Folks
ich habe mir hier irgendwie selbst ne Challange gesetzt, an der ich gerade verzweifele :-(
Ziel: FTP Server mit folgenden Regeln:
anonymous FTP
- erlaubt
- eingesperrt in /home/ftp
- "incoming" directory soll erlaubt sein, inkl. Upload, jedoch kein Lesen, es soll also keiner sehen, was da so alles drin liegt.
weiterhin soll im Incoming ein quota gesetzt werden, was die maximale Filegröße auf 20 MB begrenzt, oder alternativ die Datenmenge pro Session. Auch soll es nicht erlaubt sein, files / Verzeichnisse zu erstellen, die mit einem Punkt anfangen.
Ergo: Anonymous: ja, kompletter Lesezugriff aber schreiben nur mit Regeln.
Geht sowas alles überhaupt?
Danke
gruss
Andre
"etwas" umfangreichere ProFTPd Config
-
lord_pinhead
- Posts: 774
- Joined: 2004-04-26 15:57
Re: "etwas" umfangreichere ProFTPd Config
Natürlich geht das, musst mal in den Directiven von Proftpd suchen nach den Limit Beschränkungen und die max. Dateigröße.
http://proftpd.de/index.php?id=54&langu ... le_id=&=OK
http://proftpd.de/index.php?id=54&langu ... le_id=&=OK
Da ist alles beschrieben ;)
MFg
Lord Pinhead
http://proftpd.de/index.php?id=54&langu ... le_id=&=OK
http://proftpd.de/index.php?id=54&langu ... le_id=&=OK
Da ist alles beschrieben ;)
MFg
Lord Pinhead
Re: "etwas" umfangreichere ProFTPd Config
Prima, Danke, das hat schon mal geholfen. Muss ich eigentlich die Rechte auf Systemebene für das Verzeichniss "incoming" auch setzen, oder reichen dafür die Directiven? Ich kann nämlich immer noch die Files im incoming Directory lesen und laden ....Lord_Pinhead wrote:Natürlich geht das, musst mal in den Directiven von Proftpd suchen nach den Limit Beschränkungen und die max. Dateigröße.
http://proftpd.de/index.php?id=54&langu ... le_id=&=OK
http://proftpd.de/index.php?id=54&langu ... le_id=&=OK
hier meine proftpd.conf:
Code: Select all
Anonymous ~ftp>
User ftp
Group nogroup
# We want clients to be able to login with "anonymous" as well as "ftp"
UserAlias anonymous ftp
# Cosmetic changes, all files belongs to ftp user
DirFakeUser on ftp
DirFakeGroup on ftp
RequireValidShell off
# Limit the maximum number of anonymous logins
MaxClients 10
# We want 'welcome.msg' displayed at login, and '.message' displayed
# in each newly chdired directory.
DisplayLogin welcome.msg
DisplayFirstChdir .message
# Limit WRITE everywhere in the anonymous chroot
<Directory *>
<Limit WRITE>
DenyAll
</Limit>
</Directory>
#
# # Uncomment this if you're brave.
<Directory incoming>
# Umask 022 is a good standard umask to prevent new files and dirs
# (second parm) from being group and world writable.
Umask 022 022
<Limit READ WRITE>
DenyAll
</Limit>
<Limit STOR>
AllowAll
MaxStoreFileSize 100 Mb
</Limit>
</Directory>
</Anonymous>
Andre
-
lord_pinhead
- Posts: 774
- Joined: 2004-04-26 15:57
Re: "etwas" umfangreichere ProFTPd Config
Hm, also denk eigentlich das reicht, hab aber nie irgendwo ein anonymous Zugang mal gemacht, also die Forensuche sollte dir noch ein bischen weiterhelfen. Bin eigentlich net der Freund von nen Anonymous :/