URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 31356
[ Назад ]

Исходное сообщение
"Вопрос по ограничению доступа в ProFTP?"

Отправлено вад , 24-Июн-03 14:34 
Можно ли в профтп ограничить доступ для юзера с определенных ip.
те чтобы у него был запрещен доступ со всех ip кроме определенных?

Содержание

Сообщения в этом обсуждении
"Вопрос по ограничению доступа в ProFTP?"
Отправлено lavr , 24-Июн-03 14:53 
>Можно ли в профтп ограничить доступ для юзера с определенных ip.
>те чтобы у него был запрещен доступ со всех ip кроме определенных?
>

  <Limit LOGIN>
     Order                       allow,deny
     Allow                       from 159.93.17.121,194.87.162.86,159.93.17.106,
159.93.38.9,159.93.17.217,159.93.65.106,159.93.65.100,159.93.21.211,159.93.25.12
7,159.93.35.28,159.93.27.185,159.93.17.185,159.93.17.186,159.93.25.106,194.87.16
2.83,195.133.98.130,195.133.216.130,194.87.2.48,194.87.2.110,159.93.19.231,194.8
7.2.161,194.87.2.162,195.42.166.100,194.87.162.100,194.87.2.15
     Deny from all
  </Limit>


"Вопрос по ограничению доступа в ProFTP?"
Отправлено фыва , 24-Июн-03 15:27 
>>Можно ли в профтп ограничить доступ для юзера с определенных ip.
>>те чтобы у него был запрещен доступ со всех ip кроме определенных?
>>
>
>  <Limit LOGIN>
>     Order      
>          
>     allow,deny
>     Allow      
>          
>     from 159.93.17.121,194.87.162.86,159.93.17.106,
>159.93.38.9,159.93.17.217,159.93.65.106,159.93.65.100,159.93.21.211,159.93.25.12
>7,159.93.35.28,159.93.27.185,159.93.17.185,159.93.17.186,159.93.25.106,194.87.16
>2.83,195.133.98.130,195.133.216.130,194.87.2.48,194.87.2.110,159.93.19.231,194.8
>7.2.161,194.87.2.162,195.42.166.100,194.87.162.100,194.87.2.15
>     Deny from all
>  </Limit>


я так понимаю, что таким образом доступ будет закрыт ВСЕМ юзерам с любых ip кроме перечисленных.
А нужно тоже самое, но только для нескольких юзеров, а остальные пусть ходят откуда хотят


"Вопрос по ограничению доступа в ProFTP?"
Отправлено Mpak , 24-Июн-03 16:08 
>>  <Limit LOGIN>
>>     Order      
>>          
>>     allow,deny
>>     Deny      
>>          
>>     from 159.93.17.121,194.87.162.86,159.93.17.106,
>>159.93.38.9,159.93.17.217,159.93.65.106,159.93.65.100,159.93.21.211,159.93.25.12
>>7,159.93.35.28,159.93.27.185,159.93.17.185,159.93.17.186,159.93.25.106,194.87.16
>>2.83,195.133.98.130,195.133.216.130,194.87.2.48,194.87.2.110,159.93.19.231,194.8
>>7.2.161,194.87.2.162,195.42.166.100,194.87.162.100,194.87.2.15
>>     Allow from all
>>  </Limit>



"Вопрос по ограничению доступа в ProFTP?"
Отправлено Mpak , 24-Июн-03 16:36 
>>>  <Limit LOGIN>
>>>     Order      
>>>          
>>>     allow,deny
     Deny      
>>>          
>>>     from 159.93.17.121,194.87.162.86,159.93.17.106,
>>>159.93.38.9,159.93.17.217,159.93.65.106,159.93.65.100,159.93.21.211,159.93.25.12
>>>7,159.93.35.28,159.93.27.185,159.93.17.185,159.93.17.186,159.93.25.106,194.87.16
>>>2.83,195.133.98.130,195.133.216.130,194.87.2.48,194.87.2.110,159.93.19.231,194.8
>>>7.2.161,194.87.2.162,195.42.166.100,194.87.162.100,194.87.2.15
     Allow from all
>>>  </Limit>
извиняюзь... не выделил


"Вопрос по ограничению доступа в ProFTP?"
Отправлено LS , 25-Июн-03 01:14 
>>>>  <Limit LOGIN>
>>>>     Order      
>>>>          
>>>>     allow,deny
>     Deny
>>>>          
>>>>     from 159.93.17.121,194.87.162.86,159.93.17.106,
>>>>159.93.38.9,159.93.17.217,159.93.65.106,159.93.65.100,159.93.21.211,159.93.25.12
>>>>7,159.93.35.28,159.93.27.185,159.93.17.185,159.93.17.186,159.93.25.106,194.87.16
>>>>2.83,195.133.98.130,195.133.216.130,194.87.2.48,194.87.2.110,159.93.19.231,194.8
>>>>7.2.161,194.87.2.162,195.42.166.100,194.87.162.100,194.87.2.15
>     Allow from all
>>>>  </Limit>
>извиняюзь... не выделил

насколько я понял, требуется привязка конкретного юзера, к конкретному ИП, с которого он сможет пользоваться ФТП. может я не прав (уже сплю), но средсвами самого ПроФТП это сделать нельзя. Надо смотреть в сторону внешних механизмов авторизации (вроде pam) и решать эту задачу там.


"Вопрос по ограничению доступа в ProFTP?"
Отправлено lavr , 24-Июн-03 16:35 
>>>Можно ли в профтп ограничить доступ для юзера с определенных ip.
>>>те чтобы у него был запрещен доступ со всех ip кроме определенных?
>>>
>>
>>  <Limit LOGIN>
>>     Order      
>>          
>>     allow,deny
>>     Allow      
>>          
>>     from 159.93.17.121,194.87.162.86,159.93.17.106,
>>159.93.38.9,159.93.17.217,159.93.65.106,159.93.65.100,159.93.21.211,159.93.25.12
>>7,159.93.35.28,159.93.27.185,159.93.17.185,159.93.17.186,159.93.25.106,194.87.16
>>2.83,195.133.98.130,195.133.216.130,194.87.2.48,194.87.2.110,159.93.19.231,194.8
>>7.2.161,194.87.2.162,195.42.166.100,194.87.162.100,194.87.2.15
>>     Deny from all
>>  </Limit>
>
>
>я так понимаю, что таким образом доступ будет закрыт ВСЕМ юзерам с
>любых ip кроме перечисленных.
>А нужно тоже самое, но только для нескольких юзеров, а остальные пусть
>ходят откуда хотят

так зависит от того ЧТО хочется, есть classes, есть directory, есть
limit и тд и тп


"Вопрос по ограничению доступа в ProFTP?"
Отправлено вадим , 25-Июн-03 09:45 
хочется чтобы юсер мог заходить только с нескольких ip. Те только на работе.

"Вопрос по ограничению доступа в ProFTP?"
Отправлено lavr , 25-Июн-03 12:18 
>хочется чтобы юсер мог заходить только с нескольких ip. Те только на
>работе.

ну так рекомендации выданы, вперед.