[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: FTP



On Sat, 19 Apr 2014 21:09:13 +0200
Tore Ericsson <tore.ericsson@telia.com> wrote:

> lördag 19 april 2014 20:08 14 skrev  Per Andersson:
> > 2014-04-19 15:06 GMT+02:00  <jan@lillahusetiskogen.se>:
> > > Hej!
> > > 
> > > Jag har satt upp en FTP-server (proftpd) på en RaspberryPi. Funkar
> > > utmärkt.
> > > Men, jag skulle vilja tillåta flera användare med olika ID för att
> > > enkelt kunna låta "kreti och pleti" tillfälligt använda servern.
> > > 
> > > Helst ska alla använda samma directory och kunna både skriva och
> > > läsa men bara radera sina egna filer.
> > 
> > Du kanske kan utgå från följande artikel som start?
> > 
> >     http://debian-administration.org/article/228/
> > 
> > Det du efterfrågar är att sätta sticky bit på katalogerna med t ex
> > 
> >     chmod 1777 katalog
> > 
> > Det gör att alla kan skapa filer men endast filägaren,
> > katalogägaren eller root kan döpa om eller radera filer.
> > 
> > Om det inte räcker för dig kanske du vill titta på Access Control
> > Lists, ACL, som tillhandahålls med paketet acl (och stöd i kärnan
> > osv men det kommer som standard numer). Med acl kan du sätta
> > finkorniga rättigheter, t ex individuella rättigheter per användare
> > eller grupp.
> > 
> > --
> > Per
> 
> Hur tänker du att kreti och pleti ska kunna logga in med eget ID"? 
> För mig känns det som en paradox att kunna vara vem som helst och
> samtidigt identifiera sina egna filer på ditt system! 
> 
> Alltså -- ska en virtuell användare samtidigt ha specifika
> rättigheter på ditt system utan att vara innloggad?
> 
> Alternativt -- hur kan man i förväg upprätta en användarlista på ditt
> system så att vem som helst ska kunna ... nej, du menar nog att
> personligen serva de individer som ska kunna ha inloggnings- och
> skrivrättigheter, och då är nog svaret från Per (ovan) alldeles
> relevant!
> 
> Ett annat alternativ kan vara särskilt inrättade virtuella användare
> med egna exlusiva kataloger -- som du specialutformar för respektive?
> Och gemensamma filer på annan anonym ftp. 
> 
> Intressant att få veta hur du gör! / Tore
> 


"Kreti och pleti" kanske var en olycklig formulering. Tanken är som du
påpekar att man ska kunna dela ut inloggningsuppgifter tillfälligt om
någon skulle behöva överföra en stor fil. Tanken är också att om man
delar ut olika uppgifter till olika användare kan man selektivt dra in
möjligheten att använda servern.

Lösningen blev tills vidare att lägga till "AuthUserFile" i
konfigureringsfilen och använda ftpasswd för att generera
användarkonton. Katalogen för filer är delad med mode 1777 enligt Pers
förslag. Lite pinsamt att jag inte tänkte på det själv.

Tack för visat intresse, både Per och Tore!
/Janne


Reply to: