Страница 1 из 1

Ограничения в FTP на NetWare

СообщениеДобавлено: 16 апр 2013, 17:05
Михаил Цветаев
Возможно ли ограничить использования команды cd при работе FTP на сервере Netware.

Получается что зайдя на Ftp и набирая к примеру - cd \\FS11\DATA я спокойно перемещаюсь на указанный сервер и объявленный том. Конечно удобно не сказать круто. Но не хочу вводить в искушение не себя не других и надо чтоб пользователь коннектился по ftp только в свой домашний каталог и любая попытка перейти на каталог выше заканчивалась неудачей. Реально ли?

Re: Ограничения в FTP на NetWare

СообщениеДобавлено: 16 апр 2013, 17:27
Alex-M
Вполне. Смторите параметры в файлах etc\ftpserv.cfg и etc\ftprest.txt
При этом значения USER_SERVER и USER_HOMEDIR берутся из соответствующих параметров пользователя (DEFAULT SERVER и HOME DIRECTORY).

Re: Ограничения в FTP на NetWare

СообщениеДобавлено: 16 апр 2013, 17:40
Михаил Цветаев
Alex-M писал(а):Вполне. Смторите параметры в файлах etc\ftpserv.cfg и etc\ftprest.txt
При этом значения USER_SERVER и USER_HOMEDIR берутся из соответствующих параметров пользователя (DEFAULT SERVER и HOME DIRECTORY).


Данные параметры настроены. Но пробую сделать команду cd .. и перемещаюсь на каталог выше и так могу увидеть все тома которые есть на сервере вплоть до _ADMINS. Да, доступа не имею но сам факт наличия списка томов/каталогов хотелось убрать.
Беру виндовую машину с икспаями разворачиваю убогий фтп, и там такого нет. За точку входа на диске не может выйти, человек зашедший на фтп.

Возможно такое же повторить на Netware? Не знаю как там на иксах, где это раньше родилось - но это нормально, нет прав не можешь и увидеть.

Re: Ограничения в FTP на NetWare

СообщениеДобавлено: 16 апр 2013, 18:20
Владимир Семиколенных
FTP тут отнюдь не убогий.
Если у юзера есть право поиска объектов в дереве - а у [Public] оно есть - то всё, что может найти паблик, найдёт и юзер. Попробуйте отнять у [Public] право Browse на объект "Том"
Или пользователю запретите доступ к тому. (И разрешите на нужные каталоги ниже).

Re: Ограничения в FTP на NetWare

СообщениеДобавлено: 17 апр 2013, 17:57
Владимир Горяев
Alex-M писал(а):Вполне. Смторите параметры в файлах etc\ftpserv.cfg и etc\ftprest.txt
При этом значения USER_SERVER и USER_HOMEDIR берутся из соответствующих параметров пользователя (DEFAULT SERVER и HOME DIRECTORY).
Да. если склероз не врет параметр
ACCESS=NOREMOTE, GUEST
не позволяет ходить по другим папкам и серверам