[LINUX:14297] RE: ftp de güvenlik

New Message Reply About this list Date view Thread view Subject view Author view

From: Mustafa Akgul (akgul@Bilkent.EDU.TR)
Date: Tue 04 Apr 2000 - 23:34:21 EEST


Satik olarak drlenmis bir ls dosyaini
ftp://akgul.bilkent.edu.tr/pub/
altinda bulabilirsiniz

wu-ftpd de shell olarak /bin/false

/etc/passwd home u
/home/user/./
seklinde yaparsaniz, kullanici kendi dizini disna cikamaz
buna ftpaccess de briseyler de ekelmek lazim
ftpuser gibi
wu-ftpd nin yeni surumlerinde baska yetnmekler eklenmis olabilir

Kolay gelsin
Mustafa Akgul
>
> Merhaba,
> FTP' de bir ust dizine cikamamalari icin /bin/ls in her kullanicinin home' una
> atilmasi gerektigini arkadaslarimiz belirttiler. Fakat Red Hat 6.1
> kullandiginiz icin soyluyorum maalesef ki bu yeterli olmuyor. ls komutu Red
> Hat' de dynamic olarak compile edilmis geldigi icin ya kendi ls' inizi source
> kodundan static olarak derleyeceksiniz ya da her kullanicinin home dizinine
> bir de lib dizini ekleyeceksiniz. Aksi takdirde kullanicilar dizinlerine duser
> ve bir ust dizine gecemez ama yine de hic bir sey goremezler. Bu lib dizini
> icerisine asagidaki dosyalari koymaniz gerekmekte.
>
> ld-2.1.2.so
> libc-2.1.2.so
> ld-linux.so.2 -> ld-2.1.2.so
> libc.so.6 -> libc-2.1.2.so
>
> ( > isareti symbolic linkleri temsil etmekte)
>
> kisitlama yapmak istediginiz her kullaniciyi sinirlamak yerine kisitlamali
> kullanicilariniz icin ortak bir grup belirleyip bu grubu ftp guest olarak
> tanimlamaniz hayatinizi kolaylastiracaktir.
>
> Iyi Calismalar
> Umut Gokbayrak
> Onar Internet ve Network Hizmetleri Ltd Sti
> http://www.onar.com.tr
>
>
> >===== Original Message From linux@listweb.bilkent.edu.tr =====
> >Merhaba,
> >
> >Redhat 6.1 kullanıyorum. kullanıcılarıma verdiğim ftp erişimlerini
> >kısıtlamak istiyorum.
> >Kullanıcının home dizininden başka hiçbiryeri görmemesi gerekiyor. yani cd
> >. ile çıkıp bir üst klasörü falan görmesini istemiyorum. Nasıl bir
> >kısıtlama getirebilirim.
> >
> >Teşekkürler...
> >
> >
> >
> > Listeden cikmak icin:
> > unsub linux
> > mesajini listeci@bilkent.edu.tr'a gonderiniz.
> > Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
> > Liste arsivinin adresi: http://listweb.bilkent.edu.tr/
>
>
>
> Listeden cikmak icin:
> unsub linux
> mesajini listeci@bilkent.edu.tr'a gonderiniz.
> Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
> Liste arsivinin adresi: http://listweb.bilkent.edu.tr/
>
>

 
 Listeden cikmak icin:
          unsub linux
 mesajini listeci@bilkent.edu.tr'a gonderiniz.
   Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
  Liste arsivinin adresi: http://listweb.bilkent.edu.tr/


New Message Reply About this list Date view Thread view Subject view Author view

This archive was generated by hypermail 2b29 : Tue 04 Apr 2000 - 23:34:24 EEST