vsftpd Rechtefrage

micha65

Neuer User
Mitglied seit
18 Aug 2008
Beiträge
34
Punkte für Reaktionen
0
Punkte
0
Hallo, ich hab ein Problem mit schreib/lese Rechten unter Vsftpd.

FB7240
Trunk 3204 mit Vsftp und SMB
Nutzerfreigabe funzt unter Samba.
FTP funzt grundsätzlich auch
NTFS-HDD

Folgenden Wunsch möchte realisieren:
Es gibt unter uStor einen Ordner Daten, in dem befinden sich die einzelnden FTP Userhomeverzeichnisse, dort darf gelesen und geschrieben werden.
Es gibt unter uStor einen Ordner Musik, den kann keiner über FTP sehen.
Wenn ich den mittels mount in das FTP Userhomeverzeichnisse hänge, sieht der user den und kann aber leider auch drin schreiben sprich löschen :(
auch wenn ich ihn mit mount -r (bzw -ro) einhänge. Wenn ich in vsftp_user_conf dem User die Schreibrecht unter FTP nehme, gild dies natürlich für den ganzen Ordner.

Kurz gesagt, ich möchte per FTP, Ordner freigeben, wo ein und der selbe user in einem Ordner nur lesen darf in einem anderen auch schreiben.

Geht soetwas mit den Mitteln?
 
Linux-Userrechte? Schon mal von gehört?
 
ja hab ich schon ;)

aber es ist doch eine NTFS-Partition, da wirkt doch die Unixrechtgeschichte nicht, oder doch :confused:
 
Noe, ist ja auch kein Dateisystem :D
 
Es gibt unter uStor einen Ordner Musik, den kann keiner über FTP sehen.
Wenn ich den mittels mount in das FTP Userhomeverzeichnisse hänge, sieht der user den und kann aber leider auch drin schreiben sprich löschen :(
auch wenn ich ihn mit mount -r (bzw -ro) einhänge. Wenn ich in vsftp_user_conf dem User die Schreibrecht unter FTP nehme, gild dies natürlich für den ganzen Ordner.

Du musst dem User die Schreibrechte unter FTP nicht nehmen. Wenn der Ordner Musik nicht sichtbar bzw. für die FTP-User nicht zugänglich sein soll, dann kannst Du diesen Ordner im Freetz-WEB-IF entsprechend konfigurieren:

Code:
[B]hide_file={Musik}
deny_file={Musik}[/B]

hide_file

This option can be used to set a pattern for filenames (and directory names etc.) which should be hidden from directory listings. Despite being hidden, the files / directories etc. are fully accessible to clients who know what names to actually use. Items will be hidden if their names contain the string given by hide_file, or if they match the regular expression specified by hide_file. Note that vsftpd's regular expression matching code is a simple implementation which is a subset of full regular expression functionality. Example: hide_file={*.mp3,.hidden,hide*,h?}

Default: (none)

deny_file

This option can be used to set a pattern for filenames (and directory names etc.) which should not be accessible in any way. The affected items are not hidden, but any attempt to do anything to them (download, change into directory, affect something within directory etc.) will be denied. This option is very simple, and should not be used for serious access control - the filesystem's permissions should be used in preference. However, this option may be useful in certain virtual user setups. In particular aware that if a filename is accessible by a variety of names (perhaps due to symbolic links or hard links), then care must be taken to deny access to all the names. Access will be denied to items if their name contains the string given by hide_file, or if they match the regular expression specified by hide_file. Note that vsftpd's regular expression matching code is a simple implementation which is a subset of full regular expression functionality. Because of this, you will need to carefully and exhaustively test any application of this option. And you are recommended to use filesystem permissions for any important security policies due to their greater reliability. Example: deny_file={*.mp3,*.mov,.private}

Default: (none)
 
Kostenlos!

Statistik des Forums

Themen
248,922
Beiträge
2,305,144
Mitglieder
378,646
Neuestes Mitglied
fusionK