Anzeige:
Ergebnis 1 bis 4 von 4

Thema: ftp+samba

  1. #1
    Linux-System-User
    Registriert seit
    Jul 2001
    Ort
    Hannover
    Beiträge
    1.313

    ftp+samba

    Hi!

    Ich suche eine einfache Lösung für ein einfaches Problem :-)

    Ich brauche einen anonymen FTP-Server.
    Auf dem Server gibt es
    - das FTP-Root-Verzeichnis, das für Anonymous nur lesbar sein soll und
    - ein Unterverzeichnis "Incomimg", das für Anonymous schreibbar, listbar aber _nicht_ lesbar sein soll.
    Auf diese Weise ist der Missbrauch als FTP-Relais ausgeschlossen.
    FTP-Zugriff lokaler Linux-User soll nicht erlaubt sein!

    Dieses habe ich recht einfach mit vsftpd hinbekommen.

    Nun soll aber noch eine Art "Samba-Gateway" angebunden werden.
    Die Samba-User im Intranet sollen die Möglichkeit haben, die Dateien der FTP-Stuktur zu verwalten, also Dateien zum Lesen bereitstellen und löschen, sowie Daten aus dem Incoming-Ordner zu lesen und zu löschen.
    Aufgrund der Domänenstruktur werden die Samba-User nach UID FTP gemappt. Dadurch passt das Zusammenspiel zwischen smbd und vsftpd nicht sonderlich gut.

    Nun dachte ich evtl. proftpd einzusetzen, da dessen Zugriffsregelung sich anscheinend unabhängig vom lokalen Dateisystem ordnen lässt.

    Ist proftpd in der Zwischenzeit ein sicherer Demon?
    Kann man durch das proftpd-Config-File die geforderten Zugriffsbeschränkungen festlegen?
    Kann man insbesondere erreichen, einen Ordner listbar aber nicht lesbar zu gestalten?
    Gibt es einen besseren Ansatz?

    Bye

    Thorsten

  2. #2
    kleine schwester von root Avatar von corresponder
    Registriert seit
    May 2002
    Ort
    192.67.198.56
    Beiträge
    4.584
    war proftpd mal unsicher ?
    kann nur gutes berichten....

    leider weiss ich die antwort nicht....
    _______________________________________

    www.audio4linux.de - musik machen mit offenen quellen!

  3. #3
    Linux-System-User
    Registriert seit
    Jul 2001
    Ort
    Hannover
    Beiträge
    1.313
    Um mir selbst zu antworten:

    Ja, proftpd ist hervorragend für die Aufgabenstellung geeignet, das notwendige Setup ist beinahe komplett in den FAQ erläutert. proftpd kennt neben den Unix-Rechte-System eine separate FTP-Zugriffsebene. Hier kann jedes FTP-Kommando für jedes beliebige Verzeichnis eingeschränkt oder freigegeben werden.

    Bleibt die Frage nach der Sicherheit. Proftpd ist ein sehr mächtiger Server und hat damit potentiell viele Fehlerquellen. Im letzten Audit zur Version 1.2.3 wurden einige heftige Fehler gefunden. In den letzen Monaten war es dagegen eher ruhig um diesen Server.

    Ich bleibe erstmal dabei und werde das Setup morgen ausgiebig testen.

    Bye

    Thorsten

  4. #4
    kleine schwester von root Avatar von corresponder
    Registriert seit
    May 2002
    Ort
    192.67.198.56
    Beiträge
    4.584
    der proftpd läuft doch standardmässig in einer chroot umgebung....
    deshalb meinte ich weniger gefahr...
    sicherheitspatches sind doch normal oder ?
    ich hab halt nur gute erfahrung mit dem....


    gruss

    c.
    _______________________________________

    www.audio4linux.de - musik machen mit offenen quellen!

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •