[devel] Q: ftp servers

Andrey Orlov =?iso-8859-1?q?cray_=CE=C1_neural=2Eru?=
Вс Окт 13 04:50:05 MSD 2002


On 2002 October 13 Sunday 01:45, you wrote:

Это еще раз я и еще раз о том же ;)

Я пробежался глазами по докам на vsftpd, не вчитываясь подробно,
и вот что хочу сказать : 

> + vsftpd безопаснее;

та часть документа, которая посвящена
секъюрити не слишком отличается от proftpd - "безопасный дизайн",
"анонимный пользователь не работает под рутом" - я очень быстро смотрел
и на самом деле в этом вопросе верю вам больше чем себе, просто не читал
внимательно.

> + vsftpd гибко настраивается (хотя и не так гибко, как proftpd; но в
>   сочетании с xinetd это примерно то же самое).

А вот что касается настроек (в том числе настроек прав доступа),
то тут похоже у vsftpd явный пробел, совершенно не решаемый за
счет xinetd. :

Я даже не буду говорить про такие сомнительные преимущества как
хранение базы ftp-пользователей где угодно :  файлах,
sql-базах (MySQL, PostgreSQL), LDAP - что позволяет proftpd  и не позволяет vsftpd
(по крайней мере я этого не увидел в доках, и grep -ir SQL тоже не увидел) без
этого кое-как за счет pam я еще наверно мог бы обойтись, но вот без 
возможности настройки прав доступа в конфиге ftp на уровне каталогов,
регулярных выражениями и т.п. - без этого обходится  уже не очень хочется. 

Так что по части функциональности, в том числе в области управления доступом, 
vsftpd для proftpd просто не конкурент. 

Еще раз повторю - я просмотрел доки буквально по диагонали и может быть
там все это есть, просто я не нашел или не сообразил как это использовать,
буду рад если вы меня переубедите.




-- 
WthBstRgrds -- Андрей Орлов --  
 --- www.neural.ru, cray на neural.ru ---
----------------------------------------



Подробная информация о списке рассылки Devel