Sziasztok!
Eredetileg FTP, de most már SFTP hozzáférést kell megoldanom Debian/Ubuntu szerveren úgy, hogy különböző felhasználói csoportok különböző könyvtárakhoz különböző jogosultságokkal férjenek hozzá. Például az A csoport minden könyvtárat lát, ír, olvas, törölhet; B csoport csak egy bizonyosat láthat és olvashat, egy másik könyvtárba csak feltölthet, de nem módosíthat és nem törölhet állományokat. C, D, E csoport más-más könyvtárba írhat, onnan olvashat, törölhet.
Nézegetem Google bácsi ajánlatait, RSSH-t javasolja sok helyen, de ezzel leginkább a felhasználó az egy adott könyvtárban tartását tudom megoldani.
Azt nem látom, hogyan tudok könyvtárszinten szabályozni hozzáféréseket?
Minden ötlet, javaslat érdekel!
Cözi
- 732 megtekintés
Hozzászólások
Szerintem ez boven tulmutat az ssh/ftp es tarsai lehetosegein, szoval lehet erdemes lenne dedikalt szoftverek fele nezelodnod.
- A hozzászóláshoz be kell jelentkezni
ACL-nek hívják ezt a dolgot, getfacl és setfacl programokkal érdemes próbálkozni.
http://forum.index.hu/Article/viewArticle?a=45096197&t=9028250
Szerk: Ezt elsiettem, 'ezt a feltölthet, de nem módosíthat' dolgot szerintem az ACL-sem tudja. Esetleg MS Windows?
- A hozzászóláshoz be kell jelentkezni
Hát ja, ha lenne végre komolyabb ACL támogatás linux alatt, például NFSv4 ACL, akkor kicsit komolyabban lehetne szabályozni a jogosultságokat.
FreeBSD-ben van, és zfs alatt is támogatott.
Update: ez volt a picsogás, van már NFSv4 ACL
https://linux.die.net/man/5/nfs4_acl
- A hozzászóláshoz be kell jelentkezni
Én ebben nem látok túl nagy ördöngösséget, jórészt a linux sima jogosultságkezelésével megoldható, de ha az kevés lenne, akkor nézz utána az ACL-eknek, azzal bővített jogosultságkezelés valósítható meg. Bár külön törlési jog nincs se a hagyományos UNIX jogosultságokban, se a POSIX ACL-ekben.
Update: kicsit utánanéztem, és már van NFSv4 ACL támogatás is linuxhoz, ez az nfs4-acl-tool csomag telepítésével érhető el. Ezzel az ACL-lel már lehet külön törlési jogot is beállítani.
https://linux.die.net/man/5/nfs4_acl
- A hozzászóláshoz be kell jelentkezni
Ha jól emlékszem a http://www.proftpd.org/ -ben nagyon finoman lehet állítani a jogosultságokat több helyen is.
Tud sftp-t is: http://www.proftpd.org/docs/contrib/mod_sftp.html
Így:
http://www.proftpd.org/docs/howto/ftpaccess.html
http://www.proftpd.org/docs/howto/Limit.html
http://www.proftpd.org/docs/howto/Directory.html
♲♻♲
- A hozzászóláshoz be kell jelentkezni