免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1146 | 回复: 3
打印 上一主题 下一主题

难道linux[redhat]的文件访问acl无法达到servu-ftp的水平! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-25 22:07 |只看该作者 |倒序浏览
公司出于安全审计需求,要求实现员工上传的文件[ftp或者smb方式不限]不可追加\更改\删除,以便于检查。本人已经尽量尝试了linux系统下的ftp权限设置和2.6内核下的setfacl,发现都是在RWX权限下打转,难道linux系统或者其平台下应用软件都无法实现我的这个需求吗、
附:我现在是在windows下安装servu-ftp6实现的,算算版权费太高了!
请高手或者过来人帮忙推荐个开源平台下可行的好的实现办法!

论坛徽章:
0
2 [报告]
发表于 2006-05-25 23:20 |只看该作者
原帖由 cphoenix 于 2006-5-25 22:07 发表
公司出于安全审计需求,要求实现员工上传的文件[ftp或者smb方式不限]不可追加\更改\删除,以便于检查。本人已经尽量尝试了linux系统下的ftp权限设置和2.6内核下的setfacl,发现都是在RWX权限下打转,难道linux系统 ...


ftp ? 放棄 redhat 收錄內建的 vsftpd,因為那程式的設計控管的機制太少了。

請愛用 proftpd,任何存取控制都可以達成。

舉例像是:


  1. <Directory /path>
  2.   <Limit DELE>
  3.      DenyUser xxxxxxx
  4.      # Deny from all
  5.    </Limit>
  6. </Directory>
复制代码


我朋友說 vsftpd 雖然是號稱 "very secure ftpd",但是功能性關係有人也稱呼 "very simple ftpd" 也不是沒道理的,因為功能不多所以複雜需求難達成。

還有我會建議你這位弟兄發表文章時標題請單純一點,不要帶鄙視的用字,要不然這樣令人不舒服。

==

论坛徽章:
0
3 [报告]
发表于 2006-05-26 15:09 |只看该作者

非常感谢指明方向!

谢谢!我去下proftpd 喽!

相信开源的力量!

另:标题是起的不好,下次一定注意!

论坛徽章:
0
4 [报告]
发表于 2006-05-26 23:51 |只看该作者
学到   我也去看看proftpd
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP