VSFTPD + anon_umask

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

konki
Сообщения: 216

VSFTPD + anon_umask

Сообщение konki »

Здравствуйте!
проблема в следующем:
в vsftpd сервере есть опция anon_umask, которая позволяет установить права на закачиваемые анонимусами файлы. у меня используются виртуальные пользователи, по сути такие же анонимы. все закачиваемые ими файлы имеют права -rw-------, те эти файлы могут прочесть только сами анонимы. понятно, что есть опция anon_world_readable_only, но в моем случае это не решение проблемы.
в качестве umask пробовал использовать множество различных значений, но все равно как были права по умолчанию, так они и остались.
самое интересно, что anon_umask работает для папок, но не для файлов.

вот англоязычная ветка обсуждения проблемы:
http://ubuntuforums.org/archive/index.php/t-224603.html
но мне приведенные там советы не помогли.

дистр: Ubuntu 8.04
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: VSFTPD + anon_umask

Сообщение IMB »

Спасибо сказали:
konki
Сообщения: 216

Re: VSFTPD + anon_umask

Сообщение konki »

IMB писал(а):
13.10.2008 21:03
http://www.lissyara.su/?id=1457

затёр этот ман уже до дыр. что русский, что английский. облазил весь, ну или почти весь, гулог.

где вы видите ответ на мой вопрос в этой ссылке?
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: VSFTPD + anon_umask

Сообщение IMB »

Ответ я вижу здесь:
anon_umask - Значение umask, для создание файлов, применяемое к анонимным пользователям. Учтите, если вы хотите определять восьмиричные значения, помните о префиксе 0, иначе значение будет расценено как десятиричное число.
По умолчанию: 0777

Ну а Вы, со своей стороны, могли бы привести конфиг, что бы не разводить гадание.
Спасибо сказали:
konki
Сообщения: 216

Re: VSFTPD + anon_umask

Сообщение konki »

вот

Код:

#general options use_localtime=YES ls_recurse_enable=NO ascii_upload_enable=NO ascii_download_enable=YES secure_chroot_dir=/var/run/vsftpd #networking options listen=YES listen_port=21 async_abor_enable=NO connect_from_port_20=NO idle_session_timeout=150 data_connection_timeout=90 #users management #anonymous anonymous_enable=NO anon_upload_enable=YES anon_other_write_enable=YES anon_mkdir_write_enable=YES anon_world_readable_only=NO #local local_enable=YES #guest_enable=YES #guest_username=ftp user_sub_token=$USER user_config_dir=/home/ftp/conf/ local_root=/home/ftp/virtual/$USER #modes write_enable=YES chmod_enable=YES anon_umask=0002 local_umask=0002 chown_uploads=YES chown_username=ftp pam_service_name=ftp file_open_mode=0777 #text messages dirmessage_enable=YES ftpd_banner=Welcome to FTP server! #logs xferlog_enable=YES log_ftp_protocol=YES vsftpd_log_file=/var/log/vsftpd.log #pasv_min_port=2222 #pasv_max_port=2299 #pasv_enable=YES #anon_max_rate=65536 #local_max_rate=131072 #max_clients=12 #max_login_fails=1


local_umask работает, а anon_umask работает только для папок, но не для файлов.
Спасибо сказали:
Аватара пользователя
oper777
Сообщения: 411
ОС: gentoo

Re: VSFTPD + anon_umask

Сообщение oper777 »

Может дело в несовместимости этих двух параметров?

konki писал(а):
13.10.2008 23:51
.....
anonymous_enable=NO
.....
anon_umask=0002
....
Спасибо сказали:
konki
Сообщения: 216

Re: VSFTPD + anon_umask

Сообщение konki »

oper777 писал(а):
14.10.2008 07:57
Может дело в несовместимости этих двух параметров?

konki писал(а):
13.10.2008 23:51
.....
anonymous_enable=NO
.....
anon_umask=0002
....



попробовал сделать anonymous_enable=YES, все равно anon_umask как правильно не работал, так и не заработал. на самом деле параметр anonymous_enable тут вовсе не при чем, тк виртуальные пользователи они только наследуют права анонимов, но активируются через guest_enable.
так что вопрос до сих пор открыт.

есть хоть кто-то, у кого все работает как нужно?
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: VSFTPD + anon_umask

Сообщение IMB »

konki писал(а):
14.10.2008 17:07
на самом деле параметр anonymous_enable тут вовсе не при чем, тк виртуальные пользователи они только наследуют права анонимов, но активируются через guest_enable.

Как это виртуальные пользователи пользователи наследуют права анонимных пользователей?
У меня сделано так:
- анонимные запираются в опреденной директории и имеют права только на чтение/скачивание
- виртуальные пользователи запираются каждый в своей директории и имеют права на чтение/скачивание/запись/удаление.
И где тут наследование?
Спасибо сказали:
konki
Сообщения: 216

Re: VSFTPD + anon_umask

Сообщение konki »

IMB писал(а):
14.10.2008 19:56
konki писал(а):
14.10.2008 17:07
на самом деле параметр anonymous_enable тут вовсе не при чем, тк виртуальные пользователи они только наследуют права анонимов, но активируются через guest_enable.

Как это виртуальные пользователи пользователи наследуют права анонимных пользователей?
У меня сделано так:
- анонимные запираются в опреденной директории и имеют права только на чтение/скачивание
- виртуальные пользователи запираются каждый в своей директории и имеют права на чтение/скачивание/запись/удаление.
И где тут наследование?

а теперь вы приведите свой vsftpd.conf
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: VSFTPD + anon_umask

Сообщение IMB »

konki писал(а):
15.10.2008 19:59
а теперь вы приведите свой vsftpd.conf

/etc/vsftpd.conf

Код:

listen=YES local_umask=022 nopriv_user=vsftp ftpd_banner=Welcome to FTP service. secure_chroot_dir=/var/run/vsftpd pam_service_name=vsftpd rsa_cert_file=/etc/ssl/certs/vsftpd.pem xferlog_enable=YES vsftpd_log_file=/var/log/vsftpd.log chown_uploads=YES chown_username=vsftp hide_ids=YES use_localtime=YES max_per_ip=5 pasv_min_port=15000 pasv_max_port=15050 anonymous_enable=YES anon_mkdir_write_enable=NO anon_other_write_enable=NO anon_upload_enable=NO anon_world_readable_only=YES anon_root=/home/ftp/public local_enable=YES guest_enable=YES guest_username=vsftp local_root=/home/ftp virtual_use_local_privs=YES user_config_dir=/etc/vsftpd/vsftpd_user_conf chroot_local_user=YES

конфиг для конкретного пользователя:

Код: Выделить всё

write_enable=YES
anon_world_readable_only=NO
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
local_root=/home/ftp/user

Или я неправильно понимаю смысл слова наследует?
Спасибо сказали:
Аватара пользователя
dangerous3
Сообщения: 137
Статус: Let me google for you?
ОС: Ubuntu 10.04.3, openSuse 11.4

Re: VSFTPD + anon_umask

Сообщение dangerous3 »

Наткнулся на те же грабли. Решение нашел здесь
bash-scripting@conference.jabber.ru - jabber-конференция для участников проекта bash-scripting.ru
http://sivkaburka.blogspot.com/
Спасибо сказали: