brandy
ProFTPD
Offline
Beiträge: 3
|
|
« am: 03. April 2005, 23:57:47 » |
|
Hallo *,
Ich habe zwar meinen proftp am laufen, aber ich habe viele Benutzer mit vielen unterschiedlichen Anforderungen und meine config ist irgendwie so verbaut, das ich selber fast nicht mehr durchblicke. Und ich glaube ich habe auch einige config fehler drin, bzw. das kann man sicher besser loesen.
Mein Problem ist auch, dass ich fuer einen Benutzer mehrere Accounts anlegen musste, nur weil ich es nicht geschaft habe ihm Zugriff auf 2 verschiedene Verzeichnisse zu geben.
nun gut hier mal meine konkreten Problemfaelle 1. User1 soll Zugriff auf Vz /ftp/abc bekommen, dort darf er alles machen ausser im Vz /ftp/abc/def und der Datei /ftp/abc/txt.txt dort soll er gar nichts machen duerfen, wenn es geht brauch es ihm gar nicht angezeigt zu werden.
Das ist meine Config, aber mit der kann er in gar kein vz wechseln und nicht nur nicht in das vz def <Anonymous /ftp/abc> User user1 Group user1 UserAlias user1 abc AnonRequirePassword on #AuthAliasOnly on AuthUsingAlias on
AllowOverwrite on
<Limit LOGIN> AllowAll </Limit>
<Directory /ftp/abc/def> <Limit STOR READ WRITE CWD STAT NLST> DenyAll </Limit> </Directory>
HideUser root HideGroup root
</Anonymous>
2. Problem User2 soll vollen zugriff auf die vz /home/user2 und /ftp/pub und /ftp/pub/pubup(sieha auch 3. problem) bekommen
bis jetzt habe ich jeweils einen account dafuer erstellt, jetzt braucht er aber noch zugriff auf 3 andere vz, jetzt kann ich ihm doch nicht noch 3 accounts andrehen oder?
3. Problem user3 soll in das vz /ftp/pub/pubup schreibrechte erhalten, aber nichts mehr daraus lesen duerfen, dafuer soll user2 aber lesen und schreiben duerfen
hier mal meine loesung in der darf user3 nur uploaden und nichts mehr downloaden, soweit ok aber user2 darf auch nichts downloaden <Anonymous /ftp/pubup>
User user3 Group user3 AnonRequirePassword on
HideUser root HideGroup root
<Limit STOR MKD RMD XMKD XRMD> DenyAll </Limit>
<Directory pubup/*> <Limit STOR> AllowAll </Limit>
<Limit READ> DenyAll </Limit>
</Directory>
</Anonymous>
also irgendwie habe ich noch nicht so den richtigen durchblick vorallem nicht wenn ein account auf mehrere vz zugreifen soll
bin fuer jeden vorschlag dankbar
Gruss brandy
|