>> Delete Reply from No. 46184 article
No. RE: [질문]proftp에서 DefaultRoot 지시자문의

등록 2002-04-03 15:07:00 By localhost     조회 1
이름 Gelug    

		/etc/passwd에서 ftp계정이 아래와 같은지 확인 해보세요..
 ftp:x:14:50:FTP User:/var/ftp:
  아래 내용은.. 제 서버의 설정 파일 내용입니다.
물론 작동 잘 합니다.
 아래것은 김정균씨가 만들 패키지 안에 있던것입니다.
  #########################################################################
#                                                                       #
#                      ProFTPD Korea User Groups                        #
#                       http://proftpd.oops.org                         #
#                                                                       #
#########################################################################
# 번역 : 김정균 < admin at oops.org >
# 잘못된 설정이 있으면 연락 주시기 바랍니다.
#########################################################################
 ServerName                      "rea"
 # ServerType 은 Server 를 standalone mode 로 할것인지 inet mode로 할것 인
# 지를 정한다. default로 inetd mode로 한다. standalone mode로 할경우 아래
# MaxInstances 지시자의 주석을 해제 한다. inetd mode로 작동을 할 경우에는
# /etc/inetd.conf중에서
# ftp    stream  tcp     nowait  root    /usr/sbin/tcpd  in.ftpd -l -a
# 행을 아래와 같이
# ftp    stream  tcp     nowait  root    /usr/sbin/tcpd  in.ftpd
# 수정을 해 주고 Inet demon을 재 실행 해 줘야 한다.
#ServerType                     inetd
ServerType                      standalone
DefaultServer                   on
ServerAdmin                     root@localhost  UseReverseDNS                   off
IdentLookups                    off
 # Server 에 접속했을 경우 보내주는 Defualt 메세지를 설정한다. Off 로 지정
# 하였을 경우 Porftpd Server Ready ServerName 이 출력된다.
 ServerIdent                     On      "PorFTPd Account Server ready .. "
 # User login 을 했을시에 user 들이 자신의 홈상위 디렉토리들을 마음대로 돌
# 아다니지 못하게 chroot() 를 설정한다. group 별로 설정을 하게 되며 "!"는
# 제외하라는 의미를 가지게 된다.
DefaultRoot                     ~       !groupname
 # ServerType이 standalone이면 이 항목의 주석을 풀어 줘야 한다. inetd로 작
# 동을 시킬시에는 /etc/services에서 port를 지정한다.
Port                            21
  : 일단 제경우는 익명접속금지하기 위해서
: "<Anonymous ~ftp> "섹션의
: RequireValidShell on 해서 익명접속자 접속금지 설정했습니다..테스트결과
: 합격..당연히 익명접속자는 해당shell이 없으니까 거부하더군요..
:
: 제 질문의 요지는  계정접속자가 ftp접속하면 일단 자신의 /home/user 공간에서 접속
: 합니다..그런데 상위디렉토리는 물론 / 디렉토리까지 접속하더라구요..ㅠ.ㅠ
: 그래서 일단 계정사용자들이 접속하면 일단 자신의 "/home/user공간" 에
: 가두기 위해서 여기선 검색한대로
: DefaultRoot ~ 를 하면 접속하면 무조건 / 로 시작합니다.. ㅠ.ㅠ
: 그래서
: 허용한 계정유저가 자신의 "/home/"디렉토리안에서 놀도록 할려면 어디섹션
: 에 기록해야 합니까??? "/ 는 물론 다른유저의 공간으로 접속금지하도록.."
: 첨부분에 하면 전역설정이라서인지 무조건 / 로 시작하더군요..
: 혹시 해서 "<Global>....</Global>" 로 섹션을 만들어서 해도 마찬가지..ㅠ.ㅠ
:
: ps
: 혹시나 해서 DefaultRoot /home 로 설정하면 자신의 홈계정 공간에서 시작
: 하지만 그래도 상위디렉토리로 이동가능하더라구요.. / 까지 보입니다..--만화 주인공처
: 럼..
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved