VSFTPD erweiterung AVMftpd stoppen

Um das hinzubekommmen, gibt es schon Tricks. Wie war das doch mit der Lib ersetzen? Gibt aktuell nur Nebenwirkungen mit den Minis. Aber dazu hilft dann wieder die Boardsuche....

Wollt ja nur mal drauf aufmerksam machen, das das schon vor stunden da stand.
 
In diversen Anleitungen zur Installation und Konfiguration von vsftpd steht geschrieben, dass in der Datei "/etc/vsftpd.user_list", niemals "root" vorkommen sollte.
Wenn man vsftpd mit Freetz installiert, hat man "root" in der Datei "/var/mod/etc/vsftpd.user_list". Ist das Absicht?
 
Den root kannst du deaktivieren. Freetz ist aber nicht unbedingt ein "normales" Linux
 
Ok, danke. Ich habe inzwischen den "root" aus der vsftpd.user_list entfernt und die "ftpuser" dort eingetragen.
 
warum?


Es ist grundsätzlich eine Sicherheitsfrage, ob man root nen ftp-Zugang erlauben möchte, das ist sogar oft in verschiedenen Unix-Server-System Standart das das nicht gemacht wird.

Außerdem kann man das übers Webif einstellen, ob man möchte oder nicht.
 
Mit
Code:
userlist_deny=no
userlist_enable=yes
userlist_file=/var/mod/etc/vsftpd.user_list
und den ftpusern in der "vsftpd.user_list", kann man festlegen, dass nur diese ftpuser sich einloggen dürfen bzw., dass diese auch nur auf ihr home-Verzeichnis zugreifen dürfen.

Wenn man über die userlist dem root den FTP-Zugriff nicht erlauben will, dann muss "userlist_deny=yes" in der vsftpd.conf eingetragen werden. D. h. nur, dass ich die "vsftpd.user_list" für einen anderen Zweck benutze.
 
@cuma
Link fehlerhaft.
 
denke er geht davon aus, daß deine Box ebenfalls die 192.168.178.1 hat und freetz auf Port 81 liegt.
Was er meinte, glaube ich, ist der Haken bei "Erlaube root login" den du in den vsftpd-Einstellungen setzen kannst
 
Was bringt es wenn ich "Erlaube root login" setze?
Mir geht es darum, die ftpuser in ihr home-Verzeichnis einzusperren.
 
Zuletzt bearbeitet:
Für dein Vorhaben sollst du ihn ja eben NICHT setzen. Und schon hat "root" keinen FTP Zugriff.

Ob der Zugriff ebenfalls gesperrt ist, auch wenn root in der vsftpd.user_list steht, hab ich allerdings noch nicht getestet
 
Ok, dann habe ich es richtig, denn ich habe "Erlaube root login" nicht gesetzt. Der root steht nicht mehr in der vsftpd.user_list.
Ich dachte der Link zeigt eine andere Möglichkeit, die ftpuser in ihr home-Verzeichnis einzusperren.
Danke.
 
ist evtl. möglich einen patch zu schreiben? oder ins trunk aufzunehmen? ist wesentlich einfacher
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.