View Full Version : Installare sever ftp
texerasmo
19-01-2006, 11:03
Ciao a tutti vorrei installare un server ftp.
me ne consigliate uno?
Ma vorrei fare questa cosa.
Vorrei creare degli utenti ftp che non sono abilitati nel sistema.
Ovvero se crea un utente guest non voglio che lui sia un utente di sistema,ma che possa solo utilizzare il servizio ftp.
Ovviamente potrei configurare gli altri servizi e negare a guest di non poter usufruire dei servizi a lui negati ma se devo creare 30 utenti ftp non posso mettermi a configurare tutti gli altri servizi.
potete aiutarmi?
per quello che vuoi fare tu proftpd e' sicuramente il piu' adatto.
vsftpd e' molto piu' semplice ma richiede di usare utenti realmente esistenti nel sistema.
quest'ultimo problema comunque e' facilmente arginabile usando i gruppi e le proprieta' degli utenti.
ad esempio puoi creare un gruppo ftp e impostare a tutti gli utenti la shell /bin/false . in questo modo non possono accedere ad eventuali shell presumibilmente gia' presenti nel sistema.
se poi metti il tutto in una chroot jail e' ancora meglio.
se infine ci metti come ciliegina sulla torta SSL o TLS sei ai massimi livelli di sicurezza ottenibili con un ftp, che comunque resta uno dei servizi intrinsecamente meno sicuri che esistano.
ah considera anche la possibilita' di bindare il servizio in porte diverse da quelle di default (20 passivo, 21 attivo), e cio' vale per qualunque servizio, anche se non sempre e' consigliabile farlo per questioni di accessibilita'.
riguardo alla coesistenza di piu' servizi su una stessa macchina mantenendo utenze separate, ricorda che la prassi e' negare tutto a tutti di default, e specificare solo gli utenti abilitati, non il contrario come hai detto tu ;).
t0mcat non è che potresti postare dei link (HOW-TO) che descrivano come applicare i consigli da te elencati?
credo possa tornare molto utile
http://www.proftpd.org/localsite/Userguide/linked/userguide.html
documentazione proftpd.
http://www.proftpd.org/localsite/Userguide/linked/c226.html#AEN231
sezione della documentazione che e' da prendere come
prassi per quasi qualunque servizio.
http://gentoo-wiki.com/HOWTO_ProFTPD
howto per proftpd di gentoo, a parte l'installazione puo' essere seguto anche usando altre distribuzioni.
http://vsftpd.beasts.org/vsftpd_conf.html
manpage in html di vsftpd.
http://gentoo-wiki.com/HOWTO_vsftpd
howto per vsftpd di gentoo, idem come sopra.
ah, sono poco aggiornato, con vsftpd c'e' un modulo che permette di usare utenti virtuali, il che rende vsftpd preferibile perche' piu' facile da configurare di proftpd, che comunque resta molto piu' avanzato.
ah, e non dimenticate le risorse base: /usr/bin/man e www.google.it :D
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.