[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Ayuda] Configuracion proftpd, multiples usuarios y un admin para todos



:) muchas gracias por su ayuda, ya quedo resuelto justo con las pistas que me dieron....

Todos los usuarios en un mismo grupo, enjaulados en su directorio y con umask para modificacion de usuario propietario y grupo, las politicas de modificaciones para el usuario UPLOAD se manejaron desde proftpd (1) (que esta muy completo), y para que estas no afectaran a el usuario MASTER, le monte el directorio de UPLOAD con un "mount --bind /home/UPLOAD/uploads /home/master/uploads"

A los usuarios no les puse shell (/bin/false) y al proftpd le puse que no la requeria "RequireValidShell off", bueno y varias cosas mas

Sandino, los usuarios si tiene "DefaultRoot ~" asi no se salen de su dir :)

Saludos y gracias

Christian Frausto Bernal

(1)
**************************************
<Directory /home/upload/*>
 # Umask 022 is a good standard umask to prevent new files and dirs
 # (second parm) from being group and world writable.
 Umask                         002  002
 #No puede hacer anda en el directorio raiz
   <Limit WRITE DELE RMD XRMD>
     DenyAll
   </Limit>
</Directory>
#Puede subir y resumir en el directorio uploads (usuario upload)
<Directory /home/upload/uploads/*>
 AllowOverwrite        on
 AllowStoreRestart     on
 AllowRetrieveRestart  on
   <Limit READ MKD STOR CWD REST APPE XCWD>
     AllowAll
   </Limit>
   <Limit RMD DELE>
     DenyAll
   </Limit>
</Directory>
*************************************

Sandino Araico Sánchez wrote:

Christian Frausto Bernal wrote:


Ahorita lo tengo asi
#USUARIOX puede hacer lo que quiera con su directorio
/home/USUARIOX
#Usuario UPLOADS puede subir a /UPLOADS pero no borrar nada, y solo bajar de /DOWNLOADS
/home/UPLOADS/UPLOADS
/home/UPLOADS/DOWNLOADS
# como MASTER puede tener acceso a todos los directorios y mas ???


Para que el Master te funcione puedes ponerle a todos los demás usuarios el mismo grupo y con el unask darle permisos de escritura al grupo en todos los archivos. Luego el usuario MASTER le pones su home abajo de donde están todos los demás homes de tal manera que los pueda ver a todos y lo pones en el mismo grupo para que pueda modificar lo de todos... Solo ten la precaución de que con los demás usuarios uses DefaultRoot en vez de DefaultDir para que no se puedan salir de su home y no quieran estar modificando los archivos de los demás.







[Hilos de Discusión] [Fecha] [Tema] [Autor]