vsftpd и его настройка (чтобы имели доступ только пользователи, зарегеные в системе)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Yak
Сообщения: 19

vsftpd и его настройка

Сообщение Yak »

день добрый!
вобщем делаю сайт, столкнулся с необходимостью удаленной закачки файлов.
итак само ТЗ:

нужно, чтобы пользователи, зарегеные в системе, имели доступ к определенным папкам на сайте.
1.1 папка сайта - /var/www/html
1.2 пользователь - yak
1.3 пароль к примеру - 111

2.1 папка сайта - /var/www/html/filehost
2.2 пользователь - file_hosting
2.3 пароль к примеру - 222

больше никто туда доступа иметь не должен. перемещатся на директории ниже тоже нельзя.
желательно чтоб file_hosting не имел возможности что то стирать, записывать или переименовывать, только скачивать в режиме ридонли.

проблема 1 в том что при попытке залогинится любым прописанным в /etc/vsftpd/user_list юзером вылетает ошибка 530 Login incorrect.
проблема 2 в SELinux - установка значения командой /usr/sbin/setsebool -P ftp_home_dir=1 выдает ошибку
libsemanage.semanage_link_sandbox: Could not access sandbox base file /etc/selinux/targeted/modules/tmp/base.pp.
Could not change policy booleans

причем если опцию -P не юзать, то все устанавливается без проблем, но ясен пень, до перезагрузки.

что с этим делать?

все, что я нашел из гугля, яндекса и манов - все касается организации помойки с анонимным доступом, либо
малопонятные короткие статьи про использование виртуальных юзеров из SQL базы.
тут на форуме в проектах именно про анонимный сервер написано.

P.S. конфиг в аттаче.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали: