• Offizieller Beitrag

    Hallo,

    an Herrn Bradler habe ich heute Nacht schon folgendes geschickt:


    ich hoffe, dass davon mal einiges upgedatet wird :)

    mfg
    Twilo

  • Super, dann hat er ja hoffentlich einiges, dass er umsetzen wird!!

    Ich wäre auch ganz stark für schnellstmögliche Updates, denn man weis nie, wen es als nächstes trifft - und ich kann ja den Kunden nicht den FTP abdrehen...!

    Liebe Grüße!

    Beste Grüße,
    Patrick

    • Offizieller Beitrag

    Hallo,

    Zitat

    Original von riedlit
    […]und ich kann ja den Kunden nicht den FTP abdrehen...!


    bei unseren Servern ist seit Jahren FTP deaktiviert, hier geht nur SCP (scponly) mit public-key - das geht also :)

    Erstell eine klar verständliche Anleitung, wie die Kunden einen public-key erstellen und wie sie mit WinSCP, FileZilla, o.ä. Ihre Daten hochladen können.

    mfg
    Twilo

  • Zitat

    Original von tbc233
    was proftpd angeht stelle ich nach all den Lücken der letzten Monate zur Diskussion um die Verwendung von pure-ftpd nicht besser wäre. Ich hab einige Server bereits umgestellt und es läuft prima - keine Klagen.

    Wie stellt man auf pure-ftpd um? Eine kleine Anleitung wäre nett. Auf eine Dokumentation würden wir vergeblich warten.

  • also ich hab jetzt mal ein update durchgeführt und hätte interesse an einer anleitung um scponly zu aktivieren - bzw. erfahrungsberichte dazu!

    LG

    Beste Grüße,
    Patrick

    • Offizieller Beitrag

    Hallo,

    Zitat

    Original von riedlit
    also ich hab jetzt mal ein update durchgeführt und hätte interesse an einer anleitung um scponly zu aktivieren - bzw. erfahrungsberichte dazu!


    einfach scponly installieren und in der Datei /opt/pdadmin/etc/shells.conf hin zufuegen.

    Code
    aptitude install scponly
    
    
    sed -i '1 i\/usr/bin/scponly' /opt/pdadmin/etc/shells.conf
    # oder
    echo "/usr/bin/scponly" >> /opt/pdadmin/etc/shells.conf


    und dann allen Benutzern, die scponly verwenden sollen, diese Shell zuweisen.

    Falls der Login nur per public-Key Verfahren funktionieren soll, muss der SSH Daemon noch dementsprechend konfiguriert werden. Der einzige Nachteil ist, dass der normale User per pd-admin sein(e) SSH-public-key(s) nicht verwalten kann.

    Nachteil Nr. 2 ist ein Bug in pdadmin der seit Anfang 2008 nicht behoben wird.
    /opt/pdadmin/etc/shells beim pd-admin-Update ersetzt

    mfg
    Twilo