PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : FTP zugang für bestimmte IP´s



Hecke
17.01.08, 20:30
Hallo zusammen,

gibt es eine möglichkeit das ich einen FTP zugang nur für bestimmte IP´s freigeben kann ?

das wichtige ist :

Jeder user hat eine eigene datei mit den IP´s das ich ohne großes suchen alle IP´s des users / kunde weis.
das auch nur die eingetragenen IP´s auf den FTP greifen kann


auf dem server lauft confixx aber damit ist es so wie ich möchte nicht möglich :(

am besten währe ein programm mit einer admin oberfläche
aber es währe auch gut das ich irgentwo dateien anlegen kann die einem bestehenden FTP user zugewiesen wird.
eigentlich ist es egal welche lösung :) hauptsache es geht.

und nein es geht hier nicht um einen Filebase :)

ich hoffe das ihr ein paar sachen wisst
und danks schonmal.

MFG
Hecke

cane
17.01.08, 20:43
Welchen FTP Server verwendest du überhaupt?
Was ist mit Kunden die dynamische IPs haben?

mfg
cane

MannOhMann
17.01.08, 21:13
trag die ips in die iptables ein

Hecke
17.01.08, 21:14
Welchen FTP Server verwendest du überhaupt?
Was ist mit Kunden die dynamische IPs haben?

mfg
cane

ich verwende vsFTPd
dies wird nicht der fall sein, zugriff ist nur für rootserver und somit keine dynamischen IPs :)

Hecke
17.01.08, 21:18
trag die ips in die iptables ein

so einfach hätte ich es mir auch machen können :) aber so will ich es ja nicht


also nochmal für alle dies ist sehr wichtig:

das ganze ist auf einem webserver und die kunden mit webspace sollen davon nicht betroffen sein
gedacht ist das ich für die kunden einn kunde im confixx anlege (wird dann als FTP genutzt)
aber die bekommen kein webinterface (soll zur traffic überwachung sein ....
die kunden bekommen nur FTP zugang ... sprich den browserlink
auf dem FTP sind daten die sich ein rootserver runterladen kann wenn er sie benötigt
und die IP´s von dem / den rootserver sollen dort eingetragen sein
wichtig ist deswegen das jeder FTP zugang der betroffen sein soll seine eigene liste hat mit seinen IP´s wer in der liste nicht eingetragen ist hat keinen zugang ...

beispiel:

web1 (webspace Kunde)
web2 (webspace Kunde)
web3 (FTP user mit IP´s)
web4 (webspace Kunde)
web5 (webspace Kunde)
web6 (webspace Kunde)
web7 (webspace Kunde)
web8 (FTP user mit IP´s)

von den 8 Kunden soll das mit den IP´s nur bei 2 sein und zwar bei 3 und 8 der rest soll nicht betroffen sein dort soll alles und jede IP zugang haben.

bei Kunde web3 sollte dann in einer config oder so diese IP´s stehen
89.158.14.195
89.158.14.196
89.158.14.197
89.158.14.198

bei Kunde web3 sollte dann in einer config oder so diese IP´s stehen
89.158.14.188
89.158.14.189
89.158.14.190
89.158.14.191

bei diesen 2 Kunden (web3 und web8) sollen nur diese IP´s zugang haben
und nochmal ^^ web1 web2 web4 web5 web 6 web7 sollen davon nicht betroffen sein alles hat dort zugang !

das ganze sollte auch am besten so sein das jeder betroffene Kunde seine eigene config hat bzw. ddatei mit den IP´s
denn wenn er sagt alle löschen und die neuen eintragen muss ich net alle IP´s anfragen bzw. kann sich kein anderer zugang verschaffen der die IP´s übernimmt oder so ... man weis ja nie

marce
18.01.08, 06:30
ich wüsste keinen ftp-Server, das das bietet.

Mit WebDAV wäre das aber problemlos zu machen.

Jigsore
18.01.08, 09:27
Du kannst parallel einen zweiten ftpd auf einer anderen IP oder einen anderen Port installieren.

Mit PureFTPd könntest Du dann virtuelle Benutzer anlegen und denen bestimmte Einschränkungen verpassen, z.B. Login nur von einer oder mehreren definierten IPs/IP Bereichen.

Hierzu kann weiterhin das alte System verwendet werden.
Mit Confixx die Benutzer eintragen, alle Leistungen entziehen und die Benutzer im vsftpd sperren. Jenige dann in die Liste mit virtuellen Benutzern, User/Group vergeben nicht vergessen und fertig.

Hecke
18.01.08, 14:03
ich wüsste keinen ftp-Server, das das bietet.

Mit WebDAV wäre das aber problemlos zu machen.

was ist WebDAV ?
könntest du erleutern was ich dort machen kann ?
habe ich dort eine adminoberfläche.


Du kannst parallel einen zweiten ftpd auf einer anderen IP oder einen anderen Port installieren.

Mit PureFTPd könntest Du dann virtuelle Benutzer anlegen und denen bestimmte Einschränkungen verpassen, z.B. Login nur von einer oder mehreren definierten IPs/IP Bereichen.

Hierzu kann weiterhin das alte System verwendet werden.
Mit Confixx die Benutzer eintragen, alle Leistungen entziehen und die Benutzer im vsftpd sperren. Jenige dann in die Liste mit virtuellen Benutzern, User/Group vergeben nicht vergessen und fertig.

erstman danke
aber dies ist sehr umständlich

im notfall muss ich mir dort irgent etwas coden lassen was das ganze managt ....
nur leider ist dies etwas zu umständlich
da evtl noch 2 -3 andere leute soweit zugriff haben sollen das die dort managen können aber die sollen kein rootzugriff bekommen.

marce
18.01.08, 14:06
was ist WebDAV ?
könntest du erleutern was ich dort machen kann ?
habe ich dort eine adminoberfläche.

http://de.wikipedia.org/wiki/Webdav
http://httpd.apache.org/docs/2.0/mod/mod_dav.html

... und weil heute Freutag ist - sogar ohne Kommentar :-)

Hecke
18.01.08, 15:20
http://de.wikipedia.org/wiki/Webdav
http://httpd.apache.org/docs/2.0/mod/mod_dav.html

... und weil heute Freutag ist - sogar ohne Kommentar :-)

^^ ja ich hätte ja auch googeln können nur bin gerade von der arbeit gekommen und googeln ist ansträngend ^^
ne spass

ich habe noch ne doofe frage ....
Dr.Google konnte mir irgentwie auch keine antwort geben
(wusste auch nicht wirklich nach was ich googeln konnte)

also wenn ich im putty meine befehle eingebe werden die ja mehr oder weniger gespeichert
also kann ich Pfeiltaste hoch unt runter drücken .... somit bekomme ich die bereits eingegebene befehle raus
nur wie lösche ich die ganzen befehle ? muss ja im prinzip gehen ....
also das alle gelöscht werden und keine mehr vorhanden sind bis ich neue eingebe ^^

Doofe erklärung aber müsste jeder verstehen :)

marce
18.01.08, 15:40
Such mal nach "Bash History"

Hecke
18.01.08, 16:18
Such mal nach "Bash History"

antwort: history -c

danke