Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) ФТП сервер
  • Search

Критический БАГ или супер фича?

Вопросы по работе ФТП сервера
vsFTPd, ProFTPd
Post Reply
  • Print view
Advanced search
4 posts • Page 1 of 1
kirilsb
Posts: 1
Joined: Wed Sep 28, 2016 9:37 am

Критический БАГ или супер фича?
  • Quote

Post by kirilsb » Wed Sep 28, 2016 9:39 am

При создании FTP доступа для домена, с этим же логином и паролем легко попадаем по SSH и делаем, что хотим. Доступны все директории и файлы, удаление/изменение/запись.
Если это фича, то как отключить???

Debian 8
Version:0.9.8 (amd64)
Release:16
Top

Alex Connor
Support team
Posts: 1047
Joined: Fri Mar 21, 2014 7:49 am
Contact:
Contact Alex Connor
Website Twitter

Os: CentOS 6x
Web: apache + nginx
Re: Критический БАГ или супер фича?
  • Quote

Post by Alex Connor » Thu Sep 29, 2016 1:29 pm

Для пользователя при этом включен какой-либо SSH-доступ в настройках?
Top

xlandhost
Posts: 45
Joined: Tue Nov 15, 2016 10:31 pm

Re: Критический БАГ или супер фича?
  • Quote

Post by xlandhost » Wed Nov 23, 2016 1:40 pm

kirilsb wrote:При создании FTP доступа для домена, с этим же логином и паролем легко попадаем по SSH и делаем, что хотим. Доступны все директории и файлы, удаление/изменение/запись.
Если это фича, то как отключить???

Debian 8
Version:0.9.8 (amd64)
Release:16
если у юзера включен в натсройках пользователя bash
то при подключении на 22 порт по сфтп он сможет видеть папки других юзеров, но изменять и записывать он ничего не сможет,

чтоб такого бага не было покупайте модуль SFTP Chroot
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Критический БАГ или супер фича?
  • Quote

Post by skurudo » Tue Dec 06, 2016 9:59 am

kirilsb wrote: Если это фича, то как отключить???
Отключить авторизацию по паролю в SSH и оставить только ключи.
(обратите внимание, что рута это тоже будет касаться).

Сам сделал как и говорил xlandhost, взял SFTP плагин себе на продакшен серверы.
Top


Post Reply
  • Print view

4 posts • Page 1 of 1

Return to “ФТП сервер”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password