[Sysadmins] local users to chroot with vsftpd

Eugene Prokopiev =?iso-8859-1?q?prokopiev_=CE=C1_stc=2Edonpac=2Eru?=
Пт Ноя 2 18:27:27 MSK 2007


Peter V. Saveliev пишет:
> В сообщении от Friday 02 November 2007 17:47:09 Eugene Prokopiev написал(а):
>> Здравствуйте!
>>
>> Хочется не выпускать ftp-пользователей за пределы своей домашней
>> директории. В /etc/vsftpd.conf написано:
>>
>> chroot_list_enable=YES
>> chroot_list_file=/etc/vsftpd/chroot_list
> <skip />
> 
> не помню навскидку, а там часом не реверсная логика, как с ftpusers?

В комментариях так:

# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
# Warning: these features have non-trivial security implications, especially
# if the users also have shell access. Only enable if you know what you are
# doing (and you probably don't).

Т.е. достаточно chroot_local_user is YES - и все будут засажены в чрут, 
кроме упомянутых в chroot_list_file. Ну если я правильно понял ;)

Однако же я этого не наблюдаю :(

-- 
С уважением,
Прокопьев Евгений



Подробная информация о списке рассылки Sysadmins