Директивы на запрет записи в определенную папку вроде не нашел, хотя пересмотрел их все.
Настроил фтп-сервер на анонимный доступ с правом записи в папку incoming.
В pub только чтение и выполнение (скачивание). Проблема в том, что после того, как я делаю mount --bind в pub, она открывается анонимному пользователю. Т.е. пользователь может удалить любой файл или папку. А так же создать директорию и пустой файл. И даже если сделать mount --bind -a ro , монтирование все равно происходит с правом на запись для всех.
Код:
$ cd /home/ftp/
$ /home/ftp$ ls -l
итого 8
drwsrws-wt 2 jasper jasper 4096 2009-06-14 23:20 incoming
drwxrwsr-x 2 jasper jasper 4096 2009-06-09 15:59 pub
$ /home/ftp$ sudo mount --bind -o ro /media/hardD/FTP /home/ftp/pub
sudo: unable to resolve host jasper-desktop
[sudo] password for jasper:
$ /home/ftp$ ls -l
итого 8
drwsrws-wt 2 jasper jasper 4096 2009-06-14 23:20 incoming
drwxrwxrwx 1 root root 4096 2009-06-15 02:23 pub
$ /home/ftp$Файл fstab
Код:
$ cat /etc/fstab
# /etc/fstab: static file system information.
#
# <file system> <mount point> <type> <options> <dump> <pass>
proc /proc proc defaults 0 0
# /dev/sda5
UUID=f1db8d49-9c47-4740-aee0-c08c8732ba6d / ext3 relatime,errors=remount-ro 0 1
# /dev/sda6
UUID=5e14221f-d183-4d83-bd3c-af911e149b72 none swap sw 0 0
/dev/scd0 /media/cdrom0 udf,iso9660 user,noauto,exec,utf8 0 0
/dev/fd0 /media/floppy0 auto rw,user,noauto,exec,utf8 0 0
#/dev/sdb5
UUID=66062CF5B54E4242 /media/hardD ntfs defaults 0 0
/media/hardD/FTP /home/ftp/pub ntfs bind 0 0
media/hardD ставил опцию "user,noauto", только ничего не выходило, да и не факт, что если я смогу подключить раздел от себя, а не от рута, то стану владельцем всего, что на разделе. На эту тему ничего не нашел. Нашел, что можно от имени пользователя делать монтирование. Но вот становится пользователем владельцем всего на разделе или нет, не нашел.
При mount --bind папка pub наследует свойства той папки, которую я монтирую. А так как та папка находится на разделе, который монтируется от рута, то она и становится открытой для меня, а значит и для анонимного пользователя.
Идеально было бы конечно стать владельцем раздела /media/hardD , чтобы на нем поменять права доступа на соответствующих объектах. Еще неплохой вариант, если даже я бы не смог менять содержимое непосредственно в /home/ftp/pub , но мог менять содержимое через сам раздел. Есть какой-то обход такой ситуации? С монтированием проблем нет, с автомонтированием тоже нет. Правда видел про ntfs-3g и не понял в чем разница от простого ntfs, но думаю, что к моей теме это не относится.