Re[2]: [Comm] FTP и Samba на одной машине

Ivanov Maxim =?iso-8859-1?q?ivanov_=CE=C1_amos=2Eru?=
Чт Мар 18 19:03:04 MSK 2004


Здравствуйте, Grigory.

Вы писали 18 марта 2004 г., 18:29:30:

GB> On Thu, 18 Mar 2004 17:11:13 +0300
GB> Ivanov Maxim <ivanov на amos.ru> wrote:

>> Такой вот вопрос назрел:
>> на сервере стоят Samba и ProFTP (могу поставить конечно и vsftp).
>> 
>> Из инета я _должен_ разрешить доступ на ftp.
>> Однако известно, что системные пользователи могут входить в свои
>> домашние катлоги по ftp.
>> 
>> Как мне разграничить ftp-пользователей и пользователей Samba?
>> Это вообще возможно? Не, конечно правильнее было бы держать FTP-сервер
>> на другой машине, но так сложились обстоятельства...

GB>   То есть, как запретить доступ по ftp локальным пользователям,
GB>   уже имеющим доступ через Samba?

GB>   Если при этом можно оставить доступ по ftp только анонимам,
GB>   то "local_enable=NO" в /etc/vsftpd/conf.


К сожалению, не все так просто. Доступ на FTP должен продолжать
оставаться для _некоторых внешних_ пользователей. У нас клиенты часто
что-то выкладывают на FTP (не слать же по почте метров 60 - 100).
Но наши сотрудники вообще не должны юзать FTP со своим аккауном, а
только те аккаунты, что в списке для клиентов.
В этом-то и вопрос.

еще раз:
1. Пользователь (внутренний) с системным аккауном не должен иметь
возможности ходить на FTP
2. Пользователь (внешний) может ходить на FTP
3. Пользователь (внутренний) может ходить на FTP с тем же аккауном,
что и внешний.


Первое что пришло в голову за эти часы:
1.разрешить доступ на локальные аккаунты
2.в /etc/ftpusers прописать локальных пользователей - по идее. это
запретит им ходить на FTP.

Может, так?


>> Прошу помощи.
>> ОС - Master 2.2
>> Samba - 2.2.8 (как PDC)





-- 
С уважением,
 Ivanov                         




Подробная информация о списке рассылки community