URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3567
[ Назад ]

Исходное сообщение
"Как запретить PUT для FTP с использованием iptables"

Отправлено Markoff , 03-Дек-07 14:34 
Подскажите, возможно ли ограничить метод PUT для протокола FTP?
Требуется это для того, чтобы разрешить пользователям скачивать с ftp серверов, но выкладывать они не могли.
PS: В сети используется натинг.

Содержание

Сообщения в этом обсуждении
"Как запретить PUT для FTP с использованием iptables"
Отправлено Alexander Neupokoev , 04-Дек-07 08:19 
>Подскажите, возможно ли ограничить метод PUT для протокола FTP?
>Требуется это для того, чтобы разрешить пользователям скачивать с ftp серверов, но
>выкладывать они не могли.
>PS: В сети используется натинг.

Сделайте это средствами FTP сервера, скажем для анонимных пользователей только READ, для других READ/WRITE. В чём проблема?


"Как запретить PUT для FTP с использованием iptables"
Отправлено Markoff , 04-Дек-07 08:26 
>Сделайте это средствами FTP сервера, скажем для анонимных пользователей только READ, для
>других READ/WRITE. В чём проблема?

Я бы сделал... если бы речь шла об одном моем сервере.
Мне надо, чтобы пользователи, ходя по просторам интернетовских ftp серверов, ничего не могли выложить туда (служба безопасности требует).


"Как запретить PUT для FTP с использованием iptables"
Отправлено angra , 04-Дек-07 19:21 
Объясните службе безопасности, что это маразм перекрывать только один из десятков, а то и сотен возможных путей передачи информации наружу через интернет. Это только создает ложную иллюзию безопасности и неудобства в настоящей работе.

"Как запретить PUT для FTP с использованием iptables"
Отправлено pavel_simple , 04-Дек-07 08:32 
REDIRECT'ом на frox
а на нём уже какие-угодно acl прописать можно

"Как запретить PUT для FTP с использованием iptables"
Отправлено Markoff , 04-Дек-07 08:35 
>REDIRECT'ом на frox
>а на нём уже какие-угодно acl прописать можно

Супер! а по подробнее про frox можно?... ну если не сложно.


"Как запретить PUT для FTP с использованием iptables"
Отправлено pavel_simple , 04-Дек-07 08:44 
http://www.opennet.me/prog/info/1388.shtml
http://www.opennet.me/cgi-bin/opennet/ks.cgi?mask=transparent
а вообще ... так google.com всё ещё работает