Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Ftpd
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Usuários sem permissão pra upload



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 06-03-2007, 16:47   #1 (permalink)
 
Avatar de rafaeljoselitu
 
Registrado em: Feb 2007
Localização: São Paulo
Posts: 23
Agradeceu: 6
Agradecido 0 vez(es) em 0 Posts
Reputação: 25
rafaeljoselitu
Padrão Usuários sem permissão pra upload

Ola galera, preciso de ajuda. Uso vsftpd e tenhu 4 usurios, porem dos 4 só um tem permissao de download e upload...o grupo criado pro ftp chama-se ftpgroup....alguem tem alguma ideia do que possa estar acontecendo?
rafaeljoselitu está offline  
Antigo 09-03-2007, 08:15   #2 (permalink)
 
Avatar de RicardoPerin
 
Registrado em: Sep 2005
Posts: 130
Agradeceu: 2
Agradecido 4 vez(es) em 4 Posts
Reputação: 0
RicardoPerin
Padrão

Já verificou as permissões do diretório de cada usuário? Eles fazem logon no home de cada um ou é um diretório pra todo mundo?
RicardoPerin está offline  
Os seguintes usuarios agradeceram RicardoPerin por este post:
rafaeljoselitu (12-03-2007)
Antigo 12-03-2007, 12:04   #3 (permalink)
 
Avatar de rafaeljoselitu
 
Registrado em: Feb 2007
Localização: São Paulo
Posts: 23
Agradeceu: 6
Agradecido 0 vez(es) em 0 Posts
Reputação: 25
rafaeljoselitu
Padrão

ola...obrigado pela atenção ricardo...na verdade eu criei esse usuario somente pro ftp.... o linux só loga com o usuario root...os demais usuarios naum logam....bom....quando dei um ls -l no diretório onde os arquivos ficam armazendos o unico usuario que aparece eh o usuario rafael .... os demais usuario naum aparecem.....todos os usuario fazem download e logan no ftp.....porem o unico o usuario que faz upload no ftp eh o justamente o osuario rafael...e preciso que os demais usuarios façam upload no ftp.....obrigado novamente pela atenção
rafaeljoselitu está offline  
Antigo 12-03-2007, 12:46   #4 (permalink)
 
Avatar de RicardoPerin
 
Registrado em: Sep 2005
Posts: 130
Agradeceu: 2
Agradecido 4 vez(es) em 4 Posts
Reputação: 0
RicardoPerin
Padrão

Cara, eu estou quase apostando que o dono do diretório é o usuário Rafael, o grupo não deve ser o ftpgroup, e somente o usuario tem permissao de escrita. Certifique-se de que o grupo tem permissao de escrita no diretorio. Faz assim, posta aqui a saida do ls -ld <diretorio do ftp> para dizimarmos essa dúvida.
RicardoPerin está offline  
Antigo 12-03-2007, 14:13   #5 (permalink)
 
Avatar de rafaeljoselitu
 
Registrado em: Feb 2007
Localização: São Paulo
Posts: 23
Agradeceu: 6
Agradecido 0 vez(es) em 0 Posts
Reputação: 25
rafaeljoselitu
Padrão

vamos la meu direto eh: /var/ftp
dentro de ftp tem as pastas Programas e Portal

ls -ld em /var/ftp
drwxrws--- 4 root ftpgroup

ls -ld /var/ftp/Programas
drwxr-sr-x 10 rafael ftpgroup

ls -ld /var/ftp/Portal
drwxr-sr-x 2 lauro ftpgroup
rafaeljoselitu está offline  
Antigo 12-03-2007, 16:17   #6 (permalink)
 
Avatar de RicardoPerin
 
Registrado em: Sep 2005
Posts: 130
Agradeceu: 2
Agradecido 4 vez(es) em 4 Posts
Reputação: 0
RicardoPerin
Padrão

Faz assim:

chmod g+w

E corre pro abraço...

Seu diretório está setado com o SGUI, ou seja, todo arquivo criado dentro dele, vai pertencer ao grupo ftpgroup, porém somente o dono tem permissão de escrever dentro dele. Sacou???
RicardoPerin está offline  
Antigo 13-03-2007, 07:00   #7 (permalink)
 
Avatar de rafaeljoselitu
 
Registrado em: Feb 2007
Localização: São Paulo
Posts: 23
Agradeceu: 6
Agradecido 0 vez(es) em 0 Posts
Reputação: 25
rafaeljoselitu
Padrão

fiz o seguinte
cd /var/ftp
chmod g+w Programas
chmod g+w Portal

e ainda naum resolveu....teve o usuario rafael naum teve permissao de copiar na pasta Portal, só na pasta Programas
rafaeljoselitu está offline  
Antigo 13-03-2007, 10:55   #8 (permalink)
 
Avatar de RicardoPerin
 
Registrado em: Sep 2005
Posts: 130
Agradeceu: 2
Agradecido 4 vez(es) em 4 Posts
Reputação: 0
RicardoPerin
Padrão

então o problema está na configuração do ftp, vc não restringiu nada no arquivo de configuração não????
RicardoPerin está offline  
Antigo 13-03-2007, 11:39   #9 (permalink)
 
Avatar de rafaeljoselitu
 
Registrado em: Feb 2007
Localização: São Paulo
Posts: 23
Agradeceu: 6
Agradecido 0 vez(es) em 0 Posts
Reputação: 25
rafaeljoselitu
Padrão

BOM TA AI TD QUE EU FIZ...COMO CRIEI OS USUARIOS...MEU CONF..ETC...ISSO EU PEGUEI NA NET.....

# Example config file /etc/vsftpd/vsftpd.conf
#
# The default compiled in settings are fairly paranoid. This sample file
# loosens things up a bit, to make the ftp daemon more usable.
# Please see vsftpd.conf.5 for all compiled in defaults.
#
# READ THIS: This example file is NOT an exhaustive list of vsftpd options.
# Please read the vsftpd.conf.5 manual page to get a full idea of vsftpd's
# capabilities.
#
# Allow anonymous FTP? (Beware - allowed by default if you comment this
out).
anonymous_enable=NO
#
# Uncomment this to allow local users to log in.
local_enable=YES
#
# Uncomment this to enable any form of FTP write command.
write_enable=YES
#
# Default umask for local users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)
local_umask=022
#
# Uncomment this to allow the anonymous FTP user to upload files. This only
# has an effect if the above global write enable is activated. Also, you
will
# obviously need to create a directory writable by the FTP user.
#anon_upload_enable=YES
#
# Uncomment this if you want the anonymous FTP user to be able to create
# new directories.
#anon_mkdir_write_enable=YES
#
# Activate directory messages - messages given to remote users when they
# go into a certain directory.
dirmessage_enable=YES
#
# Activate logging of uploads/downloads.
xferlog_enable=YES
#
# Make sure PORT transfer connections originate from port 20 (ftp-data).
connect_from_port_20=YES
#
# If you want, you can arrange for uploaded anonymous files to be owned by
# a different user. Note! Using "root" for uploaded files is not
# recommended!
#chown_uploads=YES
#chown_username=whoever
#
# You may override where the log file goes if you like. The default is shown
# below.
xferlog_file=/var/log/vsftpd.log
#
# If you want, you can have your log file in standard ftpd xferlog format
xferlog_std_format=YES
#
# You may change the default value for timing out an idle session.
idle_session_timeout=1000
#
# You may change the default value for timing out a data connection.
#data_connection_timeout=120
#
# It is recommended that you define on your system a unique user which the
# ftp server can use as a totally isolated and unprivileged user.
#nopriv_user=ftpsecure
#
# Enable this and the server will recognise asynchronous ABOR requests. Not
# recommended for security (the code is non-trivial). Not enabling it,
# however, may confuse older FTP clients.
async_abor_enable=NO
#
# By default the server will pretend to allow ASCII mode but in fact ignore
# the request. Turn on the below options to have the server actually do
ASCII
# mangling on files when in ASCII mode.
# Beware that turning on ascii_download_enable enables malicious remote
parties
# to consume your I/O resources, by issuing the command "SIZE /big/file" in
# ASCII mode.
# These ASCII options are split into upload and download because you may
wish
# to enable ASCII uploads (to prevent uploaded scripts etc. from breaking),
# without the DoS risk of SIZE and ASCII downloads. ASCII mangling should be
# on the client anyway..
#ascii_upload_enable=YES
#ascii_download_enable=YES
#
# You may fully customise the login banner string:
ftpd_banner= Bem vindo ao servidor FTP Calcados Milano.
#
# You may specify a file of disallowed anonymous e-mail addresses.
Apparently
# useful for combatting certain DoS attacks.
#deny_email_enable=YES
# (default follows)
#banned_email_file=/etc/vsftpd.banned_emails
#
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
chroot_list_enable=YES
# (default follows)
chroot_list_file=/etc/vsftpd/ftpusers
#
# You may activate the "-R" option to the builtin ls. This is disabled by
# default to avoid remote users being able to cause excessive I/O on large
# sites. However, some broken FTP clients such as "ncftp" and "mirror"
assume
# the presence of the "-R" option, so there is a strong case for enabling
it.
ls_recurse_enable=NO

pam_service_name=vsftpd
userlist_enable=YES
#enable for standalone mode
listen=YES
tcp_wrappers=YES




#groupadd ftpgroup

Depois o diretório do ftp

#mkdir /var/ftp

Mudamos a permissão do dretório.
#chmod 0770 /var/ftp
#chgrp ftpgroup /var/ftp
Setar o GUID do diretório /var/ftp para que todos os arquivos criados nele pertença ao grupo ftpgroup
#chmod g+s /var/ftp
Criando os usuários no exemplo “jose”
#useradd –s /sbin/nologin –d /var/ftp –c “usuario de ftp” –g ftpgroup jose
#passwd jose

Vamos ao ftp agora, edite o arquivo /etc/vsftpd/vsftpd.conf, vou colocar apenas as linhas que fiz alguma mudança.

anonymous_enable=NO
ftpd_banner=FTP SERVER EMPRESA
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/ftpusers
Crie
o arquivo /etc/vsftpd/ftpusers e insira o usuario que vai usar o ftp (
no meu caso o jose ) nele, bom todos os usuários que forem fazer uso do
ftp devem ser incluídos nesse arquivo.
Bom o arquivo
/etc/vsftpd/ftpusers vai servir pra dois fundamentos o chroot dos
usuários e quais usuários vão poder fazer ftp, o vsftpd trabalha com
uma lista de usuários que não podem fazer ftp, vou inverter essa lista,
vou especificar o usuário que pode usar.

Edite agora o arquivo /etc/pam.d/vsftpd e deixe da seguinte forma.

#%PAM-1.0
auth required pam_listfile.so item=user sense=allow file=/etc/vsftpd/ftpusers onerr=succeed
auth required pam_stack.so service=system-auth
auth required pam_shells.so
account required pam_stack.so service=system-auth
session required pam_stack.so service=system-auth
No arquivo acima a seguinte linha faz com que apenas usuários dentro do arquivo /etc/vsftpd/ftpusers possam utilizar o serviço.
auth required pam_listfile.so item=user sense=allow file=/etc/vsftpd/ftpusers onerr=succeed

Inicie o serviço.
# service vsftpd start
rafaeljoselitu está offline  
Antigo 13-03-2007, 15:14   #10 (permalink)
 
Avatar de RicardoPerin
 
Registrado em: Sep 2005
Posts: 130
Agradeceu: 2
Agradecido 4 vez(es) em 4 Posts
Reputação: 0
RicardoPerin
Padrão

Desculpe a pergunta um pouco óbvia, mas por acaso existe restrição por quota em disco????
RicardoPerin está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
:: Permissão para CD Player :: Como dar permissão petrolina360graus Multimídia 0 04-12-2005 20:50
Montar partião com permissão para usuários winter_man Adm. em Geral 10 17-09-2005 15:17
Criando Usuários e Host com permissão ao MySQL jricardo Banco de Dados 1 15-10-2004 09:27
Permissão para usuarios no cups marcelloduarte Adm. em Geral 3 11-02-2004 07:38
Dar permissão para 2 usuarios Samba/SMB 3 23-04-2003 11:13

Horários baseados na GMT -3. Agora são 19:57.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.