PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : proftp mit sql läuft, aber wie globale privileges?



sebezahn
21.10.13, 23:45
Hallo alle,

so langsam verliere ich die Geduld, vor allem mit mir selbst. Ich habe einen proftp aufgesetzt, der seine User aus einer mysql virtuell bezieht. Das funktioniert alles ganz hervorragend. Nun möchte ich, und zwar für ALLE FTP-User, dass die in ihre jeweiligen Accounts nur hochladen können, aber weder runterladen noch listings machen.

Hintergrund ist, dass wir unsere Überwachungskameras per FTP Bilder machen lassen und mal eben schnell eine Kamera über eine interne Webseite angelegt werden kann. Wie gesagt, das klappt auch, aber ich möchte verhindern, dass sich irgendwer, der das Passwort aus einer Kamera ausliest, ein ganzes Bildarchiv runterladen kann.

Kann man das irgendwo einfach und global für alle User einstellen, auch wenn die virtuell aus der sql.conf kommen?

Vielen Dank,
Sebezahn

heatwalker
22.10.13, 08:24
Morgen,
Ich wuesste das nur fuer verzeichnise.

Schaust du hier: http://www.proftpd.de/HowTo-Directory.43.0.html

sebezahn
22.10.13, 22:14
Herrje, vielen Dank! Manchmal sollte man sollte Sachen nicht nachts machen, da sieht man den Wald vor lauter Bäumen nicht. Klappt natürlich genau wie beschrieben. Wenn mal jemand danach sucht, das hier in der proftpd.conf anhängen:


<Directory /path/to/myfiles>
<Limit ALL>
DenyAll
</Limit>

<Limit CDUP CWD XCWD XCUP>
AllowAll
</Limit>

<Limit STOR STOU>
AllowAll
</Limit>
</Directory>