FTP: странного хочу :) (ограничение доступа по логинам в зависимости от адреса клиента)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Frank
Сообщения: 1059
ОС: Ubuntu, Debian

FTP: странного хочу :)

Сообщение Frank »

У меня есть FTP сервер, который торчит одним айпишником и внутри локальной сети, и снаружи, в интернете. На серваке много гиг, и если кто-то станет качать с него - интернет-канал быстро забьётся. В то же время, из локалки пусть себе качают, неудобств мне не составит. При этом мне самому илиодному из "сисопов" порой нужно что-то залить на сервак или слить с него, когда я нахожусь "по ту сторону интернета". Таким образом, нужно как-то сделать так, чтобы анонимный юзер мог качать только тогда, когда его айпи из трёх заранее известных внутрисетевых диапазонов, а неанонимные - в любых адресов.
Как бы такое сделать? Силами одного только iptables это не сделать, т.к. он юзеров различать не может, используемый FTP сервер (vsftpd) тоже вроде бы такого сервиса не представляет. Городить огород не сильно-то и хочется, может кто-то знает элегантное решение? Например, FTP-сервер, имеющий такую функциональность...
Изображение
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: FTP: странного хочу :)

Сообщение skor »

Можно попытаться через PAM это сделать.
Или посмотреть в сторону proftpd
Спасибо сказали:
Devon
Сообщения: 101
ОС: Debian, Mac, SlackHat :)

Re: FTP: странного хочу :)

Сообщение Devon »

proftpd с mod_wrap поможет, его для таких странных вещей и написали :) По умолчанию не компилится. Ну собственно теперь можете отправиться в Гуголь с этим вопросом, там примеры есть. Официальные доки http://www.proftpd.org/docs/contrib/mod_wrap.html

З.Ы. Сам им давненько не пользовался, там вроде уже mod_wrap2 появился, входит в 1.3 ветку proftpd. Ну короче разберетесь думаю.

З.Ы.Ы. Да, правильно, с 1.3. ветки новый http://www.proftpd.org/docs/contrib/mod_wrap2.html
Спасибо сказали: