vsftpd et les directorys d'accueil des users locaux chrootés

REMARQUE: les users sont chrootés et leur local_root est définie sur /srv/ftp .

Pourquoi vsftpd oblige les users chroot local à avoir un directory personnel? Il refusera de travailler s'il n'y en a pas. Et j'ai trouvé ce qui suit dans le code:

 secutil.c:53 /* Always do the chdir() regardless of whether we are chroot()'ing */ 

Quel est le but de cela? Pourquoi un chdir va-t-il bientôt à la maison, puis à la local_root .

2 Solutions collect form web for “vsftpd et les directorys d'accueil des users locaux chrootés”

Je devine parce qu'il est utile pour l'user de commencer dans son directory personnel quand ils se connectent, au lieu d'être jetés dans / (ou ailleurs) et d'avoir à cd dans leur directory principal la plupart du time.

Le directory personnel doit être pris à partir de /etc/passwd , donc vous pouvez le configurer à tout ce que vous voulez (il ne doit pas être /home/<username> ). Vous pourriez le faire /tmp ou même / si vous le souhaitez.

À quoi sert-il un chroot si cela vous laisse tomber / par défaut? Le but du chroot des users dans leur directory d'accueil est de les empêcher de se déplacer ailleurs – le manque d'homedir la défendrait et serait horriblement sujet à une erreur.

  • Configuration VSFTP pour envoyer des users à des dossiers spécifiques
  • VSFTPD - Comment mettre en prison les users dans son propre directory
  • VSFTPD et SSL implicite
  • VSFTPD permet l'access de la racine malgré sa list dans le file ftpusers
  • Puis-je configurer VSFTPD pour écouter uniquement localhost?
  • vsftpd erreur des users locaux "login incorrecte"
  • 530 Autorisation refusée lors de la tentative de connection sur FTP
  • Définir les permissions de file sur le chargement VSFTP
  • 530 login incorrecte - vsftpd w / SSL (Ne pas utiliser PAM?)
  • Mode passif pour vsftpd à partir du client FTP de command line Windows
  • vsftpd sur ubuntu saucy - "OOPS: Child mort"
  • Les astuces du serveur de linux et windows, tels que ubuntu, centos, apache, nginx, debian et des sujets de rĂ©seau.