[eside-ghost] ftp seguro y mostrar solo home (jaula)
AngelD
angeld en froga.net
Jue Mayo 11 13:10:03 CEST 2006
On Thu, May 11, 2006 11:01, Ender wrote:
> Aupa Angel, Malk!!
>
>> Esto se puede realizar pero, que yo sepa, hay que parchear el opennssh
>> para que "chroote". Que yo sepa, con el de serie no se puede.
> A mi también me suena eso, y por eso me parece un poco coñazo
> montarlo... de todas formas miraré el manual de Malk en breve por si
> acaso!!!
>
>> vsftpd (Very Secure ....) es, en mi opinión, el mejor demonio de ftp
>> que hay ahora. La característica del "chrootao" viene de serie, teniendo
>> una potencia y facilidad de uso increible. Puedes crear prácticamente de
>> todo, incluso llegando a capar los comandos por usuario. Totalmente
>> reconmendable. Sobre lo de SSL, ¿?, ¿hay clientes ftp con soporte SSL?.
>>
>
> Angel, una cosilla... ¿lo has probado entonces? porque si preguntas al
> final de todo si hay clientes ftp con soporte ssl me asalta la duda de como
> lo has probado, jejeje, ¿igual desde una shell com comandos a pelamen?
Ya la has liao. No lo había probado con soporte SSL, pero tras tu
pregunta, he creado unos certificados y lo he probao con ssl, funcionando
exactamente igual que antes, con TODAS las posibilidades que te imagines
(usuarios virtuales, jaulas bajo demanda, limitación de comandos, ....)
> El vsftpd tiene muy buena pinta por lo poco que he leido, y sobre
> clientes hablaban del Filezilla. Pero bueno, a mí lo que me interesa es que
> luego los programadores desarrollen aplicaciones que suban / bajen cosas
> de forma segura, no que los humanos suban / bajen cosas de forma segura,
> así que lo que tendré que buscar librerías para la solución que elija...
Como cliente he encontrado ftp-ssl :), y como librerias me comentan que
en java (perdón por el ejemplo) no tiene que haber problemas al estar ya
incorporadas.
Saludos --- Angel
--
Antes era listo como un mono y ahora es tonto como un chimpancé
Más información sobre la lista de distribución eside-ghost