• 20-05-2013, 12:02:54
    #1
    Merhaba arkadaşlar. Bir konuda bilge kişilerden yardım almak için yazıyorum bu yazıyı. Konu başlığından da anlaşılacağı gibi ftp hesabı ile ilgili bir iki sorum olucak.

    Ben linux üzerinde ftp hesabı oluşturmak istiyorum. Yanlız bu ftp hesabının sadece belirlediğim klasörde gezinmesine/dosya indirmesine/dosya düzenlemsine izin vermek istiyorum. Yani herhangi bir kısayol dosyası yükleyerek arka dizinlere çıkıp başka dizinlerdeki dosyalarımı çekebilmesini istemiyorum. Güvenli bir ftp hesabı olmalı.
    Bu hesap atıyorum ;

    home/ftp1
    dizinine erişim sağlayabilmeli. Ayrıca bu klasör içindeki "x.ini" dosyasını veya "abc" klasörünü görmemeli(girememeli veya indirememeli). Velhasıl kendi dizininde benim izin vermediğim dosyalar haricinde her şeyi yapabilmeli. Bu tür limitler nasıl koyarız. Ve nasıl ftp hesabı oluştururuz. İnşallah hayırsever birisi çıkar ...
  • 20-05-2013, 12:26:15
    #2
    Dostum bilgim dahilindeki bölümü cevaplayayim,

    FTP hesabını basitçe açarsın onda problem yok ama ondan sonraki bahsettiğin klasör arası geçişler vs. php.ini'nın yanında safe_mode ve sunucunun diğer ayar dosyalarıyla alakalı..

    Yani sen bu ftp hesabını açsan da açmasan da bu istediklerini yapman gerekiyor. Diyelim ki sunucudan bir siteye erişim sağladılar bu söylediklerini yapmazsan sql verilerin okunup editlenebilir.

    Ben sana şöyle yönlendirme yapayim en iyisi,

    * PHP sürümün son sürüm olsun
    * Safe_mode mutlaka on olsun
    * Sunucuda c99, r57 ve bypass shell'leri tarayan programı günlük cron ile tarattırıp otomatik bulursa sildir (ni-osman kodlarını vermişti)

    Onun haricinde çok iyi bir php.ini yapılandırması lazım, şuanda yardımcı olmak isterdim ama çok eski bilgilere sahibim 2 sene öncenin güvenliğini yapmış olmayalım

    Bu konuda da mutlaka bir arkadaşımız yardımcı olacaktır sana benim önerilerim bu şekilde...
  • 20-05-2013, 20:20:26
    #3
    Öncelikle çok teşekkür ederim. Kullanacağım makineyi webhost işi için kullanmayacağım zaten. Fazla bir şey yüklü olmayacak makinada. Onun haricinde söylediklerinizi araştıracağım. bulduklarımı buradan yayınlarım sizde incelerseniz çok iyi olur .. uzun süreli araştırmaya başladım bile.