( sibidiba | 2009. 06. 08., h – 16:21 )

Hasznaltam RSSH-t, nagyon konnyu osszerakni, egyaltalan nem kell "a könyvtárat rootnak birtokolnia".

A mai OpenSSH mar alapbol tudja a chrootot, nem kell a bohockodas valami trukkos shellel mint az RSSH. Viszont ezt nem lehet normalisan automatizalni, mert kezzel kell a /etc/ssh/sshd_conf-ot vezetni, no backend support (fixme).

Ha "FTP style" kell, akkor hasznald az FTPS-t. ProFTPD-vel fel ora alatt megvan, nullarol, sql-ben a userekkel. Ezzel csak az a gaz, hogy az FTP protokoll egy rakas hulladek, NAT/tuzfalakon csak azert megy at, mert az oprendszerek ki tujak olvasni a kontroll streambol hogy epp milyen random portokon akarja atvinni az adatot. Csakhogy ez a titkositassal ugrott. NAT-olt kliens pl. csak passziv FTPS-t fog tudni, a szerveren meg meg kell nyitni egy jokora portranget.

--
The Net is indeed vast and infinite...
http://gablog.eu