Re: hvordan gives der proftp adgang uden shell?

From: brian knudsen (none@brian--sacred.dk.lh.bsd-dk.dk)
Date: Tue 27 Nov 2001 - 21:18:49 CET


From: "brian knudsen" <none@brian--sacred.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Subject: Re: hvordan gives der proftp adgang uden shell?
Date: Tue, 27 Nov 2001 21:18:49 +0100

Ok, der har været flere løsninger

"RequireValidShell off " i proftpd.conf
eller tilføj nologin /etc/shell ..

sidstnævnte virkede smukt, men er nysgerig over hvorfor denne restriktion overhovede eksistere ? hvilke exploits/sikkerheds huller vedrører netop denne ting, jeg ved ikke om jeg husker forkert, men i de tidlige linuxer/wuftp mener jeg ikke denne restriktion eksisterede .. eller måske huske jeg bare forkert ..

mvh

Brian

----- Original Message -----
From: "Martin Nielsen - Struer.net" <none@martin--struer.net.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Sent: Tuesday, November 27, 2001 3:00 PM
Subject: Re: hvordan gives der proftp adgang uden shell?

> tilføj linien
>
> RequireValidShell off
>
> i proftpd.conf
>
> ----- Original Message -----
> From: "Mads Hugo Pedersen" <none@madsp--miba.auc.dk.lh.bsd-dk.dk>
> To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
> Sent: Tuesday, November 27, 2001 2:37 PM
> Subject: Re: hvordan gives der proftp adgang uden shell?
>
>
> > On Mon, 26 Nov 2001, brian knudsen told this:
> >
> > > Det er fandens banalt, men jeg kan ikke få det til at virke.
> > >
> > > hvis jeg bruger /usr/local/bin/bash som shell virker ftp login'et, men
> > > hvis jeg skriver /usr/local/bin/nologin, så virker ftp ikke ..
> > >
> > > hvad har ftp med shellen at gøre ?
> >
> > proftpd kigger i /etc/shells, og tillader kun login hvis brugeres shell
> > er med der. Så tilføj /usr/local/bin/nologin til /etc/shells.
> >
> >
> >
> > /M@ds
> > --
> > % sleep with me, love
> > sleep: bad character in argument
> >
>
>



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:16 CET