PDA

Bekijk Volledige Versie : toeganag tot andere ftp sites



b@rt
21/03/06, 02:19
hoi,
ik heb een probleem met mijn beveiliging van mijn ftp server (iis wins 2k3 web edition). wanneer ik een ftp site aanmaak en er een user aanhang gaat dit goed. de user kan inloggen en ziet in zijn root zijn eigen omgeving.

het probleem is het volgende: wanneer men met SmartFTP inlogt en dan in zijn root een map omhoog gaat krijgt mapje zonder titel te zien.
wanneer je dan naar 'commands' gaat (in SmartFTP dus) en dan naar 'Change Folder' en dan naar 'Enter Folder' gaat en daar een willekeurige mapnaam invult van een andere ftp omgeving hij daar zo in 1 keer terecht komt.

Heeft iemand dit probleem wel eens meegemaakt? Hoe los ik het op?

Mijn dank is groot..!
b@rt

ErikKosters
21/03/06, 09:02
Als je er terecht kan,, kan je wel iets uploaden of wijzigen daar dan?

b@rt
21/03/06, 09:36
alles behalve verwijderen en hernoemen:
downloaden; overschrijven; uploaden, noem maar op

gjtje
21/03/06, 09:51
Je NTFS beveiliging klopt niet, maar daar naast kan je IIS ftp server in isolated mode draaien (zoiets ;)) en dan wordt elke gebruiker ge-chroot in zijn eigen home dir.
Daarvoor moet je wel de huidige server verwijderen en een nieuwe toevoegen.

b@rt
21/03/06, 09:59
beste gjtje, bedankt voor je reactie. helaas begrijp ik niet helemaal wat je bedoeld. zou je iets nauwkeuriger kunnen beschrijven wat het probleem precies is en hoe ik dit oplos?

ontzettend bedankt!

petert101
21/03/06, 10:25
misschien heb je een typefout gemaakt?

arjen@arkois.nl
21/03/06, 10:30
Wat Gtje zegt klopt.

Lees dit anders even door:
http://www.simongibson.com/intranet/ftp2003/

Verder kan ik je anders de tip geven Gene6 FTP Server te gebruiken.
Kost maar $99,-

www.gene6ftpserver.com

BudgetDedicated
21/03/06, 10:35
Er zijn ook een aantal gratis FTP servers... FileZilla is er 1 waarvan ik weet dat het veel gebruikt wordt onder windows. Volgens mij heeft deze behoorlijk wat functies en het is vrij eenvoug te gebruiken. Ook is het een redelijk veilig product als je het bijhoudt (af en toe een software update).

arjen@arkois.nl
21/03/06, 10:43
Maar dat kan je als een commercieel hosting bedrijf natuurlijk niet doen.
En de kosten voor de standaard editie van Gene 6 FTP Server zijn maar 49,-

Deze server is als beste getest, en zelfs vele malen beter dan Serv-U.

Maar de Windows IIS Server word volgens mij als enige ondersteund door zijn panel.

arjen@arkois.nl
21/03/06, 10:46
----------------------
Foutje, heb je niks aan

GlobalServe
21/03/06, 10:52
Als je een FTP opzet, doe het dan met een virtual directory.
Dat is een stuk veiliger en de user kan nooit uit zijn home folder.

Je kan dit doen als je eem ftp site wilt opzetten.
Dan gewoon een user aanmaken met dezelfde naam als ftp site name en als die inloged gaat hij er direct naartoe.

gjtje
21/03/06, 11:15
De group Users verwijderen van de map en alleen de gebruiker toegang geven wil misschien ook wel helpen.

b@rt
21/03/06, 11:19
De group Users verwijderen van de map en alleen de gebruiker toegang geven wil misschien ook wel helpen.
nee, helpt helaas ook niet... want dan heeft de user zelf ook geen rechten meer...
ik denk inderdaad dat ik een nieuwe ftp site moet aanmaken. hoe kan ik de sites van de oude importeren? want als ik create site from file doe, dan paktie ook de oude configuratie van de 'verkeerde' ftp site

gjtje
21/03/06, 12:04
Verwijderen, niet op deny zetten. Ik krijg gewoon een Acccess denied als een gebruiker van map probeert te wisselen dan.

b@rt
21/03/06, 13:28
dan krijg ik deze melding:

"530 User sphaera.nl cannot log in, home directory inaccessible."

en komt de ftp user dus ook zijn map niet in. ook al staat die user op acces allowed...

b@rt
23/03/06, 12:24
iemand?

gjtje
23/03/06, 13:11
Je zet de juiste NTFS rechten en/of je draait IIS ftp in isolated mode.

Voor beide zijn genoeg tutorials te vinden, we hoeven hier niet steeds het wiel opnieuw uit te leggen.

Keywords: IIS ftp security