• 20-06-2010, 20:27:10
    #1
    Merhaba arkadaşlar.

    FTP yetkileri hakkında bir sorunum var, şimdi /home/dosyalar/ bu dizinde 4-5 tane dosya bunların isimleri dosya1 dosya2 diye gidiyor ve hepsinin ftp kullanıcısı farklı, ftp den herhangi birine giriş yapıyorum mesela dosya1 kullanıcısına, herşey normal direk dosya1 klasörünü gösteriyor bana fakat backspace tuşuna bastıgımda /home/dosyalar/ konumunu görebiliyorum. Bunu nasıl önleyebilirim kullanıcı kendi klasöründen başkasını göremesin sadece kendi klasöründe işlem yapabilsin.

    Ve diğer bir sorunda ftp kullanıcısıyla ssh e giriş yapabiliyor bunu kapatmanın yolu varmı ?

    Yardım ederseniz sevinirim, teşekkürler.
  • 20-06-2010, 21:10:19
    #2
    İlk sorunu proftpd ayarlarında degişiklik yaparak çözdüm arkadaşlar

    Diğer ssh olayını nasıl yapabiliriz
  • 20-06-2010, 21:25:53
    #3
    /etc/passwd dosyasini ac, hesaplarin karsisinda /bin/bash yaziyorsa ssh girisi aciktir; kapatmak icin /sbin/nologin yazip kaydededip cik. Kontrol paneli kullaniyorsan ve eger bu ayara imkan veren bir panelse, panel uzerinden yapman daha saglikli olur.
  • 21-06-2010, 00:41:49
    #4
    PheNo, evet dediğin gibi /bin/bash olarak ayarlanmış dediğin gibi /sbin/nologin yazınca giremiyor ama bu seferde bazı panel üzerinden yapılması gereken işlemler yapılmıyor, bu yüzden ssh girişini açık bırakmam gerekiyor. peki biri bu yetkiyle ssh ye girse sunucuya bir zarar verebilir mi ?
  • 21-06-2010, 00:55:36
    #5
    yAyAmAz adlı üyeden alıntı: mesajı görüntüle
    PheNo, evet dediğin gibi /bin/bash olarak ayarlanmış dediğin gibi /sbin/nologin yazınca giremiyor ama bu seferde bazı panel üzerinden yapılması gereken işlemler yapılmıyor, bu yüzden ssh girişini açık bırakmam gerekiyor. peki biri bu yetkiyle ssh ye girse sunucuya bir zarar verebilir mi ?
    Iyi ayarlanmis bir sunucuda herhangi bir zarar veremez. Ssh yetkisi yine de tehlike yaratabilir. Cpanel kullaniyorsan "Manage shell access" gibi bir bolum olmasi lazim; buradan kapattiktan sonra panel islemlerinde herhangi bir engel var mi bak bakalim. Yine sorun olusuyorsa ayni bolumden jailshell ozelligini aktif et; kisitlanmis(derleyici kullanimi v.b) shell erisimi olur.
  • 21-06-2010, 01:48:56
    #6
    Panel yok malesef şuanki yetkiyle en fazla yapabilecekleri nedir?
  • 21-06-2010, 13:27:21
    #7
    Hesaplarin izinlerini/sahipliklerini iyi ayarlamalisin. Hesaplarin erisebilecegi komutlari ve kullanabilecegi programlari(compiler v.b) panelin yapacagi islemleri engellemeyecek sekilde kisitlamalisin. Bu konuda bir uzmandan yardim almani oneririm; burada tek tek anlatilacak islemler degil cunku. Kullandigin paneli soylersen eger imkan veriyorsa panel uzerinden cozum uretebiliriz.