Temat: sftp

Czy jest możliwość utworzenia użytkownika tak żeby miał dostęp tylko do swojego katalogu. Mam dodaną linię w /etc/passwd

jan:$1$C7Vm8Rpw$n9puT0U6AqczhPJszfMVM.:65534:65534:jan:/tmp/usb_mount/866864D16864C213/iso:/bin/false

ale może wejść w katalog podrzędny.
Czy jest możliwość żeby widział tylko katalog iso?

2

Odp: sftp

Jeżeli to użytkownik systemowy a nie wirtualny to zwykle może poruszać się po całym systemie. Natomiast jak używasz openssh to możesz usera w charoocie zamknąć i nie będzie mógł wyjść  katalogu: http://www.debian-administration.org/articles/590

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: sftp

Żeby nie zakładać nowego wątku, to się pod ten podepnę.
Działa wam usuwanie użytkowników ftp w gargoyle?
Daje Usuń a potem zapisz, a i tak w plikach /etc/passwd i /etc/config/ftp dane o koncie pozostają.

Netgear WNDR3800 => Gargoyle 1.9.0.3 (r49208) by obsy
https://github.com/Mari00/gargoyle-plugins

4

Odp: sftp

Pokaż
cat /etc/passwd
uci show ftp
w takim razie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: sftp

cat /etc/passwd

root:$1$gEAC8dPE$LJLYSdOEOo1z6OLdaspQq0:0:0:root:/root:/bin/ash
daemon:*:1:1:daemon:/var:/bin/false
network:*:101:101:network:/var:/bin/false
nobody:*:65534:65534:nobody:/var:/bin/false
ftp:*:55:55:ftp:/tmp/usb_mount:/bin/false
mario:$1$k.zbid3X$wZ4UMG75bPmjNTs9yhB0E1:1000:1000:mario:/tmp/usb_mount:/bin/false
123:$1$I4Iwg/jp$oOcTLPibjQmdvp6j3.dyn1:1002:1002:ftp_user:/tmp/usb_mount:/bin/false
test:$1$FAVhoKIi$Um.hMVvJrh6xQxRPx0M6p.:1004:1004:ftp_user:/tmp/usb_mount:/bin/false

uci show ftp

ftp.@vsftpd[0]=vsftpd
ftp.@vsftpd[0].anonmode=ro
ftp.@vsftpd[0].anonroot=/tmp/usb_mount
ftp.@vsftpd[0].publicroot=/tmp/usb_mount
ftp.@vsftpd[0].privateroot=/tmp/usb_mount
ftp.@vsftpd[0].access=local
ftp.user_0=user
ftp.user_0.username=mario
ftp.user_0.password=****
ftp.user_0.mode=rw
ftp.user_1=user
ftp.user_1.username=123
ftp.user_1.password=123
ftp.user_1.mode=rw
ftp.user_2=user
ftp.user_2.username=test
ftp.user_2.password=test
ftp.user_2.mode=rw
Netgear WNDR3800 => Gargoyle 1.9.0.3 (r49208) by obsy
https://github.com/Mari00/gargoyle-plugins

6

Odp: sftp

Mario nie skasuje. 123 i test jak najbardziej powinien.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: sftp

A tu właśnie nie chce xd

Netgear WNDR3800 => Gargoyle 1.9.0.3 (r49208) by obsy
https://github.com/Mari00/gargoyle-plugins

8

Odp: sftp

Usuń ich z /etc/config/ftp, zrestartuj system i zobacz ponownie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: sftp

Usunąłem z ftp i passwd, potem reboot i dalej jest to samo

Netgear WNDR3800 => Gargoyle 1.9.0.3 (r49208) by obsy
https://github.com/Mari00/gargoyle-plugins

10

Odp: sftp

Znalazłem literówkę przez którą nie usuwają się. Dzięki za uwagę.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11 (edytowany przez sat4all 2014-03-08 15:02:16)

Odp: sftp

witam
moze mi ktos powiedziec co zrobic zeby przez winscp dostac sie do plikow routera , do nie dawna dzialalo a teraz dostaje taki komunikat :

server sent command exit status 127

Authentication log (see session log for details):
Using username "root".
ash: /usr/libexec/sftp-server: not found

Authentication failed.
  wychodzi na to ze server sftp nie jest uruchomiowy w ogole
dzieki

Dzieki cezary , dziala

12

Odp: sftp

Zainstalować: http://eko.one.pl/?p=openwrt-sftp

Choć to zbędne, bo w winscp wybierz protokół SCP zamiast SFTP i będzie działać bez instalacji czegokolwiek.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.