|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Pechenin Alexander 2:5020/400 17 Mar 2002 17:04:32 To : Rashid N. Achilov Subject : Re: ProFTPD -------------------------------------------------------------------------------- "Rashid N. Achilov" <shelton@sentry.granch.ru> wrote in message news:2440194.GO9h8RKc8h@sentry.granch.ru... > Pechenin Alexander at Saturday 16 March 2002 03:22 wrote: > > > > > Можно ли не отображать принадлежность размещенных на ftp-сервере файлов (в > > wu-ftpd показывался только UID владельца файлов), а то сразу видно имя > > пользователя, который владеет файлами, как-то не секурно на мой взгляд. > Можно показывать лажу. > > DirFakeGroup on group > DirFakeUser on user > DirFakeMode 0444 > > После этого все файлы будут видны как user:group с правами r--r--r-- Да, благодарю, с этим уже решилось, с передачей ftp to ftp тоже все ок! Единственное, может будут мысли по последнему вопросу у кого-нибудь. Как указать определенный Umask, например, в секциях <Directory> <Anonymous>, чтобы он относился только к созданию директорий, к записываемым файлам отношения не имел и они создавались с атрибутами заданными в целом для сервера. Пишу в ... <Directory incoming/> # Normally, we want files to be overwriteable. AllowOverwrite off UserOwner ftpadmin Umask 002 <Limit WRITE> DenyAll </Limit> <Limit STOR MKD> AllowAll </Limit> </Directory> </Anonymous> В этом случае создаваемым файлам также присваивается атрибут w для группы. Пробовал создавать второй раздел <Directory incoming/*></Directory>, в котором прописывать отличную от первого маску, но при этом и директории и файлы создаются по установленной в этом разделе маске, то есть пропадает w для группы у создаваемых каталогов. Еще довольно интересно было бы решить такой вопрос, есть ли возможность задать определенный единый шелл у ftp-пользователей, с которым было бы дозволено подключение по ftp. Имеющаяся директива RequireValidShell, как я понимаю, проверяет только наличие шелла подключающегося пользователя в /etc/shells, вот если бы имелась возможность жестко задать, с каким шеллом возможно подключение, а с какими нет (tcsh, csh, etc). --- ifmail v.2.15dev5 * Origin: MAXnet Systems (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10509bf7420f2.html, оценка из 5, голосов 10
|