[16:23] sudo chgrp www-data en sudo chmod g+rwxs op de webmap van de gebruiker was de oplossing [16:23] na de usermod [16:23] * perre_vl is blij [20:31] hoe ernstig is het om /bin/false toe te voegen aan /etc/hosts ? [20:31] het heeft te maken met proftpd [20:32] RequireValidShell on [20:32] en dan moet die erin [20:32] maar ik heb geen idee welke programma's die file nog gebruiken ( als die nog gebruikt wordt zelfs ) [21:07] perre_vl: /etc/hosts is een lijst met hostnames, dus ik snap niet goed hoe je denkt dat een opdracht in dat bestand enig nut heeft? [21:08] proftpd gebruikt dat bestand als 'requirevalidshell' is ingeschakeld [21:08] of bedoel je /etc/shells ? [21:08] och ja [21:08] amai.. lelijk ernaast getypt [21:08] :) [21:09] het ergste wat kan gebeuren is dat iemand /bin/false instelt als z'n default login shell [21:09] waarmee die zichzelf zou buitensluiten [21:11] 't is enkel voor ftp [21:11] niet voor ssh [21:11] ik heb gebruikers voor web zeg maar en die mogen enkel inloggen via ftp [21:12] als ik die requirevalidshell aanzet en ik wil inloggen met zo een gebruiker dan krijg ik: [21:12] Antwoord: 530 Login incorrect. [21:12] Fout: Fatale fout: Kan niet verbinden met server [21:13] als /bin/false niet in /etc/shells staat [21:13] ( wat logisch is ) [21:14] maar ik weet niet of er nog andere programma's / dingen zijn die die /etc/shells gebruikt en die bepaalde achterpoorten zouden kunnen openzetten [21:15] 'k zou requirevalidshell ook gewoon kunnen laten uitstaan ( standaard instelling ) [21:45] ik speel er nog wel even mee straks [21:46] kijken wat de verschillen zijn tussen de instellingen enzo [22:47] ik merk visueel geen verschillen op als het aan/uit staat [22:47] ook ssh verbinden blijft hetzelfde doen [22:50] perre_vl: /bin/false instellen als shell zal altijd inloggen onmogelijk maken [22:50] ja [22:50] en das goed ook :) [22:51] maar buiten proftpd weet ik niet wat er nog allemaal die /etc/shell gebruikt en of /bin/false toevoegen een achterpoort zou kunnen openzetten [22:51] ik heb het voorlopig terug uitgeschakeld [22:51] zolang de ftp werkt ben ik blij.. meer moet er niet te doen zijn voor dat type gebruiker [22:52] en ik heb het www-data rechten probleem onder de knie