Здравствуйте!
проблема в следующем:
в vsftpd сервере есть опция anon_umask, которая позволяет установить права на закачиваемые анонимусами файлы. у меня используются виртуальные пользователи, по сути такие же анонимы. все закачиваемые ими файлы имеют права -rw-------, те эти файлы могут прочесть только сами анонимы. понятно, что есть опция anon_world_readable_only, но в моем случае это не решение проблемы.
в качестве umask пробовал использовать множество различных значений, но все равно как были права по умолчанию, так они и остались.
самое интересно, что anon_umask работает для папок, но не для файлов.
вот англоязычная ветка обсуждения проблемы:
http://ubuntuforums.org/archive/index.php/t-224603.html
но мне приведенные там советы не помогли.
дистр: Ubuntu 8.04
VSFTPD + anon_umask
Модераторы: SLEDopit, Модераторы разделов
-
IMB
- Сообщения: 2567
- ОС: Debian
-
konki
- Сообщения: 216
Re: VSFTPD + anon_umask
затёр этот ман уже до дыр. что русский, что английский. облазил весь, ну или почти весь, гулог.
где вы видите ответ на мой вопрос в этой ссылке?
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: VSFTPD + anon_umask
Ответ я вижу здесь:
Ну а Вы, со своей стороны, могли бы привести конфиг, что бы не разводить гадание.
anon_umask - Значение umask, для создание файлов, применяемое к анонимным пользователям. Учтите, если вы хотите определять восьмиричные значения, помните о префиксе 0, иначе значение будет расценено как десятиричное число.
По умолчанию: 0777
Ну а Вы, со своей стороны, могли бы привести конфиг, что бы не разводить гадание.
-
konki
- Сообщения: 216
Re: VSFTPD + anon_umask
вот
local_umask работает, а anon_umask работает только для папок, но не для файлов.
Код:
#general options
use_localtime=YES
ls_recurse_enable=NO
ascii_upload_enable=NO
ascii_download_enable=YES
secure_chroot_dir=/var/run/vsftpd
#networking options
listen=YES
listen_port=21
async_abor_enable=NO
connect_from_port_20=NO
idle_session_timeout=150
data_connection_timeout=90
#users management
#anonymous
anonymous_enable=NO
anon_upload_enable=YES
anon_other_write_enable=YES
anon_mkdir_write_enable=YES
anon_world_readable_only=NO
#local
local_enable=YES
#guest_enable=YES
#guest_username=ftp
user_sub_token=$USER
user_config_dir=/home/ftp/conf/
local_root=/home/ftp/virtual/$USER
#modes
write_enable=YES
chmod_enable=YES
anon_umask=0002
local_umask=0002
chown_uploads=YES
chown_username=ftp
pam_service_name=ftp
file_open_mode=0777
#text messages
dirmessage_enable=YES
ftpd_banner=Welcome to FTP server!
#logs
xferlog_enable=YES
log_ftp_protocol=YES
vsftpd_log_file=/var/log/vsftpd.log
#pasv_min_port=2222
#pasv_max_port=2299
#pasv_enable=YES
#anon_max_rate=65536
#local_max_rate=131072
#max_clients=12
#max_login_fails=1local_umask работает, а anon_umask работает только для папок, но не для файлов.
-
oper777
- Сообщения: 411
- ОС: gentoo
-
konki
- Сообщения: 216
Re: VSFTPD + anon_umask
попробовал сделать anonymous_enable=YES, все равно anon_umask как правильно не работал, так и не заработал. на самом деле параметр anonymous_enable тут вовсе не при чем, тк виртуальные пользователи они только наследуют права анонимов, но активируются через guest_enable.
так что вопрос до сих пор открыт.
есть хоть кто-то, у кого все работает как нужно?
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: VSFTPD + anon_umask
Как это виртуальные пользователи пользователи наследуют права анонимных пользователей?
У меня сделано так:
- анонимные запираются в опреденной директории и имеют права только на чтение/скачивание
- виртуальные пользователи запираются каждый в своей директории и имеют права на чтение/скачивание/запись/удаление.
И где тут наследование?
-
konki
- Сообщения: 216
Re: VSFTPD + anon_umask
IMB писал(а): ↑14.10.2008 19:56
Как это виртуальные пользователи пользователи наследуют права анонимных пользователей?
У меня сделано так:
- анонимные запираются в опреденной директории и имеют права только на чтение/скачивание
- виртуальные пользователи запираются каждый в своей директории и имеют права на чтение/скачивание/запись/удаление.
И где тут наследование?
а теперь вы приведите свой vsftpd.conf
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: VSFTPD + anon_umask
/etc/vsftpd.conf
Код:
listen=YES
local_umask=022
nopriv_user=vsftp
ftpd_banner=Welcome to FTP service.
secure_chroot_dir=/var/run/vsftpd
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/vsftpd.pem
xferlog_enable=YES
vsftpd_log_file=/var/log/vsftpd.log
chown_uploads=YES
chown_username=vsftp
hide_ids=YES
use_localtime=YES
max_per_ip=5
pasv_min_port=15000
pasv_max_port=15050
anonymous_enable=YES
anon_mkdir_write_enable=NO
anon_other_write_enable=NO
anon_upload_enable=NO
anon_world_readable_only=YES
anon_root=/home/ftp/public
local_enable=YES
guest_enable=YES
guest_username=vsftp
local_root=/home/ftp
virtual_use_local_privs=YES
user_config_dir=/etc/vsftpd/vsftpd_user_conf
chroot_local_user=YESконфиг для конкретного пользователя:
Код: Выделить всё
write_enable=YES
anon_world_readable_only=NO
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
local_root=/home/ftp/userИли я неправильно понимаю смысл слова наследует?
-
dangerous3
- Сообщения: 137
- Статус: Let me google for you?
- ОС: Ubuntu 10.04.3, openSuse 11.4
Re: VSFTPD + anon_umask
Наткнулся на те же грабли. Решение нашел здесь
bash-scripting@conference.jabber.ru - jabber-конференция для участников проекта bash-scripting.ru
http://sivkaburka.blogspot.com/
http://sivkaburka.blogspot.com/