Приветствую вас.
Подскажите, какими средствами организовать подобную структуру каталогов для разных пользователей ftp:
Есть корневой котвалог /forftp/ftpdisk, в нём внутри десять каталогов, а так же в корне лежат файлы.
Есть 3 пользователя.
USER1 Для первого пользователя корневым каталогом является ftpdisk. Он имеет право записи во все каталоги и в корень, кроме каталога (DIR5) - ему разрешено чтение и каталога (DIR8) - который он не должен видеть вообще (ну или запрет на просмотр содержимого).
USER2 Корневым каталогом является ftpdisk. Он имеет прао чтения всех каталогов, но запись только в DIR5 и DIR8. Удалять файлы из корня ftpdisk он не может.
USER3 Корневым каталогом является /forftp/USER3. В его корневой каталог подключены с ftpdisk DIR3, DIR5, DIR8 (первые два с правом записи, DIR8 только на чтение)
Какими средствами это реализовать?
********************
Поясню:
На практике задача ещё сложнее. Я переношу на линакс FTP сервер с OS/2/. В нём имеется возможность создавать виртуальные каталоги с подключением к ним произвольных каталогов на диске с выставлением прав доступа к кеждому элементу. В дополнение ко всему - все данные для FTP подключаются по mount -t cifs (NTFS) ... с мегадевайса на котором ограничено количество расшаренных папок. Для пользователей установлены лимиты скорости и есть anonimus со своим наборо прав.
FTP со сложной структурой (Каким способом реализовать.)
Модераторы: SLEDopit, Модераторы разделов
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: FTP со сложной структурой
Pisklov_A писал(а): ↑28.01.2009 10:13Подскажите, какими средствами организовать подобную структуру каталогов для разных пользователей ftp:
Есть корневой котвалог /forftp/ftpdisk, в нём внутри десять каталогов, а так же в корне лежат файлы.
Есть 3 пользователя.
USER1 Для первого пользователя корневым каталогом является ftpdisk. Он имеет право записи во все каталоги и в корень, кроме каталога (DIR5) - ему разрешено чтение и каталога (DIR8) - который он не должен видеть вообще (ну или запрет на просмотр содержимого).
USER2 Корневым каталогом является ftpdisk. Он имеет прао чтения всех каталогов, но запись только в DIR5 и DIR8. Удалять файлы из корня ftpdisk он не может.
USER3 Корневым каталогом является /forftp/USER3. В его корневой каталог подключены с ftpdisk DIR3, DIR5, DIR8 (первые два с правом записи, DIR8 только на чтение)
Какими средствами это реализовать?
В принципе, решений несколько. Вот что приходит на ум, навскидку:
1) использовать pure-ftpd. Собрать с поддержкой mysql или puredb (мне лично с mysql нравится), создать реальных или виртуальных пользователей и назначить им UID'ы и развести по группам. А на конечные папки установить права, чтобы пользователи с определенными UID'ами и GID'ами имели какие-то права (или не имель вообще). Насчет квоты и ограничения скорости - поддержка этого есть в pure-ftpd.
2) использовать pro-ftpd. Там вообще конфигурационный файл стиля apache, и можно прямо задавать список действий, которые разрешены для определенного каталога определенным пользователям.
Блогосайт - http://www.fateyev.com
-
rm_
- Сообщения: 3340
- Статус: It's the GNU Age
- ОС: Debian
Re: FTP со сложной структурой
Ещё, очень полезный инструмент - это mount с опцией --bind.
-
Pisklov_A
- Сообщения: 35
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: FTP со сложной структурой
C vsftpd мне не приходилось плотно работать, но насколько я знаю, в нем можно задавать список действий, разрешенных для пользователя (вот только не знаю, можно ли привязывать список действий к каталогам и пользователю, одновременно).
Блогосайт - http://www.fateyev.com
-
Pisklov_A
- Сообщения: 35
Re: FTP со сложной структурой
Видимо нет.
На примонтированном NTFS прав не на выставляеш особо.
Получается, что кроме ProFTPD ни один ftp-server не имеет возможности разграничения прав по папкам непосредственно средствами сервера ?
-
rm_
- Сообщения: 3340
- Статус: It's the GNU Age
- ОС: Debian
Re: FTP со сложной структурой
vsftpd, но видимо в неём есть какие то ограничения?
vsftpd - весьма минималистский сервер, с расчётом на максимальную безопасность и максимально тщательно вылизанный, прозрачный код. Возможностей по разграничению прав и скоростей в нём маловато. На сайте авторы гордятся большим списком высокотрафиковых публичных анонимных FTP-серверов, где он используется. На такое применение он, похоже, и заточен. (И во всём этом нет ничего плохого