powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ftp и iptables
8 сообщений из 8, страница 1 из 1
ftp и iptables
    #38537230
romstyle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день!В локальной сети есть Ubuntu сервер,поднят сервис vsftp,каким образом средствами iptables я могу дать доступ на запись только с определенного ip адреса(192.168.1.150)?Подскажите плиз.
...
Рейтинг: 0 / 0
ftp и iptables
    #38537339
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Насколько я помню, на уровне iptables запись от чтения в протоколе ftp не отличается.
...
Рейтинг: 0 / 0
ftp и iptables
    #38537372
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
romstyleсредствами iptables я могу дать доступ на запись только с определенного ip адреса(192.168.1.150)?
средствами iptables можно только ограничить доступ к ftp, так чтобы работать с ним смог только указанный адрес. А вот дать право записи только этому адресу средствами фаервола не выйдет
...
Рейтинг: 0 / 0
ftp и iptables
    #38537571
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если средствами файрвола, то только с извратом, например запускается еще один сервис для доступа по фтп к тем же папкам, но на другом порту, а раз порты разные, то для файрвола они будут отличаться. Так делать не надо. Надо нормально прописать юзеров и раздать оным права.
...
Рейтинг: 0 / 0
ftp и iptables
    #38537575
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_PisarevskyЕсли средствами файрвола, то только с извратом, например запускается еще один сервис для доступа по фтп к тем же папкам, но на другом порту, а раз порты разные, то для файрвола они будут отличаться
чтобы такой изврат сработал надо все равно средствами или ФС или сервиса FTP ограничить права.
...
Рейтинг: 0 / 0
ftp и iptables
    #38537594
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83редствами или ФС или сервиса FTP ограничить права.Не обязательно. Если, например, на 21 порту висит фтп, который всем и каждому раздает на чтение(и только на чтение), если считать это ограничение уровне фтп, то да, надо. А на 2121 порту тот, который дает писать всем и каждому, то на уровне файрвола можно разрешить на каждый порт разные списки src адресов.
фс вестимо будет должна разрешать запись всем, что само по себе не есть гут.

Только это все едино изврат. Надо список логинов с паролями, а не адреса источников анализировать.
...
Рейтинг: 0 / 0
ftp и iptables
    #38548232
romstyle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а подскажите плиз как средствами iptables,доступ только с одного IP разрешить?
...
Рейтинг: 0 / 0
ftp и iptables
    #38548275
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
например такая пара правил пропустит весь tcp траф с одного айпи на любой порт твоего хоста и дропнет все остальное.

iptables -A INPUT -p tcp -s 192.168.1.2 -j ACCEPT
iptables -A INPUT -j DROP

Предполагается что в OUTPUT траф не режется.

Чти туториал, он есть в т.ч. в русском переводе и весьма доходчив. ;)
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ftp и iptables
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]