Vanha G4 powermacci ois tarkoitus pistää serveriksi ja tarttisin vähäsen neuvoja.
Olen saannut ftp tiedostojaon toimimaan niin kuin pitää "kai", mutta nyt haluasin rajata
tiettyjen käyttäjien pääsyt vain yhteen kansioon (ulkoiseen asemaan). Eli kun yhdistän
Cyberduckilla koneeseen se yhdistää käyttäjän koti kansioon, josta voi lähteä seikkailemaan minne lystää.
Eli miten tällainen rajoitus onnistuu OS X 10.3.9? Pitäiskö mun käyttää jotain erillistä serverisoftaa, kuten
JSCAPE Secure FRP Serveria?
OS X 10.3 ftp rajoite?
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
9 viestiä
• Sivu 1/1
-
- Viestit: 30
- Liittynyt: 1.12.2004 klo 21.45
OS X 10.3 ftp rajoite?
Viesti Kirjoittaja seba108 »
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: OS X 10.3 ftp rajoite?
Viesti Kirjoittaja TheKraken »
Tuommoinen rajaus onnistuu juurikin jollain ulkoisella softalla. Teoriassa toki saa tehtyä ilmankin, mutta vaatii sen tason säätämistä, että mieluummin itse kyllä jollain softalla hoidan.
Pute-FTPd:tä käytän itse. Suosittelen lämpimästi.
Pute-FTPd:tä käytän itse. Suosittelen lämpimästi.
-
- Viestit: 937
- Liittynyt: 5.6.2006 klo 13.48
- Paikkakunta: Helsinki
Re: OS X 10.3 ftp rajoite?
Viesti Kirjoittaja morbusg »
Koodi: Valitse kaikki
sudo echo haluttu_tunnus > /etc/ftpchroot
Koodi: Valitse kaikki
man ftpchroot
eli siis tuo ftpchroot -tiedosto pitää sisällään käyttäjät joiden ftp-sessio halutaan rajata (chroot on CHange Root, l. "muuta juurihakemisto"). Oletuksena pelkällä tunnuksen listauksella kys. tiedostossa rajataan kys. tunnus omaan kotihakemistoonsa, mutta sitä voi halutessaan muuttaa chroot -direktiiviä muuttamalla (onnistuu myös ftpusers -tiedostoon). Mulle jäi vähän epäselväksi kumpaa tässä haetaan, mut tosiaan jos omaan kotihakemistoon haluaa rajoittaa, niin tuon ylläolevan pitäisi täyttää tehtävä.
Ja jos vähän vielä lisää puidaan tuota komentoa niin aluksi "echo" -ohjelma ulostaa syötteen (syöte haluttu tunnus), joka seuraavaksi uudelleenohjataan tiedostoon /etc/ftpchroot. Nyt kuitenkin jos komento toistetaan toisella tunnuksella niin tiedoston päälle kirjoitetaan uudestaan joten edellisen tunnuksen listaus tiedostosta katoaa. Tämä johtuu siitä että ekalla kerralla tiedostoa ei ole vielä olemassa (oletuksena ainakaan Leopardissa, jos sitä ei ole itse sinne tehnyt). Nyt kun tiedosto on olemassa, voidaan sinne *lisätä* tavaraa käyttämällä yhden ">" sijaan kahta, eli ">>".
Koodi: Valitse kaikki
sudo echo toinen_tunnus >> /etc/ftpchroot
Viimeksi muokannut morbusg, 9.12.2008 klo 20.37. Yhteensä muokattu 4 kertaa.
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: OS X 10.3 ftp rajoite?
Viesti Kirjoittaja TheKraken »
Tommosten koodien kaveriksi olisi kiva liittää seloste siitä mitä tekee, koska me tavalliset kuolevaiset emme välttämättä tätä voi ymmärtää 

-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: OS X 10.3 ftp rajoite?
Viesti Kirjoittaja securapple »
Eikös tuo morbusg juuri noin tehnyt?TheKraken kirjoitti:Tommosten koodien kaveriksi olisi kiva liittää seloste siitä mitä tekee, koska me tavalliset kuolevaiset emme välttämättä tätä voi ymmärtää
![Neutraali [:|]](./images/smilies/icon_neutral.gif)
Eli ftp-prosessille valehdellaan että juurihakemisto (/ -hakemisto) onkin jokin toinen hakemisto :
esim. kuvitteellisesti :
/ftp/ftproot/kamat
chrootataan hakemistoksi
/
jolloin ftp-käyttäjät ovat jääneet "chroot"-vankilaan hakemiston /ftp/ftproot/kamat/ -alihakemistoihin sikäli kun niitä olisi luotu.
-securapple
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: OS X 10.3 ftp rajoite?
Viesti Kirjoittaja TheKraken »
Huomaa viestin muokkauksen aikaleimasecurapple kirjoitti:Eikös tuo morbusg juuri noin tehnyt?

Edelleen silti sitä mieltä, että tuo PureFTPd on se minun tapa tämmä homma hoitaa. Sillä sujuu hyvin käyttäjien hallinta sekä kansioiden määrittely.
-
- Viestit: 30
- Liittynyt: 1.12.2004 klo 21.45
Re: OS X 10.3 ftp rajoite?
Viesti Kirjoittaja seba108 »
Kiitoksia kaikille vastauksista! Miten toi turvallisuus puoli PureFTPd managerissa ja ftpchroot muokkauksissa on? Kannattaako minun tehdä jotain erillisiä muokkauksia palomuuriin (rautaan)?
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: OS X 10.3 ftp rajoite?
Viesti Kirjoittaja TheKraken »
No siis ne portit auki mitä tarvitsee ja muut kiinni. Eipä siinä sen kummempia oikein voi tehdä.
-
- Viestit: 30
- Liittynyt: 1.12.2004 klo 21.45
Re: OS X 10.3 ftp rajoite?
Viesti Kirjoittaja seba108 »
Ok hyvä!
"Pikkasen" tahtoo olla nää hommat viel hakusessa. Tuo PureFTPd vaikuttaa lupaavalta,, eli pistän sen melkovarmasti huomenna käyttöön. Kiitos vielä kerran!

9 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit