Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Grayman
Зарегистрирован: 25.10.2004 Сообщения: 145
|
Добавлено: Вт Июл 19 2005 12:48 Заголовок сообщения: Посоветуйте как быть со внешним FTP локалкой |
|
|
Ситуация: есть роутер (fw, proxy, web, mail, dns, ftp).
Надо чтобы с фтп на этой машине юзеры из локалки могли сами, без моего участия работать (выкладывать-забирать файлы).
Посоветуйте как лучше это такое сделать?
Раздать юзерам пароли с внешнего доступа - отпадает (ни за что не запомнят)
Поднимать там сабу как то нехочется.
Сделать некого суперпользователя, который имеет доступ к корню фтп? Тогда опасаюсь за секурность, можно ли как-нить разрешить отд. пользователю логиниться только из локалки?
Какие предложения? |
|
Вернуться к началу |
|
|
sedfom
Зарегистрирован: 04.11.2002 Сообщения: 309 Откуда: Moscow
|
Добавлено: Вт Июл 19 2005 13:42 Заголовок сообщения: |
|
|
ИМХО такое возможно средствами только самого ФТП сервера. Поскольку мы лишены возможности лицезреть название ФТП сервера, используемого Вами, то мануал Вам в руки и читать, читать, читать. |
|
Вернуться к началу |
|
|
Bess
Зарегистрирован: 19.07.2005 Сообщения: 2
|
Добавлено: Вт Июл 19 2005 14:50 Заголовок сообщения: |
|
|
Настройка самбы мало чем поможет ... Самое западло в том , что я так и не смог настроить кодировку в Proftp. Уже даже нашол как , прописал в конфиг , а ему побоку (киррилица не отображается как надо )... Хотя если через фтп заливать файлы , то самба нормально отображает .. короче дур дом ..
Что я сделал , это разрешил доступ с локалки на Фтп... (если честно он и изначально открыт был ).
Так пользователи даже забыли , что такое сетевое окружение |
|
Вернуться к началу |
|
|
Grayman
Зарегистрирован: 25.10.2004 Сообщения: 145
|
Добавлено: Ср Июл 20 2005 10:08 Заголовок сообщения: |
|
|
Извиняюсь, немного не точно описал проблему ...
Использую vsftpd, он предназначен для внешнего доступа (никакой анонимности). Вот ситуация: клиент через инет выложил туда какой-либо файл, надо чтобы юзер из локалки сам забрал его для дальнейшей работы, а потом выложил обратно доработки. Клиент так же забрал все что нужно.
Кто как реализовал бы эту задачу? |
|
Вернуться к началу |
|
|
sedfom
Зарегистрирован: 04.11.2002 Сообщения: 309 Откуда: Moscow
|
Добавлено: Чт Июл 21 2005 09:10 Заголовок сообщения: |
|
|
С vsftpd я не знаком.
Самый простой вариант: настроить юзерам в локалке какой-нибудь Total Commander на работу с FTP, через внешние аккаунты и поставить галку сохранить пароль. Или например выдыть каждому из них по ссылке вида ftp://user_login:user_password@IP_ftp_server. |
|
Вернуться к началу |
|
|
Sol
Зарегистрирован: 05.12.2003 Сообщения: 427 Откуда: Томск
|
Добавлено: Чт Июл 21 2005 12:31 Заголовок сообщения: |
|
|
сделай корневую папку для фтп, например /var/ftp
Для пользователей в локалке заведи один логин и сделай chroot в корневую папку..
Для пользователей из внешке делай папки внутри корневой и chroot каждого юзера в свою папку, например: /var/ftp/user1, /var/ftp/user2 ...
Таким образом твои локальные юзеры будут видеть все папки юзеров из внешки.. _________________ In My Humble Opinion |
|
Вернуться к началу |
|
|
Sol
Зарегистрирован: 05.12.2003 Сообщения: 427 Откуда: Томск
|
Добавлено: Чт Июл 21 2005 12:37 Заголовок сообщения: |
|
|
а вообще - это плохой метод..
лучше поставить другой фтп сервер.. где можно делить юзеров на локальных и остальных.. _________________ In My Humble Opinion |
|
Вернуться к началу |
|
|
Grayman
Зарегистрирован: 25.10.2004 Сообщения: 145
|
Добавлено: Пт Июл 22 2005 17:23 Заголовок сообщения: |
|
|
Цитата: | а вообще - это плохой метод.. |
Метод не такой уж и плохой, только одно но! Уж очень не хочется чтобы юзер сказал кому-нить логин/пароль для чрута в корень фтп и этот кто-нить все от туда через инет слил. Правда все логины у меня постоянные и доступ отшибается по ip, но я считаю это неправильным!
Или у меня параноя уже?!
Как запретить отбельному пользователю логиниться из инета, а разрешить только из локалки???!!! |
|
Вернуться к началу |
|
|
Grayman
Зарегистрирован: 25.10.2004 Сообщения: 145
|
Добавлено: Пт Июл 22 2005 17:24 Заголовок сообщения: |
|
|
А другой серевер ставить не буду, мне vs очень нравится!!! |
|
Вернуться к началу |
|
|
|