[Gelistirici] vsFTP Paketi ( kullanıcı dizinlerine herkesin erişimi , anonym yazma hakkı )

Görkem Çetin gorkem at pardus.org.tr
10 Ara 2006 Paz 16:15:32 EET


Bahadır Kandemir wrote On 12/10/2006 04:08 PM:
> 10 Ara 2006 Paz 15:52 tarihinde, S.Çağlar Onur şunları yazmıştı: 
>   
>> 10 Ara 2006 Paz 15:47 tarihinde, Eren Türkay şunları yazmıştı:
>>     
>>> Peki kullanıcı olmayan birileri neden upload etme, silme, dizin
>>> oluşturmaya ihtiyaç duysun ki? Herkesin ftp sunucusunu kendi malı gibi
>>> kullanması yanlış. Bu gibi durumlar kullanıcının yönetiminde olmalı.
>>> Ftp grubu oluşturabilir, oluşturduğu kullanıcıyı ftp grubuna dahil
>>> eder ve home dizinini /home/ftpusers/kullanici şeklinde ayarlar, mutlu
>>> mesut yaşar.
>>>       
>> Anon kullanıcı bir dizine (mesela /home/ftp ?) içine dosya koyabilmeli,
>> belki oraya konulan dosyaları silebilmeli. Anon. kullanıcı konseptinin
>> olmasının sebebi bu bence bunu sorgulamaya gerek yok.
>>     
>
> anonymous_enable=YES
> local_enable=YES
> write_enable=YES
> anon_upload_enable=YES
> anon_mkdir_write_enable=YES
> anon_other_write_enable=NO   # No delete
> anon_root=/home/ftp          # Root dir
>   

Merhaba

Bu durumda makineye herkesin dosya gönderimine açarak hack/crack cihazı 
olarak kullanımına açıyoruz. Olur da ftp servisini açan bir kullanıcının 
diski her an "niyeti bozuk" birisi tarafından mp3 / avi / mpg dosya 
paylaşımı için doldurulabilir. Diğer dağıtımlara da bir bakmak gerek, 
benim bildiğim kadarıyla Fedora/Red Hat öntanımlı olarak anonim 
kullanıcılara dosya gönderimini kapatıyordu.

Anon kullanıcı okuyabilsin, ama dosya gönderemesin. FTP'ye anon 
kullanıcının dosya gönderebilmesi çok nadir rastlanan bir "kullanım 
durumu", kaldı ki zaten normal kullanıcı dosya gönderebiliyor.

İyi çalışmalar
Görkem




Gelistirici mesaj listesiyle ilgili daha fazla bilgi