Traducir el foro a otro idioma
Últimos temas
página de pruebas de código
Buscar
Conectarse
Acerca de
Bienvenido al foro Foro de GNU/Linux
Este es un ¡foro de GNU/Linux, un lugar donde compartir conocimientos y ayudar a otros compañeros que lo necesiten.....
Problemas haciendo jailroot en directorio apache y permisos de escritura para el mismo...
3 participantes
Página 1 de 1.
Problemas haciendo jailroot en directorio apache y permisos de escritura para el mismo...
Imagen de scangirl
Buenas, os comento un quebradero de cabeza que tengo respecto a hacer chroot en el directorio de Apache (/var/www) para que un grupo de usuarios pueda acceder por sftp sin poder salir de este directorio.
1. Tengo el grupo ‘sftponly’, necesito que puedan acceder a /var/www por sftp (sólo lectura)
2. Por otro lado necesito que el usuario www-data (Apache) sea el propietario o almenos tenga permisos de escritura en el mismo directorio ( /var/www)
El problema viene cuando junto las dos necesidades, ya que por lo que he leído, para poder hacer jailroot en un directorio es necesario que el propietario del directorio sea root y que ningún usuario tenga permisos de escritura aparte de él.
Si junto el jailroot con los permisos de escritura entonces, al intentar conectar con el cliente vía sftp me tira el siguiente error:
“Error:Server unexpectedly closed network connection”
Como no podía con el sistema de permisos UGO, he probado con ACL, pero nada, en cuanto concedo permisos de escritura al usuario www-data tengo el mismo problema.
¿Alguien sabe como puedo hacer para que el usuario www-data siga pudiendo escribir en el directorio Apache y a la vez pueda crear un usuario o grupo de usuarios que queden “encerrados” en este directorio al entrar por sftp?
Muchísimas gracias.
P.D.: Utilizo un Ubuntu Server 10.04 LTS
Buenas, os comento un quebradero de cabeza que tengo respecto a hacer chroot en el directorio de Apache (/var/www) para que un grupo de usuarios pueda acceder por sftp sin poder salir de este directorio.
1. Tengo el grupo ‘sftponly’, necesito que puedan acceder a /var/www por sftp (sólo lectura)
2. Por otro lado necesito que el usuario www-data (Apache) sea el propietario o almenos tenga permisos de escritura en el mismo directorio ( /var/www)
El problema viene cuando junto las dos necesidades, ya que por lo que he leído, para poder hacer jailroot en un directorio es necesario que el propietario del directorio sea root y que ningún usuario tenga permisos de escritura aparte de él.
Si junto el jailroot con los permisos de escritura entonces, al intentar conectar con el cliente vía sftp me tira el siguiente error:
“Error:Server unexpectedly closed network connection”
Como no podía con el sistema de permisos UGO, he probado con ACL, pero nada, en cuanto concedo permisos de escritura al usuario www-data tengo el mismo problema.
¿Alguien sabe como puedo hacer para que el usuario www-data siga pudiendo escribir en el directorio Apache y a la vez pueda crear un usuario o grupo de usuarios que queden “encerrados” en este directorio al entrar por sftp?
Muchísimas gracias.
P.D.: Utilizo un Ubuntu Server 10.04 LTS
scangirl- Recién llegado
-
Cantidad de envíos : 3
Fecha de inscripción : 22/02/2011
Reputación : 5
Re: Problemas haciendo jailroot en directorio apache y permisos de escritura para el mismo...
Hola scangirl, a ver si algún compañero ubuntero sabe como ayudarte....
PD: Te muevo a problemas sin solucionar este tema, ya que es hay donde tratamos los problemas con nuestro ubuntu
PD: Te muevo a problemas sin solucionar este tema, ya que es hay donde tratamos los problemas con nuestro ubuntu
Re: Problemas haciendo jailroot en directorio apache y permisos de escritura para el mismo...
Buff ando con eso ahora mismo. me explico con la idea de montar mi servidor web apache en linux dado que antes lo hacia en windows. Haber si entra nuestro amigo Ender que si no me equivoco habia montado con exito un servidor web en ubuntu no se si el server pero desde luego si monto un apache eso me suena.
Att kimeros
Att kimeros
Re: Problemas haciendo jailroot en directorio apache y permisos de escritura para el mismo...
Hola compañeros. Fenix 75, siento no haber puesto el tema en el lugar correcto...No había visto el apartado problemas, gracias por mover el post.
Kimeros, ojalá alguien nos pueda echar una mano, porque yo estoy con verdaderos quebraderos de cabeza con el tema...:S
Saludos y gracias!! :D
Kimeros, ojalá alguien nos pueda echar una mano, porque yo estoy con verdaderos quebraderos de cabeza con el tema...:S
Saludos y gracias!! :D
scangirl- Recién llegado
-
Cantidad de envíos : 3
Fecha de inscripción : 22/02/2011
Reputación : 5
Re: Problemas haciendo jailroot en directorio apache y permisos de escritura para el mismo...
No pasa nada scangirl, a ver si alguien os puede ayudar....
Re: Problemas haciendo jailroot en directorio apache y permisos de escritura para el mismo...
Nada, para vuestra información, por fin lo he conseguido, el secreto está por ejemplo, para el directorio /var/www, que en vez de hacer el directorio sobre www (que ha de tener permisos de escritura para usuarios diferentes de root) lo haces sobre el directorio base, en este caso, var. Con esto el usuario puede entrar por sftp al directorio var y por tanto a www , el resto de directorios se los he capado mediante ACLs, y nada, luego he metido al usuario en un grupo junto al usuario apache para escribir en www y ¡Todo solucionado! :P
En fin, solo compartía el apunte por si a alguien le puede servir de ayuda :P
En fin, solo compartía el apunte por si a alguien le puede servir de ayuda :P
scangirl- Recién llegado
-
Cantidad de envíos : 3
Fecha de inscripción : 22/02/2011
Reputación : 5
Re: Problemas haciendo jailroot en directorio apache y permisos de escritura para el mismo...
Muchas gracias scangirl por compartir con todos nosotros la solución a tu problema....me alegra de que lo solucionaras....
Muevo este tema a problemas solucionados....
Muevo este tema a problemas solucionados....
Temas similares
» Problemas con Apache y Postgresql
» Normas para el foro de problemas sin solucionar
» Problemas para instalar Mobile Media Converter
» Problemas con el Grub para arrancar W
» Problemas para entrar a phpmyadmin
» Normas para el foro de problemas sin solucionar
» Problemas para instalar Mobile Media Converter
» Problemas con el Grub para arrancar W
» Problemas para entrar a phpmyadmin
Página 1 de 1.
Permisos de este foro:
No puedes responder a temas en este foro.
Vie Abr 29, 2022 11:45 pm por Admin
» Instalar LinuxMint18 con Windos10 - Espacio no asignado
Miér Ago 23, 2017 6:09 pm por efueyo
» Retorno al comienzo
Miér Mar 08, 2017 3:26 am por iromserdna
» Nuevo Server de Ender
Jue Ago 20, 2015 4:25 am por kimeros
» initramfs sin solucion aparente.
Dom Jul 12, 2015 5:25 pm por Invitado
» Problemas con ubuntu 14.04 despues de eliminar dependencias
Lun Jun 29, 2015 11:18 pm por Invitado
» Reproductores de video y audio sin sonido
Vie Mayo 29, 2015 4:51 pm por multivesa
» Diablo III: baneo de usuarios de Linux
Vie Mar 20, 2015 8:03 am por tencoar2
» Problemas para instalar Mobile Media Converter
Mar Oct 28, 2014 1:37 am por multivesa
» Partición encriptada
Miér Ago 06, 2014 2:52 pm por Invitado
» Ayuda!! Problemas con la instalacion de GAMIT en ubunto 14.04
Jue Jul 31, 2014 12:56 am por Invitado
» AYUDA URGENTE!!!
Miér Jun 25, 2014 9:47 am por Invitado
» no puedo ver pelis ni escuchar musica con xubuntu
Vie Mayo 30, 2014 5:42 pm por Invitado
» ata_id [251]: HDIO_GET_IDENTITY failed for ' /dev/sdb ' : Invalid argument.
Dom Mayo 25, 2014 10:42 am por Invitado
» instalar y configurar genius g-pen 560 en ubuntu 13.10
Mar Mayo 20, 2014 11:56 pm por jeronimo
» bajar, crear cd con actualizaciones para ubuntu 13.10/14
Lun Mayo 19, 2014 3:39 am por tuga_84
» Poner contraseña en Ubuntu 14.04
Sáb Mayo 17, 2014 9:44 pm por Invitado
» programa para reinstalar sistema en tablet para ubuntu 13.10
Miér Abr 30, 2014 7:22 am por jeronimo
» poder ver datos de cd/dvd grabado en windows en ubuntu 13.10
Miér Abr 30, 2014 7:17 am por jeronimo
» BBS Tools no detecta dispositivo Tom Tom One V8
Jue Abr 17, 2014 12:41 am por Invitado