  dokumentácia bftpd jazyk slovenský
  bftpd dokumentácia

    Napísal Max-Wilhelm Bruker <brukie@gmx.net|>

------------------------------------------------------------------------
/Táto dokumentácie je dokumentácia pre bftpd FTP server./
------------------------------------------------------------------------

    1. Inštrukcie


    2. Inštalácia

    * 2.1 Kompilácia
    * 2.2 Spústenie Servera


    3. Konfigurácia

    * 3.1 Uživatelský manažment
    * 3.2 Konfiguračný súbor 


    4. FAQ

    * 4.1 Problémy s prekladom
    * 4.2 Problems s skušaní spustiť to
    * 4.3 Problems v priebehu FTP spojenia
    * 4.4 Rôzne


    5. Autory

    * 5.1 Testovanie prenositeľnosti
    * 5.2 Návrhy, zbierka bugov & dokumentačne príspevky
    * 5.3 Dokumentačne príspevky
    * 5.4 Iné


    6. Konfiguračné voľby

------------------------------------------------------------------------

    1. Inštrukcie

    bftpd je FTP server pre Linux, BSD/OS, FreeBSD, Solaris, DG-UX a Tru64.
    (Ja neviem, či sa dá ešte spustiť na iných systémov. Prosím, pošlite mi
    mail, ak to máte vyskušané). Môže bežať buť s inetd alebo samostatné.

    Vyznačuje sa rýchlou a minimálnou konfigurateľnosťou. Pre každú voľbu
    môžete urobiť vychodiskové nastavenia a tieto nastavenia môžete
    špeciálne zmeniť pre každého uživateľa, či priečinku - špecifické
    nastavenia.

    Obsiahnuté vlastnosti bftpd:

        * Jednoduchá konfigurácia
        * Rýchlosť
        * Podpora pre väčšinu RFC FTP príkazov
        * tar.gz kompresia/archivacia za behu
        * Bezpečnosť s chroot bez špecialných nastavení
        * Nie je potreba súburov (sh, ls...) v chroot prostredít
        * Prihlasenie pre wtmp a logovací súbor a systemoví log
        * PAM a passwd/shadow podpora
        * Podpora pre SITE CHOWN/CHMOD


------------------------------------------------------------------------


    2. Inštalácia <bftpddoc-sk.html#toc2>


    2.1 Preklad <bftpddoc-sk.html#toc2.1>

    Najskôr musíš vykonať nasledujúce príkazy (x.x.x nahraď číslom verzie
    tvojej inštalácie):

    tar xzf bftpd-x.x.x.tar.gz
    cd bftpd-x.x.x
    ./configure
    make
    make install
      

    Poznámka: Ty musíš manuálne skopírovať bftpd.conf zo zdrojového
    priečinku do /etc, pokiaľ ty neaktualizuješ predchadzajúcu verziu. 'make
    install' neprepíše vašu existujúcu konfiguráciu.

    Poznámka: Keď ty chceš použiť 'tar.gz on-the-fly' črtu bftpd, musíš ty
    zobrať zdrojový kód programu "pax" a rozbaliť do vnútra podpriečinku
    zdrojového priečinku bftpd. Potom, miesto "./configure", urob
    "./configure --enable-pax=pax-sourcedir --enable-libz". Taktiež musíš
    mať tiež knižnicu libz a jej hlavičkové súbory /usr/include/zlib.h.


    2.2 Spúštanie servera <bftpddoc-sk.html#toc2.2>

    bftpd spústiš buď nezavísle alebo v inetd móde.

    * Pokiaľ chcete v inetd mode *

    Pridaj nasledovné do tvojho /etc/inetd.conf:

        ftp stream tcp nowait root /usr/sbin/bftpd bftpd

    Výšli inetd HUP alebo reštartní tvoj systém. Tvoj FTP server by mal
    potom pracovať.

    * Ak chcete inetd mód s xinetd *

    Pridaj nasledovné do tvojho /etc/xinetd.conf:

        service ftp
        {
            disable = no
            socket_type             = stream
            wait                    = no
            user                    = root
            server                  = /usr/sbin/bftpd
            log_on_success          += HOST PID
            log_on_failure          += HOST
            nice                    = 10
        }

    (prispel JackRipper)

    * Ak chcete nezavislom móde: *

    Vykonaj v OS ako root príkaz

        /usr/sbin/bftpd -d

    na spústenie.

------------------------------------------------------------------------

    3. Konfigurácia


    3.1 Uživateľské nastavenia

    Vy môžete organizovať uživateľov jednoduchým upraveným /etc/passwd, a ak
    váš system podporuje, tak aj súborom /etc/shadow. Ktorykoľvek skutočný
    uživateľ uvedený v /etc/passwd sa môže so svojím nastavením heslom,
    pripojiť na FTP server, pokia vyhovuje istým konfiguračným krité riam.
    Anonymného uživateľa je možné zrušiť s premenou ANONYMOUS_USER. PAM je
    tiež podporovaný.


    3.2 Konfiguračný súbor

      Globalné štruktúry

    V "global" štruktúre, môžeš priradiť hodnoty jednotlivým konfiguračným
    voľbám. Syntax je nasledovná:


    global {
      meno1="hodnota1"
      meno2="hodnota2"
    }


      Úživateľské štruktúry

    Toto sú uživateľské štruktúry, v ktorej môžete nahradiť globalné
    nastavenia pre jednotlivých uživateľov. Príklad:


    global {
      meno1="hodnota1"
      meno2="hodnota2"
    }
    user foo {
      meno1="hodnota3"
    }

    Keď je uživateľ prihlasený, meno1 bude rovny hodnota1. Ak je prihlasený
    iný uživateľ, meno1 bude rovné hodnota1. meno2 bude vždy rovný hodnota2.


      Skupinová štruktúra

    Tiež môžeš definovať nastavenia pre skupiny uživateľov. Toto by bolo pre
    jedneho uživateľa, ale vy môžete definovať tiež viac ako jedneho
    uživateľa v skupine. Vy môžete do skupiny definovať aj inú skupinu, ale
    ju musíťe definovať najskôr so znakom @. Príklad:

    group foo,bar,@baz {
      meno1="hodnota1"
    }

    Tieto nastavenia pôsobia na uživateľa foor a bar a na každého, kto je v
    skupine baz. Vedľajšie členstvo v skupine stačí.


      Priečinková štruktúra

    Vy môžete nastaviť voľby, ktoré oplyvňujú uživateľov len v určitom
    adresáre alebo v nejakom podadresáre v ňom, čiže aj rekurzívne v
    definovanom adresári. Všimnite si, že môžete použiť tieto štruktúry
    vo/vnútry/ globalných, uživatelských a skupinových štruktúrach. Takto vy
    môžete tiež nastaviť adresár - špecialné nastavenia pre jednotlivých
    uživateľov. Príklad:

    | |

    global {
      meno1="hodnota1"
      directory "/foo" {
        meno1="hodnota2"
      }
    }
    user bar {
      directory "/foo" {
        meno1="hodnota3"
      }
    }

    V tomto príklade, meno1 bude mať hodnotu3, keď uživateľ bar, bude v
    priečinku /foo. hodnota2 to bude, ak bude v adresári /foo. V iných
    prípade to bude hodnota1.

    Na vysvetlenie dvojíc mená/hodnoty je vybavený bftp príkladovým
    konfiguračným súborom (pokiaľ ste neaktualizovaly, tak je tento súbor už
    skopirovaný do /etc vásho systému). Modifikujte si ho podľa vašej
    potreby. Predvoľby by mali byť v poriadku.

------------------------------------------------------------------------

    4. FAQ


    4.1 Problémy s prekladom


      Nemôžem preložit bftpd

      Dajte mi vedieť. Prosím povedte mi, akú architekturu a OS použivate a
      dajte mi kompletný výstup kompilácie (configure a make). Ja nedostávam
      veľa mailov, tak skúsim odpovedať na Vaše otázky. Pokiaľ neodpovedám,
      tak som určite na vašu poštu zabudol, tak mi to prosím pošlite ešte raz :)


      Sú tam neznáme upozornenia

      Je pravdepodobné, že kompilovanie bftp na danej flatforme nemám
      otestované, kľudne Vám môže /dať/ nejaké upozornenia. Dokonca to môže
      preloži úspešne a bez havárie. Prosím povedzte, aké nejasné upozornenia
      môžu zapričíniť problémy prekladaču.


      Hovorí mi "I can't use wtmp"

      Ty máš pravdepodobne spustený Solaris. Nemám prístup k počitaču Solaris,
      takže som nebol na ňom schopný odskúšať wtmp funkcie. Ak ty dostáváš
      tieto upozonenia, tak nevieš, čo je to wtmp a nemám zaujem, ti inak ti
      pomôcť.


    4.2 Problém, keď sa ho pokúsim spustiť


      Ja dostanem také upozornenie "Could not get peer IP address."

      Ty si naštartovat bftpd z konzoly. Pokiaľ ho chceš spustiť samostatné,
      musíš ho použiť s voľbou "-d". Keď ho chceš nastaviť ako inetd server,
      pozri hore. Ty ho môžeš testovať s použitím:

    hostname:~$ ftp localhost


      Dostánem také upozornenie "Bind failed: Address already in use."

      Táto chyba znamená, že už iný proces obsadil tento port, hoci vy chcete,
      aby bftp behal na ňom. Vy môžet tento port nastaviť v bftp.conf s
      nastavením portu v globálnej štruktúre. Vychodiskový je 21. Ak nemôžete
      zmeniť, tak ste pravdepodobne zabudli vypnúť váš povôdný FTP server.
      Pozri v /etc/inetd.conf a v "ps auxwww | grep ftp".


    4.3 Problémy s FTP behom.


      Dostanem takú chybu "500 Unknown command: 'foo'"

      Váš učastnik poslal serveru príkaz, ktorému nerozumie. Toto je vaša
      chyba, pokiaľ nemáte zapísane skutočne príkazy. Prosim skontrolujte
      typografické chyby a pošlite my chybu, ak ste si isty, pokiaľ je tá
      chyba naozaj skutočna.


      Ukončenie terminalového sedenia s chybou 421

      Ak sa pokúsite prihlásiť s chybným heslom, tak bftpd ukonči spojenie. Ak
      sa už predtým objavila chyba, alebo chyba prišla pred prihlasením, tak
      je to určite bug. Prosím povedzte mi o tom.


    4.4 Rôzne


      Ako urobí počas behu kompresiu?

      Povedzte, či máte priečinok nazvaný foo. Pokiaľ tam nie je súbor
      v foo.tar.gz, vy môžete RETR tento súbor cez FTP a on bude obsahovať
      priečinok foo, tar-gzipovaný. Vy môžete RETR nasledujúce súbory:

    * dirname.tar
    * filename.gz

      Ak chcete použivať tieto, tak musíte ich preložiť s bftpd ( pozrí
      inštálačnu sekciu).


      Moje nastavenia pre anonymného uživateľa neexistujú.

      Pokiaľ máte štruktúru s názvom ALIAS=... v ňom, tak nesmieš doňho vložiť
      dalšie nastavenia. Miesto toho ju zapísať do štruktúry ukazujúceho aliasom.


      Kde je taká malá dokumentácia?

      Na to je odpoveť jednodúcha, niekto napíše niečo :)
      Ja neviem už toho viac niečo zapísať, pokiaľ keď vy máte lepšiu
      predstavu zlepšiť dokumentáciu, /prosím/ povedzte mi. Rovnáko to platí
      pre preklad dokumentácie. Ak chcete niečo prispieť, urobte to, ale
      dbajte na typografické chyby a gramatiku.

------------------------------------------------------------------------

    5. Autori


    5.1 Testovanie prenositeľnosti

    * David L. Nicol (david@kasey.umkc.edu) testoval bftpd na Tru64.
    * JackRipper (vic@altoona.net) testoval bftpd na BSD/OS a DG-UX.
    * Christian Beyerlein (christian@beyerlein.de) testoval bftpd na
      FreeBSD a Solaris.
    * Ľudia z #linux (IRCNet) testovali bftpd na rôzných operačných
      systémov.


    5.2 Návrhy, zbierka bugov & príspevky kódu

    * Josh Woodcock (josh@hamparts.com) dal nejaké rady o Solaris 8.
    * Floh (floh@maflohsoft.de) navrhol podporu ASCII módu.
    * Erik Hensema (erik@hensema.xs4all.nl) zriadil pre Linux 2.4.0
      netfilter bug, ktorý ovplyvnil bftpd.
    * Heiko Rother (rother@cmsnet.de) navrhol veľa vecí (pozri changelog).
    * Christophe Bailleux (cb@grolier.fr) milujúco našiel problémy v
      priečinkovom zozname katalógu. On tiež veľa veci navrhol a prispel
      svojím kódom.
    * Jonathan Heusser (jonathanheusser@gyml.unibas.ch) vytvoril bug pre
      pretečenie.
    * Christian Beyerlein (christian@beyerlein.de) navrhol vytvoriť
      uživateľské aliasy.
    * Elmusafir (jslmarti@campus.cem.itesm.mx) nahlásil na StarOffice
      problémy v stabilnej verzie 1.0.8.
    * Alex Madden (alexm@immstudios.com) and Daniel Mack
      (daniel.mack@nextra.de) nahlásili kompatitibilitu v Solaris v
      stabilnej verzie 1.0.8.
    * Daniel Mack (daniel.mack@nextra.de) príspel veľkým bugom (pozri
      changelog).
    * Jesse Smith (jessefrgsmith@yahoo.ca) prídal sporné bugy.


    5.3 Dokumentáčne príspevky

    * Radek Michalski (radek@end.p-s.com.pl) preložil dokumetáciu bftpd
      do Polščiny a prispel novým textom.


    5.4 Iné

    * Niektoré myšlienky o štruktúre kodu a prenositeľnosti boli vzaté
      zo betaftpd vytvoreného Steinar H. Gunderson. Ale to bolo len
      niekoľko riadkov!

------------------------------------------------------------------------

    Konfiguračné voľby pre configuračný súbor bftpd


    Nižšie je zoznám volieb pre bftpd server. Tieto voľby a ich hodnoty môžu
    byť uložené v konfiguračnom súbore. Východiskový konfiguračný súbor je
    umiestnený v /etc/bftpd.conf. Všimnite si, že všetky hodnoty musia byť
    zadavané v uvodzovkách. Napríklad, nasledujúce je správne:

    *PORT="21"*

    Ale toto, *nie* je správne:

    *PORT=21*

    Taktiež malá poznámka k tomu, že voľba je vždy veľkými pismenami.


    Konfiguračný súbor bftpd.conf ma dve hlavné časti. Prvá časť je *global*
    (globálna). V nej sú implicitné hodnoty, ktoré používa server. Druhá
    časť je *users* (uživateľská). Tá by mala byť vždy na konci súboru
    bftpd.conf. Uživaťeľská časť prepisuje globálne premenny pre
    špecifických uživateľov. Napr. vychodiskovo je nastavené v súbore
    bftpd.conf DENY_LOGIN na "no", ktorý úmožni sa všetkým uživateľom sa
    prihlásiť. Táto hodnota je v globálnej sekcie. Ale štandárne je
    DENY_LOGIN vypnúte pre uživateľa /root/ v uživateľskej sekcie. Toto
    použitie vedie k zákazu príhlasenia uživateľa /root/ k vášmu bftpd serveru.


    Teraz bez dalšieho zdržania si pozríte podporované voľby pre bftpd
    server. Tie budú predstavené pod menom premeny, stručný opis a jeho
    možnosti.


    *Meno:* DENY_LOGIN

    *Popis:* Nastavením tohto príkazu buď zakážete alebo povolíte
    prihlásenie. Je odporučané hlavné použiť pre prístup uživateľa root.

    *Hodnoty:*
    "no" - povolí sa prihlásiť
    "yes" - zakáže uživateľovi sa prihlásiť.
    "/Prihlásenie je odoporeté./" - Odoprie prihlásenie a vypíše prečo.


    *Meno:* PORT

    *Popis:* Toto nastavenie nastaví číslo portu, na ktorom čaká na vstupné
    pripojenia na bftpd. Toto je len možné nastaviť, ak je bftpd spústeni
    ako deamón.

    *Hodnoty:*
    "21" - vychodisková


    *Meno:* PASSIVE_PORTS

    *Popis:* bftpd môžeš nechať prinútiť, aby počúval na špecialnom rozsahu
    portov v pasívnom móde. Pasívny mód známena, že účastník otvorí datové
    spojenie, ale server zostane pasivný. Táto voľba je veľmi vhodná na
    použitie na firewallovú konfiguráciu. Odeliš hodnoty s "," alebo ",".
    bftpd ich búde sa skúšať spájiť na jeden z týchto portov v zostupnom
    poradí, ako to vy presne určíte.

    *Hodnoty:*
    "0" - (nula) vychodiskové
    "10000-20000" - nastavenie od 10,000 do 20,000
    "15000-20000, 25000-30000" - unastavené od 15,000 do 20,000 a od 25,000
    do 30,000.


    *Meno:* DATAPORT20

    *Popis:* Iba ak váše datové spojenie priebeha cez port 20, môžte tu dať
    "yes". Vy budete pravdepodobné toto potrebovať, ak máte slabý firewall,
    ktorý obmedzuje pakety odchadzajúce z portov vyšších ako 1024. Všimnite
    si, že toto môže byť bezpečnostná diera, pretože server nebude môcť
    dobré pracovať z pravámi roota. Ak súhlasite, zvolte "yes"

    *Hodnoty:*
    "no" - Vychodiskové. Toto je odporučané z bezpečnostných dôvodov.
    "yes" - povoli datový port 20. Odporučané jedine s firewall, ktorý
    obmedzuje odchadzajúce spojenia nad 1024.


    *Meno:* ADMIN_PASS

    *Popis:* Heslo, ktoré bude použivať systemový administrator na
    monitorovania a správu bftpd servera. Administratorské spojenie ešte nie
    je v tomto čase hotové. Malo by zostať ako "x".

    *Hodnoty:*
    "x" - vychodiskové a odporučané.


    *Meno:* INITIAL_CHROOT

    *Popis:* S touto voľbou môžete popísať celé vaše FTP okolie vrátane
    chroot. Okrem bezpečnosti, vám toto umožnuje vytvoriť použivateľov,
    ktorý neexistujú v systéme. Dodatočne môžete pre ne vytvoriť položky pre
    ich priečinky so súbormi. Vy môžete dokonca vytvoriť symlink pre ich
    uživateľský domovský priečinok ( to znamená nastavenie DO_CHROOT=no, aby
    uživatelia mohli pristupovať na disk. Všimnite si, že potrebujete
    nasledovné súbory, vo vašom počiatočnom chroot priečinku: /etc/passwd,
    /etc/shadow, /etc/group. NA GNU systémoch potrebujete NSS knižnice v /lib.
    
    *Hodnoty:* Táto voľba je vychodiskovo zablokovaná. Mali by ste zadať
    existujúcu cestu k spústiteľným súborom, ak si prajete tradičnú
    inštaláciu, bezpečné ftp spojenie.


    *Meno:* PATH_BFTPDUTMP

    *Popis:* Do súboru bftpdutmp vám dovolí zapísovať všetky prihlásenia a
    odhlásenia. Toto je schopné pracovať s obmedzeným počtom aktuálne
    prihlaseních uživateľov na počítač. Ak si čeláte, aby ftpd server bežal
    bez týchto bezpečnostných funkcií, ponechaj reťazec prázny.

    *Hodnoty:*
    "/var/run/bftpd/bftpdutmp" - vychodiskový
    "" - disable the log file.


    *Meno:* XFER_BUFSIZE

    *Popis:* Táto voľba obmedzuje veľkosť vyrovnavácej pamäte počas prenosu
    súborov.. Pokiaľ máš veľmi rýchlu sieť ( rýchly znamená 100 Mbit/s alebo
    viac), malo by byť na niečo také alebo niečo podobné XFER_BUFSIZE=64000.
    Prenos z localhost na localhost má prenosovú rýchlosť približne 15MB/s s
    XFER_BUFSIZE=2048 a rýchlosť 20MB/s s XFER_BUFSIZE=64000. Mal by si si
    dať menšiu hodnotu, ak máš pomalých (dialup) učastníkov. Tato voľba by
    mala byť použita pre (hrube) spomalenie prenosovej rýchlosti. Nastaviť
    na veľmi nízku hodnotu môže veľmi spomaliť prenosovú rýchlosť.

    *Hodnoty:*
    "2048" - vychodiskové


    *Meno:* XFER_DELAY

    *Popis:* Táto voľba vám dovolí pridať oneskorenie ( v milisekundach) k
    času medzi odoslaným posledným a nasledujúcim paketom. Toto je vhodne,
    ak máte úzku priepusnosť a platí to pre každého účastnika. Škrtiaci
    efekt pre DATA prenos neplatí pre kontrolné pripojenia. Hodnota 0
    znamená, že tam neprida meškanie. A hodnota asi tak 500000 ( päťsto
    tisíc) by malo meškanie asi tak pol sekundy. Týmto nastavením by ste sa
    mali vyvarovať oneskorovaniu datové spojenie.

    *Hodnoty:*
    "0" - vychodiskové (žiadne oneskorenie)


    *Meno:* ALLOW_FXP

    *Popis:* Pokiaľ je nastavené na "yes", tak dovolí datové spojenia aj
    nepovolením účastnikom. Toto je potrebné pre FXP. Táto voľba je
    odporučaná byť zablokovaná.

    *Hodnoty:*
    "no" - vychodiskové (odporučané)
    "yes" - dovolí spojenie tretím účastníkom.


    *Meno:* CONTROL_TIMEOUT

    *Popis:* Táto voľba nastaví účastnikový, koľko minút môže byť v spojení
    bez vysielania nejakéj riadiacej inštrukcie. Táto hodnota udáva počet
    sekund, koľko sekúnd má čakať bftpd na príkaz pred ukončením spojenia.

    *Hodnoty:*
    "300" - vychodiskové (čaká päť minút)


    *Meno:* DATA_TIMEOUT

    *Popis:*Množstvo času, koľko času nemusí účastník pracovať v priebehu
    prenosu súboru. Tá je daná v sekundách. Táto voľba je obyčajné nastavená
    na desať, alebo pod 60. Pri nej by si mal brať v úvahe pomalé dialup
    spojenie. Na ich skoré vyčerpanie odchodu z prípojenia. Hodnota môže byť
    to pre ne veľmi malá.

    *Hodnoty:*
    "30" - vychodiskové (čaká dridsať sekund)


    *Meno:* RATIO

    *Popis:* Nastaví pomer, ak chcete, aby pred tým než stiahni nejaký
    súbor, najpr poslal nejaké súbory. Formát tohto nastavenia je
    "/upload///download/". Napríklad, "2/1" nastaví uživateľovy, než predtým
    než stiahne 1 MB, musí najskôr poslať 2 MB dát.

    *Hodnoty:*
    "none" - predvolené. Neobmedzené stahovanie.
    "2/1" - dovolí stiahnuť 1MB pre každe 2MB odoslané na server.


    *Meno:* ROOTDIR

    *Popis:* Špecifikuje koreňový priečinok pre klienta. Východiskovo je
    "%h" ( uživateľský domovský priečinok). "%u" je nahradené uživateľským
    menom. To je vyhodné, ak máte podriadené zložky na použivanie pre bftpd.
    Napríklad, /var/ftp//username//
    Táto voľba by mala byť pravdepodobné nastavená na špecialnú hodnotu u
    anonymného uživateľov. Tie sú špecifikované na konci zoznamu.

    *Hodnoty:*
    "%h" - (vychodiskové) domovský priečinok prihlaseného uživateľa.
    "%u" - tento symbol bude nahradený použivateľskym menom.


    *Meno:* UMASK

    *Popis:* Umask pre vytvorené priečinky a súbory v domovskom priečinku
    uživateľa.

    *Hodnoty:*
    "022" - (vychodiskové) Nové súbory sú vytvorené s právami 755.


    *Meno:* LOGFILE

    *Popis:* Cestá k súboru, do ktorého sa bude ukladať všeobecné logovacie
    informácie. To zahrňuje prijate a odoslané súbory, pokusy o prihlásenia
    a odhlásenia. Je možné nastaviť aj do systemového logu, zadaním "syslog"

    *Hodnoty:*
    "/var/log/bftpd.log" - vychodiskové
    "syslog" -odošlé dáta do systemového logu.
    "" - neukláda logovacie informácie do súboru.


    *Meno:* HELLO_STRING

    *Popis:* Táto voľba nastaví, ako má bftpd pozdraviť prihlasených
    uživateľov. Vy môžete použiť reťazec, ktorý bude len jednom riadku. Tiež
    môžeš použiť tri špeciálne symboly (%h, %i, %v). Symbol %h je nahradený
    menom servera, %i je nahradené jeho IP adresou a %v zobrazí číslo verzie
    bftpd.

    Poznámka: Ak použijete symbol "%h" a vy inicializujete vlastný CHROOT,
    potom musíte /etc/hosts a /etc/host.conf súbory skopírovať do CHROOT
    umiestnenia.

    *Hodnoty:*
    "bftpd %v at %i ready." - vychodiskové (Zobrazí verziu a IP adresu servera)
    "Welcome to bftpd at %h" - Zobrazi uvítaciu spávu so serverovým menom.


    *Meno:* AUTO_CHDIR

    *Popis:* Táto voľba povie bftpd serveru, v ktorom adresáry by mal
    štartovať. Cesta k adresáru je relatívna k chroot umiestneniu.

    *Hodnoty:*
    "/" - (default) ide do root priečinku v aktuálnom prostredí .
    "/ftp" - start v ftp priečinku


    *Meno:* AUTH

    *Popis:* Toto nastavenie hovorí bftpd, aký typ hesla má na autorizáciu
    použiť. Aktuálne sú PAM a štandarné hesla využíte.

    *Hodnoty:*
    "PASSWD" - (vychodiskové) používa zakladné kľuče na overenie.
    "PAM" - používa PAM overenie.


    *Meno:* FILE_AUTH

    *Popis:* Táto voľba, ak je nastavená, hovorí bftpd, že má ignorovať
    premenu *AUTH* a používať pre príhlasenie úživateľov čistý textový
    súbor. Hodnota by mala ukazovať na umiestnenie textového súboru,
    čitateľného pre bftpd. Pozri časť hodnoty pre format súboru. bftpd bude
    prehľadávať textový súbor podľa priradeného uživateľského mena. Ak ho
    /najde/, porovná heslo podľa hesla v súbore.
    Upozornenie:Táto voľba by sa mala použivať veľmi opatrne a len v
    situaciách, kde si prajete obísť vaše bezpečnostné zabezpečenie.

    *Hodnoty:*
    Text by mal mať nasledujúcu formu:
    /uživateľ heslo skupina domovský_priečinok/

    Kde učastnícke meno a heslo musí byť poslané účastníkovi na porovnanie.
    Inak bude príhlasenie odmietnuté. Skupina by mala byť pre uživateľa
    regulérna a domovský priečinok je pre účastnika chroot.
    john secret users /home/john
    jane mypassword users /home/jane/ftp


    *Meno:* RESOLVE_CLIENT_IP

    *Popis:* Zápnite túto voľbu, ak chcete učastnikovú IP adresu previesť na
    hostname. Poznamka: Zvíši to mimoriadne systemové nároky a nemôže
    pracovať, ak váš DNS server nebol spávne nainštalovaný. Účastníci bez
    platnej DNS názvu mu bude dlho trvať, kým sa pripojení.

    *Hodnoty:*
    "no" - predvolené a odporučané
    "yes" - zmeni klienta na host name, ak je to možné


    *Meno:* MOTD_GLOBAL

    *Popis:* Táto voľba bftpd hovorí, kde je "správa dňa" uložená. Obsah
    tohto súboru (ak existuje) sa pošle klientovi predtým, než sa prihlasí.

    *Hodnoty:* "/etc/ftpmotd" - vychodiskové


    *Meno:* MOTD_USER

    *Popis:*Cesta k súboru "správa dňa". Obsah tohto súboru (ak existuje) sa
    pošle klientovi po úspešnom prihlasí. Táto cesta je relatívna k
    uživateľskému root priečinku.

    *Hodnoty:*
    "/.ftpmotd" - vychodiskové


    *Meno:* RESOLVE_UIDS

    *Popis:* Ak je táto voľba aktívna, použivatelia a mená skupin su
    zobrazené vo výpisoch priečinkov, miesto čistých
    uživateľských/skupinových ID čisiel. Táto voľba môže spomaliť veľké
    výpisy priečinkov.

    *Hodnoty:*
    "yes" - (vychodiskové) zobrazí uživateľské a skupinové meno.
    "no" - zobrazí uživateľské a skupinové čislo.


    *Meno:* DO_CHROOT

    *Popis:* Ak je táto voľba aktívna ("yes"), klient nemôže prístupovať k
    nejakému priečinku mimo chroot umiestnenia. Zablokovanie týmto reťazcom
    ("no") sa pokladá za serioznu bezpečnostnú dieru.

    *Hodnoty:*
    "yes" - (vychodiskové) odporúčané, spristupní iba domovské priečinky
    uživateľov.
    "no" - (not recommended) toto nastavenie spristupní ostatným uživateľom
    hocijaký adresár na serveri.


    *Meno:* LOG_WTMP

    *Popis:* Zapnutím povolíte zalogovať každé príhlasenie do wtmp. Toto
    môže byť užitočné pre kontrolné bezpečnostné vypisy.

    *Hodnoty:*
    "yes" - (vychodiskové) Odošle prihlasovácie informácie do wtmp.
    "no" - Neloguje do wtmp.


    *Meno:* BIND_TO_ADDR

    *Popis:* Ak by ste radi bftpd spojili do jedného špecifického sieťového
    rozhrania, hodnotou je IP adresa. Požitím hodnoty "any" použije prvé
    využité sieťové rozhranie. Táto voľba pracuje iba v deamon móde.

    *Hodnoty:*
    "any" - (vychodiskové) Použije prvé využité sieťové rozhranie.
    "/tvoja IP adresa/" - skúsi sa spojiť k špecifickej adrese.


    *Meno:* PATH_FTPUSERS

    *Popis:* Toto nastavenie udáva cestu k súboru (ftpusers), ktorý obsahuje
    zoznam uživateľov, ktorý sa nemôžu prihlásiť k serveru. Ak chcete, aby
    sa mohol /ktokoľvek/ prihlásiť, zadávajte tu názov neexistujúceho súboru.

    *Hodnoty:*
    "/etc/ftpusers" - vychodiskové


    *Meno:* AUTH_ETCSHELLS

    *Popis:* Zapnútim zakážete uživateľa, ktorý ma shell, ktorý nie je
    uvedený v /etc/shells.

    *Hodnoty:*
    "no" - (vychodiskové) dovoliť hocikomu sa prihlásiť
    "yes" - zakážete uživateľa, ktorýho shell, nenájde v /etc/shells


    *Meno:* ALLOWCOMMAND_

    *Popis:* S položkou ALLOWCOMMAND_/XXXX/ môžete vypnúť príkaz /XXXX/.
    Napríklad, ak chcete zakázať uživateľom vymazanie súborov, urobíte
    ALLOWCOMMAND_DELE="no" Vy môžete taktiež vypnúť príkaz pre špecifických
    uživateľov napisaním potrebných riadkov do použivateľskej štruktúre na
    konci konfiguračného zoznamu. Prosím, pozri si časť hodnoty pre niektoré
    príklady.

    *Hodnoty:*
    ALLOWCOMMAND_DELE="no" - zabráni uživateľom vymazanie alebo prepísanie
    súboru
    ALLOWCOMMAND_STOR="yes" - dovolí uživateľom ukládať súbory na server
    ALLOWCOMMAND_SITE="yes" - dovolí uživateľom príkaz pre umiestnenie
    ALLOWCOMMAND_RETR="no" - zabráni uživateľom sťahovanie súborov


    *Meno:* HIDE_GROUP

    *Popis:* Súbory, ktoré patria týmto skupinam (čiarkou oddelené) sú
    skryté v zoznáme LIST/NLST. Ténto príkaz vám pomôže s bezpečnosťou na
    systémoch, kde bftpd má prístup k systemovým súborom.

    *Hodnoty:*
    "" - (prázny reťazec) vychodiskové. Neskrýva žiaden súbor.
    "root" - skryje všetky súbory patriace skupine root.


    *Meno:* QUIT_MSG

    *Popis:* Ak uživateľ pošle príkaz "quit", tak táto správa sa mu pošle.

    *Hodnoty:*
    "See you later..." - vychodiskové.
    Hocijaká správa môže byť v uvodzovkách, pokiaľ je na jednom riadku v
    konfiguračnom súbore.


    *Meno:* USERLIMIT_GLOBAL
    *Popis:* Počet uživateľov, koľky môžu byť naraz prihlasený. Ak je
    nastavené na 0, môže sa pripojiť nekonečný počet uživateľov. Toto nie je
    odporučané, pre vytvorenie Dos útokov, aj keď sú účastnici zabytí po
    krátkom čase.

    *Hodnoty:*
    "0" - (nula) vychodiskové. Toto nie je odporučané.
    Na väčšine malých serverov, by mal byť pod dvadsať ("20"), ale viac ako
    päť (5).


    *Meno:* USERLIMIT_SINGLEUSER

    *Popis:*
    Táto premenna kontroluje, koľko krát môže byť prihlasený jeden uživateľ
    v jednom čase. Toto vám dovolí mať veľký počet pripojení limit ( pozri
    hore) a napriek tomu zabráni jedným uživateľom mať veľa pripojení.

    *Hodnoty:*
    "0" - (nula) vychodiskové. Dovoľuje nekonečný počet pripojený od uživateľa.


    *Meno:* USERLIMIT_HOST

    *Popis:* Táto premená určuje, koľko použivateľov sa smú prípojiť z tej
    istej IP adresy. Táto voľba zabráni jednému uživateľovi (alebo stroji)
    brebrať všetky voľné pripojenia. Ak chcete dovoliť nelimitujúce
    pripojenia, nastav túto voľbu ako "0".

    *Hodnoty:*
    "0" - (zero) je vychodiskové, dovolí nelimitujúce pripojenia z tej istej
    IP adresy.


    *Meno:* GZ_UPLOAD

    *Popis:* Táto voľba donúti súbory priebežne kompromitovať v priebehu
    nahravania na server. A ".gz" príponu bude mať v zozname. Toto je
    obyčajne vypnuté ("no"),ale môže byť užitočné pre servery s menším
    uložním priestorom. Nastavením na "yes" zaktivuješ túto voľbu.

    NA použie tejto voľby, musí býť bftpd na toto použitie nakonfigurovaný
    "./configure --enable-libz" /miesto/ spustenia "make".

    *Hodnoty:*
    "no" - vychodiskové (odporučané vo väčšine nastavení)
    "yes" - donúti súborý priebežne kompromitovať v priebehu nahravania na
    server.


    *Meno:* GZ_DOWNLOAD

    *Popis:* Táto voľba donúti súborý priebežne dekompromitovať v priebehu
    stahovania zo serveru. A ".gz" koncovka bude mať v zozname. Súbory s
    koncovkou ".gz" sa budú rozbaľovať, keď sa budú posielať k uživateľovi.
    Táto voľba by mala byť obyčajne vypnuté ("no"),ale môže byť užitočné pre
    servery s množstvom kompromitovaných suborov. Nastavením na "yes"
    aktivuješ túto voľbu.

    NA použie tejto voľby, musí býť bftpd na toto použitie nakonfigurovaný
    "./configure --enable-libz" /miesto/ spústenia "make".

    *Hodnoty:*
    "no" - vychodiskové (odporučané vo väčšine nastavení)
    "yes" - Donúti súborý priebežne dekompromitovať v priebehu stahovania zo
    serveru.
