Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Посоветуйте как быть со внешним FTP локалкой

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Grayman



Зарегистрирован: 25.10.2004
Сообщения: 145

СообщениеДобавлено: Вт Июл 19 2005 12:48    Заголовок сообщения: Посоветуйте как быть со внешним FTP локалкой Ответить с цитатой

Ситуация: есть роутер (fw, proxy, web, mail, dns, ftp).
Надо чтобы с фтп на этой машине юзеры из локалки могли сами, без моего участия работать (выкладывать-забирать файлы).
Посоветуйте как лучше это такое сделать?
Раздать юзерам пароли с внешнего доступа - отпадает (ни за что не запомнят)
Поднимать там сабу как то нехочется.
Сделать некого суперпользователя, который имеет доступ к корню фтп? Тогда опасаюсь за секурность, можно ли как-нить разрешить отд. пользователю логиниться только из локалки?

Какие предложения?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Вт Июл 19 2005 13:42    Заголовок сообщения: Ответить с цитатой

ИМХО такое возможно средствами только самого ФТП сервера. Поскольку мы лишены возможности лицезреть название ФТП сервера, используемого Вами, то мануал Вам в руки и читать, читать, читать. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Bess



Зарегистрирован: 19.07.2005
Сообщения: 2

СообщениеДобавлено: Вт Июл 19 2005 14:50    Заголовок сообщения: Ответить с цитатой

Настройка самбы мало чем поможет ... Самое западло в том , что я так и не смог настроить кодировку в Proftp. Уже даже нашол как , прописал в конфиг , а ему побоку (киррилица не отображается как надо Smile )... Хотя если через фтп заливать файлы , то самба нормально отображает .. короче дур дом .. Confused

Что я сделал , это разрешил доступ с локалки на Фтп... Very Happy (если честно он и изначально открыт был ).

Так пользователи даже забыли , что такое сетевое окружение Laughing
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Grayman



Зарегистрирован: 25.10.2004
Сообщения: 145

СообщениеДобавлено: Ср Июл 20 2005 10:08    Заголовок сообщения: Ответить с цитатой

Извиняюсь, немного не точно описал проблему ...
Использую vsftpd, он предназначен для внешнего доступа (никакой анонимности). Вот ситуация: клиент через инет выложил туда какой-либо файл, надо чтобы юзер из локалки сам забрал его для дальнейшей работы, а потом выложил обратно доработки. Клиент так же забрал все что нужно.
Кто как реализовал бы эту задачу?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Чт Июл 21 2005 09:10    Заголовок сообщения: Ответить с цитатой

С vsftpd я не знаком.

Самый простой вариант: настроить юзерам в локалке какой-нибудь Total Commander на работу с FTP, через внешние аккаунты и поставить галку сохранить пароль. Или например выдыть каждому из них по ссылке вида ftp://user_login:user_password@IP_ftp_server.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Sol



Зарегистрирован: 05.12.2003
Сообщения: 427
Откуда: Томск

СообщениеДобавлено: Чт Июл 21 2005 12:31    Заголовок сообщения: Ответить с цитатой

сделай корневую папку для фтп, например /var/ftp
Для пользователей в локалке заведи один логин и сделай chroot в корневую папку..

Для пользователей из внешке делай папки внутри корневой и chroot каждого юзера в свою папку, например: /var/ftp/user1, /var/ftp/user2 ...

Таким образом твои локальные юзеры будут видеть все папки юзеров из внешки..
_________________
In My Humble Opinion
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sol



Зарегистрирован: 05.12.2003
Сообщения: 427
Откуда: Томск

СообщениеДобавлено: Чт Июл 21 2005 12:37    Заголовок сообщения: Ответить с цитатой

а вообще - это плохой метод..
лучше поставить другой фтп сервер.. где можно делить юзеров на локальных и остальных..
_________________
In My Humble Opinion
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Grayman



Зарегистрирован: 25.10.2004
Сообщения: 145

СообщениеДобавлено: Пт Июл 22 2005 17:23    Заголовок сообщения: Ответить с цитатой

Цитата:
а вообще - это плохой метод..

Метод не такой уж и плохой, только одно но! Уж очень не хочется чтобы юзер сказал кому-нить логин/пароль для чрута в корень фтп и этот кто-нить все от туда через инет слил. Правда все логины у меня постоянные и доступ отшибается по ip, но я считаю это неправильным!
Laughing Или у меня параноя уже?! Laughing

Как запретить отбельному пользователю логиниться из инета, а разрешить только из локалки???!!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Grayman



Зарегистрирован: 25.10.2004
Сообщения: 145

СообщениеДобавлено: Пт Июл 22 2005 17:24    Заголовок сообщения: Ответить с цитатой

А другой серевер ставить не буду, мне vs очень нравится!!! Very Happy
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...