AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 954678
Accepted
Sebastian Viereck
Sebastian Viereck
Asked: 2019-02-20 04:05:53 +0800 CST2019-02-20 04:05:53 +0800 CST 2019-02-20 04:05:53 +0800 CST

使用 mod_sql 设置 proftp 用户和组的最佳实践

  • 772

我正在运行 proftp,但不确定如何正确配置用户和组。

在我的 proftpd.conf 中,我配置了:

# Set the user and group that the server runs as
User                proftp
Group               proftp

这将影响系统用户,proftpd 服务正在运行。

在mod_sql中有相同设置的选项,这对我来说似乎加倍:

# The SQLDefaultGID directive configures the default GID for users. 
# This value must be greater than any configured SQLMinUserGID. Default: 65533
SQLDefaultGID xxxx


# The SQLDefaultUID directive configures the default UID for users. 
# This value must be greater than any configured SQLMinUserUID. Default: 65533
SQLDefaultUID xxxx

还有一些 proftpd 服务可以运行这个用户,因为我可以使用top。

有没有最佳实践,如何设置这些值以获得最佳安全性?

proftpd
  • 1 1 个回答
  • 382 Views

1 个回答

  • Voted
  1. Best Answer
    EOhm
    2019-10-07T11:09:13+08:002019-10-07T11:09:13+08:00

    这些设置没有直接关系,除了两者都可能导致以该用户身份运行的 proftpd 进程出现。

    第一个控制主进程在使用完全 root 权限初始化后切换到哪个用户 ID,以便能够获得它需要的所有权限。

    其他 (SQL) 设置是默认值,只有在用户使用 mod_sql 进行身份验证并且用于此的查询不返回该信息时才会发挥作用。因此,它们是否被使用取决于您的 SQL 设置。如果它们适用于此类经过 SQL 身份验证的用户,则为用户处理会话的进程将使用该 UID/GID 运行 - 并被操作系统用于执行文件系统权限检查并作为新创建文件的默认所有者/组和文件夹。

    您希望如何设置任何非系统身份验证(如 SQL)取决于您的需要。

    如果数据库中的所有用户都被 chroot 到某个不同的目录并且不是 shell 用户等,那么如果他们共享所有一个用户 ID/组 ID 可能会很方便,您可能还会将其定义为操作系统用户/ -group 让文件和进程在 shell 中以一些已知的名称列出。同样可以申请分配给用户的一些共享的只写、只读甚至读写目录,其中可以或希望所有用户都具有相同的权限。

    如果您想在用户之间共享一些数据,或者他们或他们中的一些人应该通过 FTP 也从 shell 等访问他们有权访问的文件。您可能希望拥有唯一的用户 ID 和一些用户单独或一般的组分配给。但在这种情况下,您要么需要另外创建用户作为系统用户,要么指示系统也使用 SQL User-DB,或者您必须处理在操作系统级别分配的不同数字 ID。也可以将 UID 用作某种主要组,因此具有相似或相同权限的用户共享一个 UID。

    最后,它实际上只取决于您想要成为什么结果 - 以及用户(除了 root 之外)如何访问系统。以及你是否已经有一些你想要采用的默认设置,而不是在没有真正需要的情况下一直让它变得不同。

    • 1

相关问题

  • SFTP 服务器:最好使用 SSH 内部 sftp 子系统或 ProFTPD 插件?

  • LIST 上的 ProFTPd 超时

  • 无法删除或编辑 ProFTPD 服务器上的文件

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve