FTP server en beveiliging
3 maart 2004 - 19:03   
geplaatst door: Blimpo
Ik heb een gebruiker onder OS 10.3 aangemaakt en met deze login/pass kan ik via ftp inloggen in zijn directory. Nu het probleem: het is ook mogelijk om een of meerdere directories hoger te bekijken en door te bladeren, dit kan tot in het hart van het systeem.

Iemand een tip hoe ik dit kan beveiligen?

Alvast bedankt!

FTP server en beveiliging
3 maart 2004 - 20:19    reactie #1
geplaatst door: denn88
Zelf heb ik de FTP server van Panther vervangen door ProFTPD 1.9. Wordt veel gebruikt op Unix computers. Op deze website van AFP548.com staat een tutorial voor Jaguar. De FTP server van Panther is wel makkelijk maar veilig is ie zeker niet. ProFTPD laat niet toe naar een hogere 'parent' directory te gaan. Precies wat ik toen ook wilde.

Als je echt een goede FTP server wil hebben waarmee je veel gebruikers kan serveren, dan moet je bij ProFTPD bijvoorbeeld de MySQL ondersteuning gebruiken/compilen. Hierdoor kun je gewoon gebruikers aanmaken in MySQL. ProFTPD kijkt dan naar de database records (waar de user info staat) i.p.v. de systeem gebruikers. Zodoende kun je miljoenen gebruikers aanmaken en toelaten tot je server.

Met een beetje omwegen & pielen heb ik deze ook aan de praat gekregen op Panther (voorheen ook op Jaguar). Werkt perfect!! Via een zelfgemaakt PHP tooltje kunnen FTP gebruikers beheerd worden via een browser.

Atlantisdesign.nl - webDesign en de Mac. Bezig met webdesign / webdevelopment? Je eigen Mac als lokale webserver?
iPhone 4, 16 GB (black) | MacBook Pro 15", 2.44Ghz Intel Core 2 Duo,  4GB Ram | Airport Extreme | MacMini Intel Core 2 Duo, 4GB Ram | PowerMac G4 MMD Dual 1Ghz.
FTP server en beveiliging
3 maart 2004 - 23:30    reactie #2
geplaatst door: Leon
van het ModeratorTeam En hier geldt ook, vragen met betrekking tot netwerken en communicatie
horen in het gelijknamige forum onderdeel...
Onderwerp verplaatst.