Avatar billede 120102207787 Nybegynder
18. juli 2002 - 20:00 Der er 2 kommentarer

proftpd - filserver - anonym adgang og evt. overvågning/logging

jeg bruger proftpd som filserver. den fungerer fint med login som bruger og dertil password.
jeg ønsker en kontrollerbar anonym adgang. er der nogle hints ???
Avatar billede herlock Nybegynder
18. juli 2002 - 21:14 #1
Opret en bruger (adduser -M anonymous)
-M betyder det bliver oprettet uden home dir. Opret manuelt et homedir (ie mkdir /home/anftp) til brugeren. Sæt rettigheder til kun læse for anonymous (chmod -R 500 /home/anftp) rediger ejerskab på folderen (chown anonymous /home/anftp)

I din /etc/hosts.allow tilføjer du in.ftpd: 10.1.0.1 10.1.0.2

Ip adresser der skal have adgang skriver du med mellemrum som i eksemplet (forudsat du bruger xinetd til at styre proftpd)

I din /etc/hosts.deny tilføjer du  ALL:ALL : spawn (echo Forsøg fra %h %a mod %d den `date` | tee -a /var/log/tcp.deny.log |mail jpollman@kulai.org )
Indsæt din egen mail adresse. Du vil nu få en mail hver gang nogen med andre IP adresser end dem du ønsker, prøver at opnå adgang. Du får informationer om hvem (IP og evt. domain) samt tidspunkt.

Nu kan du så sætte UID til anonymous på /home/anftp så alt hvad du hælder derned får anonymous brugerens ejerskab.

Voila

Hvis alle skal have adgang undlader du mine linier om hosts.allow og hosts.deny

Alle vil så kunne hente filer men ikke uploade.

Antal samtidige sessioner osv. kan du meget intuitivt opsætte i webmin hvis du ikke ønkser at RTFM ;)

Ha' en god dag
Avatar billede herlock Nybegynder
23. juli 2002 - 12:55 #2
Glemte lige at fortælle du også på den måde får logget uønsket tilgang i /etc/log/tcp.deny.log
;)

Herlock / www.linuxplanet.dk
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester