Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

06.11.2005, 21:40

Benutzer erstellen: keine löschrechte

Ich möchte einen benutzer erstellen der keine löschrechte - sehr wohl aber schreibrechte hat.

Hintergrund:
proftpd - die anonymous config is mir unverständlich - die beiliegende anleitung ein scherz (statt einer erklärung liegt beim entsprechenden punkt eine frage), im netz finde ich nichts zu - folglich möchte ich das ganze "altebewährt" mittels eigenen user-konten machen.
Btw - es *muss* mittlerweile über eigene nutzerkonten gehen - da ich hier nur den 2. server habe - am hauptserver wirds vom admin so gehandhabt - folglich muss ich mich dem anpassen.

Also - einen nutzer erstellen der
-lesen
-schreiben
-list
aber NICHT
- löschen darf

Müsste ja hoffentlich auch über die normale benutzererstellung möglich sein doer?

mfg

ProximaX

Schüler

  • »ProximaX« ist männlich

Beiträge: 141

Wohnort: irgendwo südlich von Hamburg

  • Nachricht senden

2

06.11.2005, 22:02

Sobald ein User Schreibrecht auf eine Datei hat, kann er sie auch löschen!
http://forum.electronicwerkstatt.de

3

06.11.2005, 22:54

via ftp gibts diese möglichkeit
warum ich das weis?
weil ich in windows derartiges des öfteren mache

Bist du dir 100% sicher das es so nicht geht über die normale user verwaltung & wenn ja - wie dann?
Gehen muss es - kann ja nicht sein dass jeder windows ftp-server das kann nur linux nicht, oder wie? :-D

ProximaX

Schüler

  • »ProximaX« ist männlich

Beiträge: 141

Wohnort: irgendwo südlich von Hamburg

  • Nachricht senden

4

06.11.2005, 22:59

Zitat

warum ich das weis?
weil ich in windows derartiges des öfteren mache

Dann weisst du es doch besser als ich, oder nicht?! :kiff:
http://forum.electronicwerkstatt.de

Chucky the Devil

Pianist im Puff

  • »Chucky the Devil« ist männlich

Beiträge: 1 636

Wohnort: Koeln

Beruf: Network Architect

  • Nachricht senden

5

06.11.2005, 23:30

Du kannst den ProFTPd so konfigurieren, dass ein eingeloggter Benutzer nur bestimmte Rechte
hat, das ist korrekt.

Beispiel:

Quellcode

1
2
3
4
5
6
7
8
9
10
11
12
13
14
<VirtualHost xxx.xxx.xxx.xxx>
DefaultRoot ~
DirFakeUser on
DirFakeGroup on
Umask 002
AuthOrder mod_auth_file.c
AuthUserFile /www/auth/customers.passwd
<Limit All>
  DenyAll
</Limit>
<Limit STOR CWD MKD>
   AllowAll
</Limit>
</VirtualHost>


Der eingeloggte Benutzer kann also eine Datei hochladen, das Verz. wechseln und ein Verz.
anlegen - that's it.

6

06.11.2005, 23:34

nur für dich proximax:
[auf Wunsch gelöscht]

du kannst (nur im ordner proximax) schreiben (auch erstellen) nicht jedoch löschen - viel spass dabei:-D

Chucky the Devil

Pianist im Puff

  • »Chucky the Devil« ist männlich

Beiträge: 1 636

Wohnort: Koeln

Beruf: Network Architect

  • Nachricht senden

7

06.11.2005, 23:41

Na, da hast Du Dir aber 'ne sichere Software fuer Deinen FTP ausgesucht...
http://www.google.com/search?q=GuildFTPd+exploit

8

06.11.2005, 23:47

die exploits sind aus dem jahre schnee :-)

Danke jedenfalls für deine antwort - werd ich dennn gleich mal versuchen

btw - witzig wieviele leute grade versuchen bei mir reinzukommen :-D
Na - denn seh ich wenigstens gleichmal wie sicher ich det gemacht habe *lol*

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »2beers« (06.11.2005, 23:50)


Chucky the Devil

Pianist im Puff

  • »Chucky the Devil« ist männlich

Beiträge: 1 636

Wohnort: Koeln

Beruf: Network Architect

  • Nachricht senden

9

06.11.2005, 23:55

Naja.. auf die Sicherheit eines Windows FTP Daemon solltest Du Dich nicht wirklich verlassen.
Auch wenn die Exploits alt sind - FTP stellt _immer_ ein Sicherheitsrisiko dar, da das Protokoll einfach veraltet und unsicher ist.

Thema bewerten