Portál AbcLinuxu, 15. července 2025 05:45


Dotaz: FTP omezení přístupu k adresáří

9.12.2009 20:27 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
FTP omezení přístupu k adresáří
Přečteno: 213×
Odpovědět | Admin
Jde nějak v FTP(vsftpd) ovlivnit, aby určitý adresář byl veřejně přístupný, ale pouze z jedné podsítě a zbytek byl přístupný veřejně?
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

10.12.2009 01:01 rubicon
Rozbalit Rozbalit vše Re: FTP omezení přístupu k adresáří
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nezkoušel jsem, ale průchozí by mělo být použítí tcpwrappers:
tcp_wrappers
              If enabled, and vsftpd was compiled with tcp_wrappers support, incoming
connections will be fed through tcp_wrappers access control. Furthermore, there is
a mechanism for per-IP based configuration. If  tcp_wrappers sets the VSFTPD_LOAD_CONF
environment variable, then the vsftpd session will try and load the vsftpd configuration
file specified in this variable.
Tedy pro tu jednu podsíť mít konfiguraci obecnou, s přístupem všude, a pro ostatní tam mít konfigurační soubor omezený např. přes volbu deny_file:
deny_file
              This option can be used to set a pattern for filenames (and directory
names etc.) which  should not be accessible in any way. The affected items are not
hidden, but any attempt to do anything to them (download, change into directory,
affect  something  within  directory  etc.) will be denied. This  option  is  very
simple, and should not be used for serious access control - the filesystem’s
permissions should be used in preference.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.