02 Maja 2025 11:46:05
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Router do światłow...
· r6400v2 bład przy u...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
· [S] Ubiquity Edgerou...
· [MOD] FreshTomato-AR...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Zmiana OpenVPN na wi...
· [S]UBIQUITI EdgeRout...
· Zaawansowana konfigu...
· ByPass VPN dla wybra...
· [MOD] FreshTomato-MI...
· Komputer Serwer
· Ciągle rozłączani...
· Wersje Freshtomato d...
· FreshTomato- WAN inn...
· Pojemniki na FreshTo...
· [K] Obudowę Kompute...
Najpopularniejsze obecnie wątki
· Router do świat... [7]
· r6400v2 bład prz... [3]
· [sprzedam] Asus R... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.147.67.34
Zobacz wątek
OpenLinksys » :: POZOSTAŁE :: » Free zone
 Drukuj wątek
FTP - Ustawienia i zarządzanie
shibby

Cytat

Może podzielić dysk na partycje (oczywiście ext3)
i niektóre ukryć ?


to nic nie da bo i tak wskazujesz tylko jeden punkt do montowania ktory jednoczesnie staje sie ich katalogiem domowym.

musialbys z palca dodawac userow z wybranymi katalogami domowymi.

Cytat

Jak nie będzie innego sposobu to jest trochę kiepsko,
bo nie chciałbym ażeby wskazani przeze mnie użytkownicy mieli
dostęp do pewnych folderów.


jezeli sa to uzytkownicy lokalni to lepiej postawic sambe i udostepniac im katalogi na haslo badz po ip. Jezeli zas sa to userzy zdalni (a wydaje mi sie ze tak bo chciales udostepnic ftp na swiat) to samba odpada (niebezpiecznie jest udostepniac sambe na swiat)
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
sasiadka
Tak. To mają być użytkownicy z zewnątrz, którzy logują
się po IP, użytkowniku i haśle.
Nie chcę, żeby nawet użytkownik, którego dodam, widział,
że mam kopie zapasowe, jakieś dane w folderze, który i tak
może chociażby tylko odczytać.
Idea była taka.
Ja mam dostęp do wszystkiego a np. @shibby, @obsy itd.
tylko do wybranych folderów.
No nic, jestem trochę niepocieszony tymi informacjami.
Taka funkcjonalność zapewne by się bardzo przydała.
Bez tego traci to trochę sens.
No cóż, poczekamy aż Ktoś za to się weźmie od strony
programowej bo jest to naturalna potrzeba takiego użytkowania FTP.
-----------------------------------------------------
Pozdrawiam : Marian
Router NETGEAR WNR3500Lv1
Tomato Firmware 1.28.0000 MIPSR2-132 K26 USB BTgui-VPN
 
sasiadka
Może jednak Ktoś z Was znajdzie chwilę czasu i napisze
jak dla dwóch użytkowników udostępnić po jednym folderze.

Założenia :
Właściciel MARIAN
Użytkownik 1 WITEK
Użytkownik 2 ZOSIA
Na ftp są 3 foldery :
FOLDER_MARIAN, FOLDER_WITEK, FOLDER_ZOSIA

MARIAN ma dostęp do wszystkiego
WITEK widzi tylko swój FOLDER_WITEK i ma do niego pełny dostęp
ZOSIA widzi tylko swój FOLDER_ZOSIA i ma do niego pełny dostęp

Dziękuję !
-----------------------------------------------------
Pozdrawiam : Marian
Router NETGEAR WNR3500Lv1
Tomato Firmware 1.28.0000 MIPSR2-132 K26 USB BTgui-VPN
 
sasiadka

Cytat

obsy napisał/a:
Dlaczego. Przecież to co jest w dd-wrt to proftpd właśnie.

Zrobisz swoja konfigurację w jffs chociażby (czy w /tmp tymczasowo) i uruchamiasz proftpd z tym konfigiem

Jednak się nie poddaję. Jest mi to potrzebne i chcę to zrobić.
Proszę mi wytłumaczyć "schemat blokowy działania" :
1. Mam napisać konfigurację w jffs dotyczącą użytkowników i plików
itd... ?
2. Jak to wstawić do mojego routera ?
3. Czy trzeba podzielić dysk na partycje i zrobić partycję dla jffs ?
Na razie błądzę, ponieważ mam małą wiedzę na ten temat, ale ...
jak napiszecie w podpunktach kolejność działania to będzie to dla mnie krok naprzód.
-----------------------------------------------------
Pozdrawiam : Marian
Router NETGEAR WNR3500Lv1
Tomato Firmware 1.28.0000 MIPSR2-132 K26 USB BTgui-VPN
 
shibby
nie nic z tych rzeczy.

na poczatek pokaz:

Cytat

cat /etc/passwd

Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
sasiadka
Proszę :


root@DD-WRT:~# cat /etc/passwd
root:$1$83CsLXbb$JtJpvvLaoc65qr0Le.i23.:0:0:Root User,,,:/tmp/root:/bin/sh
reboot:$1$83CsLXbb$JtJpvvLaoc65qr0Le.i23.:0:0:Root User,,,:/tmp/root:/sbin/reboo                      t
root@DD-WRT:~#

-----------------------------------------------------
Pozdrawiam : Marian
Router NETGEAR WNR3500Lv1
Tomato Firmware 1.28.0000 MIPSR2-132 K26 USB BTgui-VPN
 
shibby
to nie to. Ogolnie chodzi o to by znalezc plik w ktorym proftpd zapisuje loginy, hasla i katalog domowy z userami do ftp. Jak sie go znajdzie to bedzie mozna ten plik skopiowac na jffs, poprawic tak by kazdy z userow mial inny katalog domowy. Pozniej taki plik by trzeba bylo symlinkowac (jak sie da) na miejsce starego.

Jutro lub pojutrze poprosze kolege by udostepnil mi swojego netgeara to rzuce na to okiem.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
obsy
W /tmp/proftpd/etc/passwd
Masz niepotrzebny ruter, uszkodzony czy nie - ch?tnie przygarn? go.
http://eko.one.pl - prawie wszystko o OpenWrt
http://openrouter.info
 
sasiadka
... a teraz ta składnia jest dobra :

Cytat

root@DD-WRT:/#
root@DD-WRT:/# cd /tmp/proftpd
root@DD-WRT:/tmp/proftpd# cat etc/passwd
marian:$1$5fNs2mP4$nhACejApBtULaPqY3uOxs/:0:0:Ftp User,,,:/tmp/root:/bin/sh
root@DD-WRT:/tmp/proftpd#


powinno być OK. Teraz utworzyłem w GUI trzech użytkowników :

Cytat

root@DD-WRT:~# cd /tmp/proftpd
root@DD-WRT:/tmp/proftpd# cat etc/passwd
marian:$1$Q33j6sLe$c60UT1MBZzZQh99/87jyk.:0:0:Ftp User,,,:/tmp/root:/bin/sh
krzysiek:$1$Q33j6sLe$uwFsAd6RtAFuXpg5dHMzn/:0:0:Ftp User,,,:/tmp/root:/bin/sh
piotrek:$1$Q33j6sLe$HzuqTQpSdk2Op2kyocFee1:0:0:Ftp User,,,:/tmp/root:/bin/sh
root@DD-WRT:/tmp/proftpd#


... małymi krokami do przodu.

Podpowiedziano mi też, ze ewentualnie jeśli mam Linuxa to postawić na nim serwer gadmin-proftpd i zrobić wszystkie ustawienia a potem ten kod przepisać do proftpd w DD-WRT ?
Edytowany przez sasiadka dnia 27-01-2010 21:28
-----------------------------------------------------
Pozdrawiam : Marian
Router NETGEAR WNR3500Lv1
Tomato Firmware 1.28.0000 MIPSR2-132 K26 USB BTgui-VPN
 
obsy
Nic nie rob, zostaw tak jak jest. Teraz cyferki.

0:0

Przerób na 1000:1000, 1001:1001, 1002:1002 i masz userów na swoich uprawnieniach. Restart proftpd, i możesz nadawać uprawnienia do katalogów.
Masz niepotrzebny ruter, uszkodzony czy nie - ch?tnie przygarn? go.
http://eko.one.pl - prawie wszystko o OpenWrt
http://openrouter.info
 
sasiadka
@obsy. OK. Dzięki.
Tylko teraz jak wstawić w miejsce 0:0 -> 1000:1000 i to zapisać i restart ?
Co do nadawania uprawnień do katalogów to powinienem sobie już poradzić.


marian:$1$Q33j6sLe$c60UT1MBZzZQh99/87jyk.:0:0:Ftp User,,,:/tmp/root:/bin/sh

login: password:uid:gid:name:/home:/shell

login - to nazwa uzytkownika
passwd - to zaszyfrowane haslo
uid - user id
gid - group id
name - nazwa uzytkownika
/home - katalog uzytkownika
/shell - jest to powloka przypisana do uzytkownika

żeby zostało w mojej pamięci.
Edytowany przez sasiadka dnia 27-01-2010 22:27
-----------------------------------------------------
Pozdrawiam : Marian
Router NETGEAR WNR3500Lv1
Tomato Firmware 1.28.0000 MIPSR2-132 K26 USB BTgui-VPN
 
obsy
A czym chcesz: edytorem (vi) sedem. W sumie to chyba nie musisz restartować proftpd, bo i tak pewnie userów dynamicznie szuka po zalogowaniu.


Masz niepotrzebny ruter, uszkodzony czy nie - ch?tnie przygarn? go.
http://eko.one.pl - prawie wszystko o OpenWrt
http://openrouter.info
 
sasiadka
... zaraz poczytam o edytorze vi

zrobione :

Cytat

root@DD-WRT:/tmp/proftpd# cat etc/passwd
marian:$1$Q33j6sLe$c60UT1MBZzZQh99/87jyk.:1000:1000:Ftp User,,,:/tmp/root:/bin/sh
krzysiek:$1$Q33j6sLe$uwFsAd6RtAFuXpg5dHMzn/:1001:1001:Ftp User,,,:/tmp/root:/bin/sh
piotrek:$1$Q33j6sLe$HzuqTQpSdk2Op2kyocFee1:1002:1002:Ftp User,,,:/tmp/root:/bin/sh
root@DD-WRT:/tmp/proftpd#


OK.

1. chmod 777 MARIAN oznacza przypisanie uprawnień do folderu MARIAN, a jak to teraz połączyć z konkretnymi UID:GID np. marian 1000:1000, krzysiek 1001:1001 itd. ?
Edytowany przez sasiadka dnia 28-01-2010 13:38
-----------------------------------------------------
Pozdrawiam : Marian
Router NETGEAR WNR3500Lv1
Tomato Firmware 1.28.0000 MIPSR2-132 K26 USB BTgui-VPN
 
sasiadka
żebym nie zapomniał :
cd/mnt
ls -l wyswietla prawa dostępu plików
cd /tmp/proftpd
cat etc/passwd login:hasło:UID:GID:name:/home:/shell

chown -R marian:marian /mnt/MARIAN
chmod -R 777 /mnt/MARIAN

tak powinno być dobrze ?

OK. Teraz pytanie :
W edytorze vi ustawiam zamiast 0:0 1000:1000 itd. i zapisuję.
Jest, ale po restarcie routera mam znowu 0:0 ?
-----------------------------------------------------
Pozdrawiam : Marian
Router NETGEAR WNR3500Lv1
Tomato Firmware 1.28.0000 MIPSR2-132 K26 USB BTgui-VPN
 
obsy
Bo to jest odtwarzane z nvram. Albo zmodyfikuj sobie w nvram (nie wiem czy dd-wrt trzyma tylko nazwy userów czy całość, to trzeba sprawdzić). Albo trzymaj gotowe konfiguracje w /jffs i uruchamiaj samodzielnie proftpd z skrypcie firewalla czy innym startcie.
Masz niepotrzebny ruter, uszkodzony czy nie - ch?tnie przygarn? go.
http://eko.one.pl - prawie wszystko o OpenWrt
http://openrouter.info
 
sasiadka
Czym dalej w las tym więcej drzew.
Jeszcze nie dawno nie wiedziałem co to jest telnet, ssh
i polecenia a także vi itd.
Znowu następna lektura : navram, /jffs ...
1. Jak mam sprawdzić gdzie są przetrzymywane te dane
dotyczące użytkowników i tych ustawień ?
2. Jak się korzysta z /jffs, jak to wpisać i uruchamiać ?
-----------------------------------------------------
Pozdrawiam : Marian
Router NETGEAR WNR3500Lv1
Tomato Firmware 1.28.0000 MIPSR2-132 K26 USB BTgui-VPN
 
obsy
Jak poczekasz do weekendu to Ci to zrobię, bo bujamy się z tematem już z tydzień.
Masz niepotrzebny ruter, uszkodzony czy nie - ch?tnie przygarn? go.
http://eko.one.pl - prawie wszystko o OpenWrt
http://openrouter.info
 
sasiadka
Witam,
Dzięki za intencję. Mogę poczekać nawet dłużej.
To się aż tak nie spieszy.
Chodzi mi generalnie o projekt, z którego będą mogli
skorzystać też inni.

Moja wiedza dotycząca programowania zatrzymała się
na przełomie lat 70-80 ubiegłego wieku, gdzie na uczelni
były maszyny Odra, a nowoczesny sprzęt typu Nova
sprowadzony z Anglii pracował na Basic'u.
No dobrze, ale to tylko taka mała dygresja.

Dzięki Wam i tak się już trochę rzeczy dowiedziałem
a że jestem dość dociekliwy to staram się zrozumieć
te całkiem nowe pojęcia. No niestety przekraczają one
na dzień dzisiejszy moje możliwości.

No ale wracajmy do tematu.
Chciałbym, żeby zostało to potraktowane jako projekt.
Oczywiście jestem otwarty na każde sugestie.
Moje wstępne założenia są następujące :
1. Router Netgear WNR3500L
2. DD-WRT v24-sp2 (01/02/10) std-usb-ftp
3. USB - podpięty HDD ext3
4. ProFTPd ma być tak skonfigurowany, aby właściciel,
który ma dostęp do wszystkiego miał wydzielony swój
katalog (folder), do którego ma dostęp i widzi go tylko on,
zaś pozostałych kilka katalogów (folderów) jest przydzielona
do kilku użytkowników z ich uprawnieniami.
5. Można to zrobić też tylko dla właściciela i jednego
zwykłego użytkownika,

Czekam na Wasze sugestie.

obsy Jeszcze raz dzięki za wyrozumiałość
i cierpliwość co do mojej osoby.
-----------------------------------------------------
Pozdrawiam : Marian
Router NETGEAR WNR3500Lv1
Tomato Firmware 1.28.0000 MIPSR2-132 K26 USB BTgui-VPN
 
obsy
@sasiadka: ftp po nowemu w 9 krokach. Poradnik ilustrowany.

(zakładam że dysk jest podmontowany i działa. Tym się tutaj nie zajmujmy)

1. Włączyć ftpa jak na obrazku. Ja założyłem cztery konta, jedno admin żeby widzieć wszystko i trzy inne, każdy będzie miał swój katalog. Zapisujesz.

eko.one.pl/ddwrt/ddwrt_ftp.png

2. Włączyć jffs (Administration / Management). Jak na obrazku.

eko.one.pl/ddwrt/ddwrt_jffs.png

3. Save/Apply i restart

4. Zalogować się przez telnet

5. Założyć wymagane katalogi na dysku. Dysk jest podmontowany w /mnt, więc to będzie katalog dla admina, dla użytkownika "zosia" będzie /mnt/zosia, dla "ewa" /mnt/ewa itd. Każdy będzie widział tylko swój obszar, a admin wszystko.


root@DD-WRT:~#mkdir -p /mnt/zosia
root@DD-WRT:~#mkdir -p /mnt/ewa
root@DD-WRT:~#mkdir -p /mnt/jarek


6. Skopiować istniejącą konfiguracje ftpa do katalogu /jffs (to cześć flash, wcześniej został aktywowany)


root@DD-WRT:~# cd /tmp/proftpd/etc
root@DD-WRT:/tmp/proftpd/etc# ls
passwd              proftpd.conf        proftpd.scoreboard
root@DD-WRT:/tmp/proftpd/etc# cp passwd proftpd.conf /jffs/
root@DD-WRT:/tmp/proftpd/etc#


7. Zrobić inną konfigurację ftpa. Taką, żeby zalogowany użytkownik lądował w swoim domowym katalogu, a nie wspólnym katalogu. Czyli w rękę bierzemy edytor vi i zmieniamy pliki /jffs/passwd (użytkowników) i /jffs/proftpd.conf (konfiguracja proftpd).

W usersach zmieniamy katalogi domowe na inne. Czy ma to wyglądać tak:


admin:$1$4KMGnwyB$qvugZwlH7P.lVQeC9ESpR/:0:0:Ftp User,,,:/mnt:/bin/sh
zosia:$1$4KMGnwyB$KTnueCtGUjsTb9.SDvYTI/:0:0:Ftp User,,,:/mnt/zosia:/bin/sh
jarek:$1$4KMGnwyB$rnmDCmCCnFYJnXRdPUfJU/:0:0:Ftp User,,,:/mnt/jarek:/bin/sh
ewa:$1$4KMGnwyB$8hMUjbdxCREdXtImdZVJ6.:0:0:Ftp User,,,:/mnt/ewa:/bin/sh


Normalnie było /mnt, a teraz jest /mnt/zosia, /mnt/jarek, /mnt/ewa

W konfiguracji zmieniamy DefaultRoot, czy ma wyglądać tak:


ServerName      DD-WRT
DefaultAddress  192.168.1.1
ServerType      standalone
DefaultServer   on
AuthUserFile    /tmp/proftpd/etc/passwd
ScoreboardFile  /tmp/proftpd/etc/proftpd.scoreboard
Port            21
Umask           022
MaxInstances    10
User            root
Group           root
UseReverseDNS   off
IdentLookups    off
RootLogin       on

  DenyAll

DelayEngine     off
WtmpLog         off
DefaultRoot     ~

  AllowOverwrite  on
   
   



Teraz domyślnym katalogiem po zalogowaniu usera jest ~ czyli jego katalog domowy.

8. Przy starcie systemu należy podmienić konfigurację proftpd na naszą, lepszą :).

Robi sie w sryptach startowych, jak na obrazku

eko.one.pl/ddwrt/ddwrt_startup.png

9. Zapisać, zrestartować i ma działać.
Masz niepotrzebny ruter, uszkodzony czy nie - ch?tnie przygarn? go.
http://eko.one.pl - prawie wszystko o OpenWrt
http://openrouter.info
 
shibby
i teraz gromkie prawa dla tego pana Smile
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 61

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

115,659,988 unikalnych wizyt