[Sysadmins] local users to chroot with vsftpd
Eugene Prokopiev
=?iso-8859-1?q?prokopiev_=CE=C1_stc=2Edonpac=2Eru?=
Пт Ноя 2 18:27:27 MSK 2007
Peter V. Saveliev пишет:
> В сообщении от Friday 02 November 2007 17:47:09 Eugene Prokopiev написал(а):
>> Здравствуйте!
>>
>> Хочется не выпускать ftp-пользователей за пределы своей домашней
>> директории. В /etc/vsftpd.conf написано:
>>
>> chroot_list_enable=YES
>> chroot_list_file=/etc/vsftpd/chroot_list
> <skip />
>
> не помню навскидку, а там часом не реверсная логика, как с ftpusers?
В комментариях так:
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
# Warning: these features have non-trivial security implications, especially
# if the users also have shell access. Only enable if you know what you are
# doing (and you probably don't).
Т.е. достаточно chroot_local_user is YES - и все будут засажены в чрут,
кроме упомянутых в chroot_list_file. Ну если я правильно понял ;)
Однако же я этого не наблюдаю :(
--
С уважением,
Прокопьев Евгений
Подробная информация о списке рассылки Sysadmins