Kanske fel forum, men det kan nog vara ett bra forum att diskutera ämnet i.
Vad använder ni för ftp-server?
Jag använder i dagsläget Serv-U 2.5, tycker att det är värdelöst. Loggarna ska vi inte ens tala om! IIS:ens ftp-server är inte heller mycket att hänga i granen.
Jag är på jakt efter en ftp-server som hanterar användare via ODBC. Även loggarna får gärna sparas i databas alternativt i W3C format, men då separerat för varje användare!
Jag tycker Microsofts FTP är kanon, och är enkel att administrera.
Dessutom så kan man ganska enkelt fixa script som automatiskt skapar en användare, mappar med resurser och kvothantering mm.
Om du kollar in https://www.iisfaq.com så finns lite artiklar, olika script för loggfilshantering mm. Kolla även in MMC och dess snapin-moduler.
Ovverride-> Det är ju mycket enkelt att använda kvoter, och kvotposter för olika användare, detta finns ju redan inbyggt i Windows, och är inte beroende på FTP programmet.
Ovverride-> Det är ju mycket enkelt att använda kvoter, och kvotposter för olika användare, detta finns ju redan inbyggt i Windows, och är inte beroende på FTP programmet.
Uh? Om jag vill ha tio stycken användare på min FTP, som inte har något med filsystemet att göra, och varje användare skall kunna ladda upp 10 MB och inte mer.. hur gör du det med Windows-kvotering om jag får fråga? :)
IIS:ens ftp-server är inte heller mycket att hänga i granen.
Där håller jag inte med dig. Den är väldigt bra faktiskt, för att inte tala om loggmöjligheterna till databas. Det är väldigt detaljerad logg som sparas och dessutom kan du administrera allting "väldigt" enkelt via ADSI.
hur gör du det med Windows-kvotering om jag får fråga?
Kvothanteringen finns inbyggd i windows om man kör med NTFS, högerklicka på c:\ och välj egenskaper och sen kvot. Där finns en massa trevliga inställningar.
Just ditt problem med att man max får ladda upp kanske 10MB går att ställa in under egenskaper för enheten.
Men det finns miljarder olika inställningar för policys också, och jag skrev - det kan du säkert göra. Vad jag menade med det var att jag tror (man borde kunna), men jag har aldrig behövt göra det så jag vet inte :)
Visst är IIS:ens ftp bra på loggar mm. MEN att behöva skapa en ny användare i systemet för varje ftp användare är inte kul, idag så skapar jag för varje kund ett konto för anonym åtkomst av deras website och ett konto för administration via kontrolpanel(under uppbyggnad), visst man skulle kunna använda det kontot för ftp, men sen om en kund vill ha fler ftp konton, hålla på och skapa flera konton är inte kul och att kunna administrera det via ADSI kräver oftast administratörs rättigheter!
Alltså, jag vet hur man använder kvotering i NTFS, men jag tror att nån missuppfattade lite.
Ponera att jag använder t.ex. bulletproof FTP-server som har egna användare som egentligen inte har nåt med NTFS-användarna att göra (mer än just den användaren som används för den (anonyma?) inloggningen). Jag har fem sådana användare i Bulletproof och skall med Windows kvotering sätta en regel att varje person inte får ladda upp mer än 10 MB (alls).
Hur? Kvoteringen går ju inte på de användare som är i Bulletproof. Hur skall NTFS hålla reda på vilken användare som har hur mycket?
idag så skapar jag för varje kund ett konto för anonym åtkomst av deras website
Rent säkerhetsmässigt är det nog inte så särskilt bra.
Hursomhelst så hamnar väl loggfilerna i samma mapp i början. Är lite osäker om du kan få loggfilen att hamna direkt i en viss mapp, men om du kollar in på iisfaq så finns koden till ett script som kopierar vald loggfil till en vald mapp.
Hur mångra är servrarna konfigurerade? en speciell FTP server och separata HTTP servrar och separata databasservrar?
Rent säkerhetsmässigt är det nog inte så särskilt bra
eehhh, jo, det är nog det smartaste man kan göra, och säkraste!
Låt oss säga att du köper webbplats hos mig, med domänen, "www.test.com". Dessa konton skapas: "www.test.com" för anonym åtkomst, "test.com" för administration.
Du får då 3 mappar: "www"
här i ligger alla dina filer för hemsidan, kontot "www.test.com" har läs rättigheter. "stats"
här i ligger alla dina filer för statistiken(w3c), kontot "www.test.com" har inga rättigheter. Mappen läggs upp som en virtuellmapp som bara administrationskontot har tillgång till. "data"
här i kan du lägga databaser mm, ej tillgängligt utifrån, kontot "www.test.com" har läs, skriv samt ändra-rättigheter.
Skulle jag använda ett o samma konto för anonymåtkomst åt alla kunder så kan dom komma åt varandras mappar!
Självklart så är TS ur kryssat på samtliga konton och kontona har ENBART tillgång till mapparna som tillhör domänen.
Vill även hänvisa till mina tidigare inlägg ang. säkerhet.
[n] står för typ av aktivitet, [5] för inloggning + urloggning, [4] användaren skickar upp filer, [3] användaren laddar ned filer.
Sedan kommer datum/tid
Talet inom parenteserna kan liknas vid ett unikt id i en databas. Detta tilldelas vid en connection och behålls under hela sessionen.
Detta var bara ett litet urdrag av en uppladdning och en nedladdning, lyckade sådana.
[/r]
Det skrivs en logg-fil för varje dag (vi har det inställt så) men om man har många användare så kan man ställa in så att den bygger en ny logg-fil varje timme om man så vill.
Vet inte hur det är med serv-u ftp 2.5 om den stöder SSL (kryptering) eller inte, men det finns inbyggt i v 4.x
Sedan det med säkerheten och MS-servers är ju helt makalöst.
Default så ligger ju <everyone> med full kontroll på ALLA diskar
Där har novell lyckats bättre då den stryper rejält från disk och så får man "öppna upp" i underkatalogerna istället.
Aleborg->tänkte om du använder någon typ av konsol för kundadministration, skapa mappar e-mailkonton, rättigheter osv. Då är en lokal inloggning med säkerhetsprincip ganska bra...
Kan du inte köra ett script som kopierar loggfilerna en gång om dan till respektive kund, och samtidigt kollar igenom loggarna för "mysko" saker?
Skulle nog hellre skriva ett enkelt VB program som hämtar logg-filerna och sedan går igenom och kollar efter "mysko" saker, bygger statistik och trycker in i databasen m.m
Ett asp-script skulle ta alldeles för lång tid att köra om logg-filerna är stora.
Vad är det för fel med script direkt under Windows?
Det är ju det vanligaste sättet för administratörer att skapa script för att automatisera händelser, skapa användare och hemmamappar o dyl. i Windows.
Dessutom så finns det färdiga script för att flytta loggfilerna på https://www.iisfaq.com
Varför krångla till det?
/T
138 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17