server ftp: come confinare gli utenti in una cartella?
server ftp: come confinare gli utenti in una cartella?
Sul sito di tevac c'è scritta una procedura che non vale per Tiger.. come cavolo si confina un utente in una cartella sola utilizzando il server FTP integrato in OSX?
Sono riuscita a far entrare l'utente direttamente nella cartella Public, ma vorrei che rimanesse lì e non che potesse navigare in tutto il computer senza problemi.
Qualcuno sa come si fa?
??:
Sono riuscita a far entrare l'utente direttamente nella cartella Public, ma vorrei che rimanesse lì e non che potesse navigare in tutto il computer senza problemi.
Qualcuno sa come si fa?
DeaNera®
.::la vita è un fiume in piena e noi siamo i salmoni che risalgono la corrente::.
-Vivi ogni attimo come se fosse sempre l'ultimo-
@A tutto c'è rimedio fuorchè alla morte@
#Prendi sempre i problemi di petto#
.::la vita è un fiume in piena e noi siamo i salmoni che risalgono la corrente::.
-Vivi ogni attimo come se fosse sempre l'ultimo-
@A tutto c'è rimedio fuorchè alla morte@
#Prendi sempre i problemi di petto#
La questione è stata posta diverse volte.
Alla fine è stata proposta da TheCube una soluzione a mio avviso soddisfacente: crea un nuovo utente sul Mac e attiva l'ftp solo per quell'utente (che non ha privilegi di amministratore).
Alla fine è stata proposta da TheCube una soluzione a mio avviso soddisfacente: crea un nuovo utente sul Mac e attiva l'ftp solo per quell'utente (che non ha privilegi di amministratore).
Chi copia è un cialtrone. Digli di smettere! - Gianni Cresci
-
Gran Maestro
- Posts: 1457
- Joined: Thu May 12, 2005 2:46 am
Scusate, non ho letto i vari link ma si tratta di un problema banale, utilizzando un po' di Linux/Unix: occore usare chroot o meglio imporlo all'utente client configurando opportunamente il file di configurazione del server ftp.
/P
/P
"La principale causa di tutti i guai del mondo al giorno d'oggi è che gli stupidi sono assolutamente sicuri di sé mentre gli intelligenti sono pieni di dubbi" (Bertrand Russell)
GM se mi dici dove trovare il file di configurazione del server protrei anche provare a smanettarci un pochino su..
avro questa soluzione la adotto già, ma mi sta cmq sul cavolo che l'utente possa visualizzare tutto il contenuto del mio HD.
avro questa soluzione la adotto già, ma mi sta cmq sul cavolo che l'utente possa visualizzare tutto il contenuto del mio HD.
DeaNera®
.::la vita è un fiume in piena e noi siamo i salmoni che risalgono la corrente::.
-Vivi ogni attimo come se fosse sempre l'ultimo-
@A tutto c'è rimedio fuorchè alla morte@
#Prendi sempre i problemi di petto#
.::la vita è un fiume in piena e noi siamo i salmoni che risalgono la corrente::.
-Vivi ogni attimo come se fosse sempre l'ultimo-
@A tutto c'è rimedio fuorchè alla morte@
#Prendi sempre i problemi di petto#
Visualizzerebbe solo quello che appartiene all'utente creato. No?DeaNera® wrote:avro questa soluzione la adotto già, ma mi sta cmq sul cavolo che l'utente possa visualizzare tutto il contenuto del mio HD.
Chi copia è un cialtrone. Digli di smettere! - Gianni Cresci
ho fatto la prova con transmit e si riesce a navigare tranquillamente in tutto l'HD 
DeaNera®
.::la vita è un fiume in piena e noi siamo i salmoni che risalgono la corrente::.
-Vivi ogni attimo come se fosse sempre l'ultimo-
@A tutto c'è rimedio fuorchè alla morte@
#Prendi sempre i problemi di petto#
.::la vita è un fiume in piena e noi siamo i salmoni che risalgono la corrente::.
-Vivi ogni attimo come se fosse sempre l'ultimo-
@A tutto c'è rimedio fuorchè alla morte@
#Prendi sempre i problemi di petto#
Ciao DeaNera,DeaNera® wrote:ho fatto la prova con transmit e si riesce a navigare tranquillamente in tutto l'HD![]()
devi inserire lo username dell'utente "ristretto" nel file ftpchroot che trovi (o crei se non c'è) nella directory /etc, usando il comando:
Code: Select all
sudo pico ftpchroot-
Gran Maestro
- Posts: 1457
- Joined: Thu May 12, 2005 2:46 am
Grazie TC, mi hai preceduto, oltretutto mi sarei dovuto documentare per poter dare questa risposta così precisa. ]pico[/b] è l'editor (io uso nano) di sistemaTheCube wrote:Ciao DeaNera,DeaNera® wrote:ho fatto la prova con transmit e si riesce a navigare tranquillamente in tutto l'HD![]()
devi inserire lo username dell'utente "ristretto" nel file ftpchroot che trovi (o crei se non c'è) nella directory /etc, usando il comando:Code: Select all
sudo pico ftpchroot
- sudo da i privilegi di root necessari per creare/modificare il file
- ftpchroot è il nome del file da modificare inserendovi lo username in questione cioè che si vuole "restringere"
:ciaociao:
/P
"La principale causa di tutti i guai del mondo al giorno d'oggi è che gli stupidi sono assolutamente sicuri di sé mentre gli intelligenti sono pieni di dubbi" (Bertrand Russell)
http://www.faqintosh.com/faq.cgi?Faq=0277
usando le parole che mi avete dato ho trovato questa guida molto utile
sono riuscita a configurare correttamente l'utente e ora non si può muovere da dove l'ho messo io :P
Consiglio: dopo svariate prove ho visto che la cartella dove reindirizzate l'utente FTP è meglio metterla sul proprio account. In questo modo l'utente rimane confinato là dentro anche se usa Firefox.. se indirizzate l'utente infatti verso una cartella che sta dentro al suo account (che ne so utente guest lo indirizzate verso Users/guest/Public) con Firefox salta tutti i controlli, invece con una cartella dentro il vostro utente no..
usando le parole che mi avete dato ho trovato questa guida molto utile
sono riuscita a configurare correttamente l'utente e ora non si può muovere da dove l'ho messo io :P
Consiglio: dopo svariate prove ho visto che la cartella dove reindirizzate l'utente FTP è meglio metterla sul proprio account. In questo modo l'utente rimane confinato là dentro anche se usa Firefox.. se indirizzate l'utente infatti verso una cartella che sta dentro al suo account (che ne so utente guest lo indirizzate verso Users/guest/Public) con Firefox salta tutti i controlli, invece con una cartella dentro il vostro utente no..
DeaNera®
.::la vita è un fiume in piena e noi siamo i salmoni che risalgono la corrente::.
-Vivi ogni attimo come se fosse sempre l'ultimo-
@A tutto c'è rimedio fuorchè alla morte@
#Prendi sempre i problemi di petto#
.::la vita è un fiume in piena e noi siamo i salmoni che risalgono la corrente::.
-Vivi ogni attimo come se fosse sempre l'ultimo-
@A tutto c'è rimedio fuorchè alla morte@
#Prendi sempre i problemi di petto#
-
Gran Maestro
- Posts: 1457
- Joined: Thu May 12, 2005 2:46 am
Ciao DeaNera,DeaNera® wrote:http://www.faqintosh.com/faq.cgi?Faq=0277
usando le parole che mi avete dato ho trovato questa guida molto utile
sono riuscita a configurare correttamente l'utente e ora non si può muovere da dove l'ho messo io :P
Consiglio: dopo svariate prove ho visto che la cartella dove reindirizzate l'utente FTP è meglio metterla sul proprio account. In questo modo l'utente rimane confinato là dentro anche se usa Firefox.. se indirizzate l'utente infatti verso una cartella che sta dentro al suo account (che ne so utente guest lo indirizzate verso Users/guest/Public) con Firefox salta tutti i controlli, invece con una cartella dentro il vostro utente no..
innanzitutto brava per aver trovato l'articolo così preciso (anche se lo erano pure le istruzioni di TC).
Ho fatto la prova che hai fatto anche tu ma il mio FireFox non consente l'accesso FTP...
Non è che hai anche la condivisione web attiva?
/P
"La principale causa di tutti i guai del mondo al giorno d'oggi è che gli stupidi sono assolutamente sicuri di sé mentre gli intelligenti sono pieni di dubbi" (Bertrand Russell)