Sie sind nicht angemeldet.

1

06.11.2005, 21:40

Benutzer erstellen: keine löschrechte

Ich möchte einen benutzer erstellen der keine löschrechte - sehr wohl aber schreibrechte hat.

Hintergrund:
proftpd - die anonymous config is mir unverständlich - die beiliegende anleitung ein scherz (statt einer erklärung liegt beim entsprechenden punkt eine frage), im netz finde ich nichts zu - folglich möchte ich das ganze "altebewährt" mittels eigenen user-konten machen.
Btw - es *muss* mittlerweile über eigene nutzerkonten gehen - da ich hier nur den 2. server habe - am hauptserver wirds vom admin so gehandhabt - folglich muss ich mich dem anpassen.

Also - einen nutzer erstellen der
-lesen
-schreiben
-list
aber NICHT
- löschen darf

Müsste ja hoffentlich auch über die normale benutzererstellung möglich sein doer?

mfg

ProximaX

Schüler

  • »ProximaX« ist männlich

Beiträge: 141

Wohnort: irgendwo südlich von Hamburg

  • Nachricht senden

2

06.11.2005, 22:02

Sobald ein User Schreibrecht auf eine Datei hat, kann er sie auch löschen!
http://forum.electronicwerkstatt.de

3

06.11.2005, 22:54

via ftp gibts diese möglichkeit
warum ich das weis?
weil ich in windows derartiges des öfteren mache

Bist du dir 100% sicher das es so nicht geht über die normale user verwaltung & wenn ja - wie dann?
Gehen muss es - kann ja nicht sein dass jeder windows ftp-server das kann nur linux nicht, oder wie? :-D

ProximaX

Schüler

  • »ProximaX« ist männlich

Beiträge: 141

Wohnort: irgendwo südlich von Hamburg

  • Nachricht senden

4

06.11.2005, 22:59

Zitat

warum ich das weis?
weil ich in windows derartiges des öfteren mache

Dann weisst du es doch besser als ich, oder nicht?! :kiff:
http://forum.electronicwerkstatt.de

Chucky the Devil

Pianist im Puff

  • »Chucky the Devil« ist männlich

Beiträge: 1 636

Wohnort: Koeln

Beruf: Network Architect

  • Nachricht senden

5

06.11.2005, 23:30

Du kannst den ProFTPd so konfigurieren, dass ein eingeloggter Benutzer nur bestimmte Rechte
hat, das ist korrekt.

Beispiel:

Quellcode

1
2
3
4
5
6
7
8
9
10
11
12
13
14
<VirtualHost xxx.xxx.xxx.xxx>
DefaultRoot ~
DirFakeUser on
DirFakeGroup on
Umask 002
AuthOrder mod_auth_file.c
AuthUserFile /www/auth/customers.passwd
<Limit All>
  DenyAll
</Limit>
<Limit STOR CWD MKD>
   AllowAll
</Limit>
</VirtualHost>


Der eingeloggte Benutzer kann also eine Datei hochladen, das Verz. wechseln und ein Verz.
anlegen - that's it.

6

06.11.2005, 23:34

nur für dich proximax:
[auf Wunsch gelöscht]

du kannst (nur im ordner proximax) schreiben (auch erstellen) nicht jedoch löschen - viel spass dabei:-D

Chucky the Devil

Pianist im Puff

  • »Chucky the Devil« ist männlich

Beiträge: 1 636

Wohnort: Koeln

Beruf: Network Architect

  • Nachricht senden

7

06.11.2005, 23:41

Na, da hast Du Dir aber 'ne sichere Software fuer Deinen FTP ausgesucht...
http://www.google.com/search?q=GuildFTPd+exploit

8

06.11.2005, 23:47

die exploits sind aus dem jahre schnee :-)

Danke jedenfalls für deine antwort - werd ich dennn gleich mal versuchen

btw - witzig wieviele leute grade versuchen bei mir reinzukommen :-D
Na - denn seh ich wenigstens gleichmal wie sicher ich det gemacht habe *lol*

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »2beers« (06.11.2005, 23:50)


Chucky the Devil

Pianist im Puff

  • »Chucky the Devil« ist männlich

Beiträge: 1 636

Wohnort: Koeln

Beruf: Network Architect

  • Nachricht senden

9

06.11.2005, 23:55

Naja.. auf die Sicherheit eines Windows FTP Daemon solltest Du Dich nicht wirklich verlassen.
Auch wenn die Exploits alt sind - FTP stellt _immer_ ein Sicherheitsrisiko dar, da das Protokoll einfach veraltet und unsicher ist.

Thema bewerten