/var unsichtbar per ftp

Backup, Restore und Transfer von Daten
buddelflink
Posts: 10
Joined: 2007-03-15 21:30
 

/var unsichtbar per ftp

Post by buddelflink »

hoi,
ein nacktes redhat wird gerade konfiguriert.

kurzfassung:
ob nun mit vsftpd oder proftpd - /var bleibt beim ftp-zugriff (natü. kein root) unsichtbar. per ssh funktioniert der zugriff. wie bekomm ich den auch via ftp ?

lange version:

zugriff via ssh eines nicht roots:

Code: Select all

[fcwerner@d623 /]$ ls /var
account  cvs    ftp    lock  named  preserve  spool  webmin
cache    db     lib    log   nis    racoon    tmp    www
crash    empty  local  mail  opt    run       tux    yp
und nun gleicher nutzer via ftp:
/var wird leer gezeigt und man kann nicht traversieren
rechte und eigentümer sind genau wie bei/usr in das ich prima reingucken kann

Code: Select all

10311841 drwxr-xr-x  14 root root  4096 Mar  6 13:17 usr
16073377 drwxr-xr-x  25 root root  4096 Mar 15 20:04 var
ein

Code: Select all

ls /var 
via ftp-konsole ergibt lediglich

Code: Select all

ftp> ls /var
200 PORT command successful
226 Transfer complete.
ftp>
bin für jeden hinweis dankbar ](*,)
flo
Posts: 2223
Joined: 2002-07-28 13:02
Location: Berlin
 

Re: /var unsichtbar per ftp

Post by flo »

Code: Select all

cat /etc/passwd | grep fcwerner
sollte helfen - jeder vernünftige FTP-Daemon versucht, den FTP-User in sein Home zu sperren.

flo.

P.S.: Ja, ich weiß - useless use of cat ...
buddelflink
Posts: 10
Joined: 2007-03-15 21:30
 

Re: /var unsichtbar per ftp

Post by buddelflink »

ergibt ja nur

Code: Select all

[root@d623 ~]# cat /etc/passwd | grep fcwerner
fcwerner:x:501:501::/home/fcwerner:/bin/bash
der user soll nicht gechrootet werden und das ist auch deaktiviert (probiert in vsftpd und prftps). er kann ja auch durch den /baum wandern und zB in /bin oder /user "reinschauen" nur /var bleibt beim zugriff via ftp verborgen, per ssh geht es ja.
heut nacht vielen mir 2 dinge dazu ein: entweder irgendetwas mit selinux (kenn ich nicht weiter) oder im ordner /var selbst liegt irgendetwas was den zugriff verhindert


trotzdem danke ;)