Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Как ограничить права ftp пользователя?

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
9 posts • Page 1 of 1
jezyk
Posts: 13
Joined: Wed Jun 15, 2016 7:35 pm

Os: Debian 8x
Web: apache + nginx
Как ограничить права ftp пользователя?
  • Quote

Post by jezyk » Fri Apr 10, 2020 6:48 pm

Как может такое быть, что дополнительный фтп юзер созданный не под админом (а на пакете slategrey) может по sftp шариться по (практически) всему серверу, при том что по ftp только там, где й положено, не дальше своей директории? Как ограничить?
Top

grayfolk
Support team
Posts: 1111
Joined: Tue Jul 30, 2013 10:18 pm
Contact:
Contact grayfolk
Website Facebook Skype Twitter

Os: CentOS 6x
Web: nginx + php-fpm
Re: Как ограничить права ftp пользователя?
  • Quote

Post by grayfolk » Fri Apr 10, 2020 7:25 pm

jezyk wrote: ↑
Fri Apr 10, 2020 6:48 pm
Как может такое быть, что дополнительный фтп юзер созданный не под админом (а на пакете slategrey) может по sftp шариться по (практически) всему серверу, при том что по ftp только там, где й положено, не дальше своей директории? Как ограничить?
Так, что sftp не имеет отношения к ftp.
Как ограничить - запретить вход по ssh по логину/паролю, только по ключам.

Хотя, по идее, дополнительные ftp юзеры не должны заходить по sftp вообще, по крайней мере, лично у меня не получилось.
Top

jezyk
Posts: 13
Joined: Wed Jun 15, 2016 7:35 pm

Os: Debian 8x
Web: apache + nginx
Re: Как ограничить права ftp пользователя?
  • Quote

Post by jezyk » Fri Apr 10, 2020 10:18 pm

Хотя, по идее, дополнительные ftp юзеры не должны заходить по sftp вообще, по крайней мере, лично у меня не получилось.
Но это именно так...
Top

grayfolk
Support team
Posts: 1111
Joined: Tue Jul 30, 2013 10:18 pm
Contact:
Contact grayfolk
Website Facebook Skype Twitter

Os: CentOS 6x
Web: nginx + php-fpm
Re: Как ограничить права ftp пользователя?
  • Quote

Post by grayfolk » Sat Apr 11, 2020 9:58 am

jezyk wrote: ↑
Fri Apr 10, 2020 10:18 pm
Хотя, по идее, дополнительные ftp юзеры не должны заходить по sftp вообще, по крайней мере, лично у меня не получилось.
Но это именно так...
Дополнительный ftp юзер - это юзер для домена, создается тут: https://c2n.me/46XFAqX
Имеет логин с префиксом user_ где юзер - владелец домена. Например, admin_ftp

У вас, как я понимаю, вовсе не дополнительный юзер, а обычный.
Для запрета можно купить плагин - SFTP Chroot.
Ну или настроить самому )
Top

jezyk
Posts: 13
Joined: Wed Jun 15, 2016 7:35 pm

Os: Debian 8x
Web: apache + nginx
Re: Как ограничить права ftp пользователя?
  • Quote

Post by jezyk » Sun Apr 12, 2020 12:07 am

У вас, как я понимаю, вовсе не дополнительный юзер, а обычный.
Неправильно понимаете, именно создавался так, как вы в скриншоте показали...
Top

yariksat
Posts: 551
Joined: Sat Nov 19, 2016 5:39 pm

Os: CentOS 4x
Web: apache
Re: Как ограничить права ftp пользователя?
  • Quote

Post by yariksat » Sun Apr 12, 2020 6:30 am

grayfolk wrote: ↑
Sat Apr 11, 2020 9:58 am
У вас, как я понимаю, вовсе не дополнительный юзер, а обычный.
Для запрета можно купить плагин - SFTP Chroot.
Ну или настроить самому )
Да этому багу уже года два точно. Я он отписывался точно
Я тогда пустил человека к себе на сервер и он мне это показал.
Top

grayfolk
Support team
Posts: 1111
Joined: Tue Jul 30, 2013 10:18 pm
Contact:
Contact grayfolk
Website Facebook Skype Twitter

Os: CentOS 6x
Web: nginx + php-fpm
Re: Как ограничить права ftp пользователя?
  • Quote

Post by grayfolk » Sun Apr 12, 2020 8:26 am

jezyk wrote: ↑
Sun Apr 12, 2020 12:07 am
У вас, как я понимаю, вовсе не дополнительный юзер, а обычный.
Неправильно понимаете, именно создавался так, как вы в скриншоте показали...
Тогда даже не знаю, как у вас это получается.
Специально поднял чистую установку весты - не заходит такой юзер по sftp и все. По ftp заходит отлично.
То ли путаница какая, то ли магия.
Top

zeth
Posts: 8
Joined: Tue Apr 10, 2018 6:46 am

Os: Ubuntu 15x
Web: apache + nginx
Re: Как ограничить права ftp пользователя?
  • Quote

Post by zeth » Thu May 21, 2020 2:54 pm

grayfolk wrote: ↑
Sun Apr 12, 2020 8:26 am
Тогда даже не знаю, как у вас это получается.
Специально поднял чистую установку весты - не заходит такой юзер по sftp и все. По ftp заходит отлично.
То ли путаница какая, то ли магия.
Есть ftps, есть sftp. Названия схожие, а протоколы абсолютно различные.
ftps -это обычный ftp c поддержкой ssl. На него налагаются все те же ограничения, что и на обычную ftp-сессию, ибо обрабатывает это один и тот же демон. Реализуется добавлением тому же pure-ftpd одного ключа и подсовыванием сертификатов ssl.

есть sftp - это ftp через протокол ssh, иной принцип. Соответственно магии вероятно нет, и только в галочках ssh доступности все различается. Хотя это и странно, зачем дополнительного пользователя делать системным, а не использовать доп.аккаунт генерируемый исключительно для фтп-демона - странно.

Соответственно таки да, либо платный плагин/колхозинг ручками chroot. либо выпилить ssh для пользователя, и включить ftps. и пусть бродят по ftps если паранойа прогрессирует и для перекачки барахла надо защищенное соединение.
Top

grayfolk
Support team
Posts: 1111
Joined: Tue Jul 30, 2013 10:18 pm
Contact:
Contact grayfolk
Website Facebook Skype Twitter

Os: CentOS 6x
Web: nginx + php-fpm
Re: Как ограничить права ftp пользователя?
  • Quote

Post by grayfolk » Thu May 21, 2020 5:21 pm

zeth wrote: ↑
Thu May 21, 2020 2:54 pm
Есть ftps, есть sftp. Названия схожие, а протоколы абсолютно различные.
ftps -это обычный ftp c поддержкой ssl. На него налагаются все те же ограничения, что и на обычную ftp-сессию, ибо обрабатывает это один и тот же демон. Реализуется добавлением тому же pure-ftpd одного ключа и подсовыванием сертификатов ssl.

есть sftp - это ftp через протокол ssh, иной принцип. Соответственно магии вероятно нет, и только в галочках ssh доступности все различается. Хотя это и странно, зачем дополнительного пользователя делать системным, а не использовать доп.аккаунт генерируемый исключительно для фтп-демона - странно.
Я в курсе за протоколы. У меня доп. фтп юзер добавляется с /sbin/nologin и по ssh не может зайти.
zeth wrote: ↑
Thu May 21, 2020 2:54 pm
зачем дополнительного пользователя делать системным, а не использовать доп.аккаунт генерируемый исключительно для фтп-демона - странно.
Очевидно, так ftp настроен, по крайней мере, vsftp.
Top


Post Reply
  • Print view

9 posts • Page 1 of 1

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password