Benutzer nur Zugang per FTP erlauben.

Probleme mit Samba, NFS, FTP und Co.
Antworten
Reez
Beiträge: 6
Registriert: 31.10.2016 06:27:01

Benutzer nur Zugang per FTP erlauben.

Beitrag von Reez » 31.10.2016 07:14:38

Hallo,

Derzeit besitze ich einen Linux vServer, darauf sind jede menge Gameserver installiert.
Da ich aber keine Zeit habe, diese allein einzustellen und zu warten, habe ich Kollegen überreden können mir dabei zu helfen, diese sollen aber per FTP nur Zugriff zu Ihrem Heim Verzeichnis "/home/gameserver" haben und da auch nicht rauskommen.
Der Zugang per SSH ist mir in dem Fall egal, da sie dort durch die vergebenen Rechte keinen Unfug treiben können.

Da dieses Vorhaben per SFTP anscheinend nur über das "chrooten" funktioniert und ich daran mittlerweile knapp 7 mal gescheitert bin, habe ich mich nach anderen Optionen umgesehen und bin auf eine Methode per ProFTP gestoßen. Dies funktioniert auch wunderbar, die Benutzer verbinden sich per FTP und sehen nur ihr Heim Verzeichnis. Natürlich habe ich mich dann dementsprechend gefreut, da ich genau dies nun seit knapp einer Woche erreichen wollte. Jetzt ist mir aber aufgefallen, dass sich die Benutzer ja über den Port 22 trotzdem auf den SFTP Server verbinden können und somit wieder Zugriff auf alle Dateien haben.

Mir stellt sich jetzt die Frage, wie ich dies Verbieten kann, oder welche Optionen mir jetzt noch bleiben.
Ich bitte euch um Hilfe, langsam verzweifel ich wirklich. :roll:

Ja, ich habe bereits im Internet danach gesucht, bin aber auf keine helfenden Ergebnisse gestoßen.
(Ich habe mir jegliches wissen über vServer, SSH, Debian und FTP über das Internet erarbeitet. Ich habe weder Studiert, noch hatte ich irgendwelche Vorkenntnisse, also bitte seid gnädig.)

Gruß,
Reez

Benutzeravatar
TRex
Moderator
Beiträge: 8074
Registriert: 23.11.2006 12:23:54
Wohnort: KA

Re: Benutzer nur Zugang per FTP erlauben.

Beitrag von TRex » 31.10.2016 08:32:59

Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

uname
Beiträge: 12075
Registriert: 03.06.2008 09:33:02

Re: Benutzer nur Zugang per FTP erlauben.

Beitrag von uname » 31.10.2016 08:51:14

SSH ist dir egal? Dann kannst du sftp beliebig erlauben. Auch dort werden die Benutzerrechte eingehalten.

Reez
Beiträge: 6
Registriert: 31.10.2016 06:27:01

Re: Benutzer nur Zugang per FTP erlauben.

Beitrag von Reez » 31.10.2016 08:57:37

Es hat tatsächlich gereicht, AllowUsers reinzuschreiben... :?
Danke dir.

-------------------------------------
uname hat geschrieben:SSH ist dir egal? Dann kannst du sftp beliebig erlauben. Auch dort werden die Benutzerrechte eingehalten.
Ja? Ich dachte immer die Nutzer können über SFTP die Dateien beliebig Downloaden editieren und Hochladen.

Benutzeravatar
MSfree
Beiträge: 10773
Registriert: 25.09.2007 19:59:30

Re: Benutzer nur Zugang per FTP erlauben.

Beitrag von MSfree » 31.10.2016 09:17:02

uname hat geschrieben:SSH ist dir egal? Dann kannst du sftp beliebig erlauben. Auch dort werden die Benutzerrechte eingehalten.
So, wie das System beschrieben worden ist, reicht sehr wahrscheinlich ein sudo bash, um eine Root-Shell zu bekommen :facepalm:

uname
Beiträge: 12075
Registriert: 03.06.2008 09:33:02

Re: Benutzer nur Zugang per FTP erlauben.

Beitrag von uname » 31.10.2016 14:23:01

??? Da müsste man schon was dummes in /etc/sudoers eintragen.

Benutzeravatar
TRex
Moderator
Beiträge: 8074
Registriert: 23.11.2006 12:23:54
Wohnort: KA

Re: Benutzer nur Zugang per FTP erlauben.

Beitrag von TRex » 31.10.2016 14:24:22

Code: Alles auswählen

adduser kevin sudo
Reicht schon ;)
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

Antworten