Hi,
ich habe hier einige Probleme mit dem Proftpd und wollte erstmal nachfragen, ob jemand der vielleicht ueber dasselbe gestolpert ist, mir da weiterhelfen kann.
Folgendes: Ich habe auf dem Server ein Verzeichniss1, darunter ein Verzeichniss2 und schliesslich ein Verzeichniss3.
Das ganze sieht in etwa so aus: /dir1/dir2/dir3.
Verzeichniss1 (/dir1) ist fuer alle Benutzer gesperrt (mittels Proftp Directory/Limit Direktive).
Ausserdem existiert im root-Verzeichniss ein symlink auf Verzeichniss3 (test -> dir1/dir2/dir3).
Wenn ich nun bestimmten Usern (bzw. Gruppen) Zugriff auf dir1/dir2/dir3 gebe, haben diese zwar immer noch keinen Zugriff auf Verzeichnisse unterhalb von /dir1, koennen aber mittels des Symlink direkt in Verzeichniss3, das ihnen ja erlaubt ist.
Nun versucht aber der Ftp-Client beim Sprung in Verzeichniss3 (ueber den Symlink) das Verzeichniss aufzuloesen... mit dem Ergebniss das der Ruecksprung ins Rootverzeichniss nicht klappt, da Verzeichnisse darunter ja gesperrt sind. Wie bekomme ich also Proftpd dazu Symlinks nicht aufzuloesen, sondern als Verzeichnisse zu behandeln?
Naechste Frage:
Hatt jemand schon einmal die Direktive PassivePorts erfolgreich hinbekommen? Ich habe mittels dieser versucht die Passiven Ports auf meinem Server zu beschraenken, allerdings kuemmert sich der Server/Client nicht im geringsten um diesen Versuch und versucht weiterhin eine Verbindung ab 1024 aufwaerts...
Und ein Problem haette ich auch noch:
Ich habe verschiedene Verzeichnisse meines Systems mittels mount --bind in das chroot Verzeichniss der FTP gemountet. Allerdings ignoriert der mount Befehl dabei meine ReadOnly Vorgabe. Ist diese mit bind nicht zulaessig?
Vielleicht hatt sich ja jemand diese Fragen schon einmal gestellt und kann mir weiterhelfen...
Wolfgang Machert
--
Do you think its possible that anyone in this world is doing exactly the same thing at exactly the same moment?