|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
anubis
가입: 2004년 1월 19일 올린 글: 25
|
올려짐: 2004.1.27 화, 11:43 am 주제: [질문]vsftp 질문좀 드릴게요.. |
|
|
안녕하세요~~.. 꾸벅 ^-^;;
이곳에 있는 vsftp 자료 보다가 잘 이해가 안되는 부분이라 질문드립니다. ^^;;
/etc/pam.d/vsftpd 의 첫줄에 있는 /etc/ftpusers 라는 파일로 접속을 제한할수 도 있고,
vsftpd.conf 파일에서의 chroot_list_enable=YES 와 chroot_list_file=/etc/vsftpd.chroot_list 로 접속을 제한할수 있는거죠??(한개로만 접속 제한해도 되는거 아닌가요?? 꼭 두개로 해야하나요?? ㅠ,ㅠ)
그런데요... 문제해결 3번에 있는 사용자가 홈디렉토리를 못 벗어나게 한는것 에서요... ## 주의할 것은 chroot_local_user=YES 와 chroot_list_enable=YES 를 함께 사용할경우에는 /etc/vsftpd.chroot_list에 포함된 사용자 ID 만 제한 없이 홈디렉토리를 벗어날수 있다. 이말이 무슨말인지요.. ??
/etc/vsftpd.chroot_list 이파일에 있는 사용자들은 접속을 못하는 유저들 아닌가요??? 접속을 못하는데 제한없이 홈디렉토리를 벗어날수 있다는 것이 무슨말인지 모르겠내요.. ㅠ,ㅠ 제가 잘못 이해한건지.. ㅠ,ㅠ
저기요 그리구 특정 아이피로 ftp 사용못하게 하는것은 TCP wrapper 또는 iptables 로 하는건가요?? 아니면 유저막는 부분에 아이피를 써도 되는건가요? ^^;;
그리구 저기요.. 레드헷 9.0 rescue 디스켓 만들려면 어떻게 해야하나요??
부팅디스크 만드는 것은 아는데요... rescue 디스켓은 어떻게 하는지 모르겟내요.. 9.0 첫번째 시디에 들어있는지요 부팅이미지처럼?? _________________ 도움이 될수 있는 사람이 되었으면 합니다. ^-^ |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2004.1.27 화, 9:15 pm 주제: Re: [질문]vsftp 질문좀 드릴게요.. (chroot_... 설정) |
|
|
답변이 늦었습니다.
1. ftpusers와 vsftpd.chroot_list 차이
/etc/ftpusers 과 chroot_list_file=/etc/vsftpd.chroot_list 파일은 용도가 다릅니다.
* /etc/ftpusers : 이건 접속을 제한하는 것입니다. 즉, 여기에 등록된 ID는 ftp 접속 자체를 할 수 없습니다.
* /etc/vsftpd.chroot_list : 여기에 써진 ID는 접속할 수 있습니다.
다만, 자신의 홈디렉토리를 벗어날 수(상위디렉토리로 갈 수) 없습니다.
이를테면 홈이 /home/truefeel/ 일 때 /home/truefeel/ 를 벗어난 /etc, /home, /usr 등을 갈 수 없다는 것입니다.
이해되시나요?
보안상 홈보다 상위 디렉토리로 이동하는 것을 제한하는 경우가 많습니다.
2. chroot_local_user 와 chroot_list_enable 설정을 함께 사용할 때
제가 쓴 글을 다시 인용하여 설명하겠습니다.
| 인용: |
3) 사용자가 홈디렉토리를 못 벗어나게 하고 싶는데?
/etc/vsftpd.conf에 다음을 추가하면, 모든 사용자는 자신의 홈디렉토리만 접근할 수 있다.
chroot_local_user=YES
또한 특정 사용자로만 제한을 하고 싶다면 다음과 같이 한다. /etc/vsftpd.chroot_list에는 제한할
사용자 ID를 한줄에 하나씩 나열하면 된다.
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
주의할 것은 chroot_local_user=YES와 chroot_list_enable=YES를 함께 사용할 경우에는
/etc/vsftpd.chroot_list에 포함된 사용자 ID만 제한없이 홈디렉토리를 벗어날 수 있다.
즉, 반대로 작용한다.
|
위의 내용을 설정부분만 뽑으면 이렇습니다.
1) 조건 1
| 코드: |
chroot_local_user=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
|
이런 경우는 /etc/vsftpd.chroot_list 파일에 설정한 ID는 홈디렉토리를 벗어날 수(즉, 상위로 갈 수) 없습니다.
2) 조건 2
| 코드: |
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
|
이런 경우는 /etc/vsftpd.chroot_list 파일에 설정한 ID만 홈디렉토리를 벗어날 수(즉, 상위로 갈 수) 있습니다.
즉, 조건1과는 반대로 되는 것입니다.
3. 특정 IP를 막을 때
레드햇의 자체 vsftpd rpm은 tcp wrapper를 통해 IP제한을 할 수 있습니다.
님의 말씀대로 이걸 이용하거나 iptables를 통해서 막으면 되겠네요. |
|
| 위로 |
|
 |
anubis
가입: 2004년 1월 19일 올린 글: 25
|
올려짐: 2004.1.27 화, 9:58 pm 주제: 아하~~ 그렇군요... ^^ |
|
|
감사합니다.
저런 용도였군요.. 제가 이해를 잘못했었내요.. ㅠ,ㅠ
감사합니다. 날씨가 쌀쌀하내요...
옷 따습게 입고 다녀셔요.. 감기조심하시구요...
수고하세요~ ^6^ _________________ 도움이 될수 있는 사람이 되었으면 합니다. ^-^ |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 없습니다 답글을 올릴 수 없습니다 주제를 수정할 수 있습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|