Top過去ログ目次掲示板

作成日:2006年10月30日 作成:おやじ
掲示板で過去に質問された内容です。

No.6482 FTPサーバで一般ユーザが越権行為をします。


No.6482 投稿時間:2006年10月30日(Mon) 18:02 投稿者名:MAC URL:
タイトル:FTPサーバで一般ユーザが越権行為をします。

proFTPDでFTPサーバを構築して、一般ユーザを作成して、FFFTPプログラムにてWebサーバとの接続を行っております。スーパーユーザの設定はしておりません。login からスーパーユーザになれないことは確認しております。その一般ユーザでFFFTPにて、Webサーバと接続した時に、root 所有のディレクトリまで閲覧できるのです。(より上位のディレクトリまで閲覧できます。)自分所有のディレクトリしか閲覧できないように設定するためには、どのようにしたら宜しいのでしょうか?いろいろやっているのですが、深見にはまっていっております。宜しくお願い致します。


No.6483 投稿時間:2006年10月30日(Mon) 20:45 投稿者名:おやじ URL:
タイトル:HPに書いてあるとおりやればよいだけですが・・・。

> proFTPDでFTPサーバを構築して、一般ユーザを作成して、FFFTPプログラムにてWebサーバとの接続を行っております。スーパーユーザの設定はしておりません。login からスーパーユーザになれないことは確認しております。その一般ユーザでFFFTPにて、Webサーバと接続した時に、root 所有のディレクトリまで閲覧できるのです。(より上位のディレクトリまで閲覧できます。)自分所有のディレクトリしか閲覧できないように設定するためには、どのようにしたら宜しいのでしょうか?いろいろやっているのですが、深見にはまっていっております。宜しくお願い致します。

いろいろやっていると言われても、チャントおやじのHPに書いてあるのでそれを見てもできないなら、もっと具体的に何をどうしてどうやったけど、上位ディレクトリにアクセスできてしまう等々、書いてもらわないとわかるはずないですよね。
当然、下記の設定の6.アクセスディレクトリの制限は見てくれてますよね。これでも駄目なら、もっと具体的に説明してください。今のままでは、どんな名医(おやじはヘボ医者なのでなおさらです)でも診断できないですよ。

http://www.aconus.com/~oyaji/suse/proftpd_suse.htm


No.6488 投稿時間:2006年11月01日(Wed) 11:52 投稿者名:MAC URL:
タイトル:Re: HPに書いてあるとおりやればよいだけですが・・・。

おやじ様 おかげさまで出来ました。当方の怠慢でご迷惑をお掛けしました。今後共宜しくお願い致します。



掲示板▲頁先頭