Har också en kund som i sin tur har användare (nåt hundratal) som ska kunna ladda upp bilder till servern. Det är professionella fotografer, och dom är som regel vana att använda ftp.
Filstrukturen på servern är att "public_html" och "public_ftp" ligger i kontots root. Inuti "public_ftp" ligger mappen "incoming" och filen ".ftpquota". Det är meningen att man bara ska kunna ladda upp till "incoming". Filerna ska då bli osynliga.
Nu försöker vi få till en enkel, idiotsäker lösning, men det verkar inte funka så bra som vi hoppats. Har försökt använda "anonymous", men problemet är att när man loggar in med "anonymous@domain.com" så hamnar man inte alltid automatiskt i "incoming" utan i "public_ftp" och kan därmed t.ex. ändra i ".ftpquota" (verkar bero på vilken ftp-klient man använder).
Jag har nyss skickat en förfrågan till supporten och bett dom försöka hitta på en lösning, även om det innebär att man t.ex. måste skapa en underdomän eller t.o.m. lägga upp ett helt nytt konto på servern (ny "sajt" alltså).
Jag vet inte ett dugg om detta, så jag undrar om någon här har något bra, enkelt, idiotsäkert förslag där användaren auomatiskt ALLTID hamnar i en speciell mapp, och där han inte kan ladda ner eller se vad som redan finns. Han ska heller inte kunna gå någon annastans på servern.
Om dett innebär att man måste ge ett login isället för "anonymous" så gör det inget. Användarna kan dela på samma.
Det är inga problem att ställa in ftp-servern som du vill. Man skapar bara en ny användare och ger den bara tillgång till incoming-katalogen. Men du kanske inte har behörighet att göra det? I så fall måste du ju be supporten.
Det är inga problem att ställa in ftp-servern som du vill. Man skapar bara en ny användare och ger den bara tillgång till incoming-katalogen. Men du kanske inte har behörighet att göra det? I så fall måste du ju be supporten.
Tjena,
Tack för svar!
OK, det verkar rimligt och vad jag trodde. Men "anonymous" är ju kopplat till "incoming". Ändå, när jag loggar med anonymous, så hamnar jag en våning upp, dvs i "public_ftp". Vad kan det bero på? Kan det finna nån slags "cookie" som spökar, dvs jag har loggat in med adminkontot så många ggr att servern "kommer ihåg" mig och ger mig en åtkomst som anonymous egentligen inte ska ha?
Och om jag skapar en ny användare (jag har CPanel, så det går bra) så kan ju den ladda ner också. Poängen är ju att folk bara ska kunna ladda upp, och inte se varandras filer - eller ens sina egna - på servern. Hur ska det göras? Vet du det?
Jag vet hur man gör på servern (jag driver ett litet webbhotell), men jag använder inte sånt där grafiskt lull-lull som CPanel, så om du inte har riktig access till servern (ssh) kan inte jag hjälpa dig utan då får supporten göra det åt dig.
När det gäller rättigheter i Unix-system så finns det tre behörigheter: r, w och x. Det betyder läs, skriv och exekvera. För att kunna gå in i en katalog behöver man ha x. För att kunna lagra filer i katalogen behöver man ha w. För att kunna se katalogens innehåll behöver man ha r. Med andra ord, för att bara kunna gå in i en katalog och ladda upp filer till den så ger du behörigheten: wx.
För att vara säker på att ingen cookie spökar, använd ett annat ftp-program. Du kan exempelvis använda Windows inbyggda.
Start, kör, skriv ftp.
Sedan skriver du: (enter efter varje rad)
open serverns_namn
användarnamn
lösenord
ls
och då ser du innehållet i katalogen du kommer till.
Jag vet hur man gör på servern (jag driver ett litet webbhotell), men jag använder inte sånt där grafiskt lull-lull som CPanel, så om du inte har riktig access till servern (ssh) kan inte jag hjälpa dig utan då får supporten göra det åt dig.
Japp, så är det tänkt. Jag använder CPanel till vad jag kan göra. Resten får supporten fixa. Det har dom betalt för. :)
tydal skrev:
När det gäller rättigheter i Unix-system så finns det tre behörigheter: r, w och x. Det betyder läs, skriv och exekvera. För att kunna gå in i en katalog behöver man ha x. För att kunna lagra filer i katalogen behöver man ha w. För att kunna se katalogens innehåll behöver man ha r. Med andra ord, för att bara kunna gå in i en katalog och ladda upp filer till den så ger du behörigheten: wx.
Jorå, detta är synnerligen bekant. Men detta gör väl inte filerna osynliga? Det är väl servern som sätter en punkt framför filnamnet som ordnar det, eller?
tydal skrev:
För att vara säker på att ingen cookie spökar, använd ett annat ftp-program. Du kan exempelvis använda Windows inbyggda.
Det var det jag undrade lite: FINNS det faktiskt cookies för ftp? Det hade jag ingen aning om, bara chansade på det.
Men detta gör väl inte filerna osynliga? Det är väl servern som sätter en punkt framför filnamnet som ordnar det, eller?
Punkt framför filnamnet gör att de döljs vid en vanlig fillistning, men de är inte osynliga. Listar du filerna med ls -a så visas de. Tar du däremot bort r-rättigheten från en katalog så har den användaren inte behörighet att lista filerna alls.
Danne V skrev:
Det var det jag undrade lite: FINNS det faktiskt cookies för ftp?
Nej, men kör du genom webbläsaren så kan ju den cacha sidor och minnas lösenord.
Ok tydal, så om jag fatta detta rätt, så borde jag alltså:
1. Skapa en särskild mapp
2. Skapa en användare (ftp) som BARA har access till den mappen, ingenstans i övrigt (men kommer han att kunna navigera och se annat ändå?)
3. Bara ge den användaren Read-rättigheter.
Men, och här är kruxet, jag vill att användaren ska komma DIREKT till den dedikerade mappen. Det är bl.a. det som inte funkar med anonymous (som jag antar är konfiggad som ovan ungefär).
Lessen för en massa korkade frågor.... bear with me....
1. Ja.
2. Om du sätter den katalogen som rotkatalog för användaren så kommer han/hon ju ingen annanstans.
3. Tvärtom. Inte ge den användaren read-rättigheter. Bara write och execute.
1. Ja.
2. Om du sätter den katalogen som rotkatalog för användaren så kommer han/hon ju ingen annanstans.
3. Tvärtom. Inte ge den användaren read-rättigheter. Bara write och execute.
1. OK.
2. Ehh..... jag kan ju i Cpanel (lull-lull) sätta en användare mot en särskild mapp. Är detta samma som den "rot" du menar, eller är det nåt som support måste hårdkoda i httpd.config?
3. Självklart. Sorry.
httpd.conf är för Apache, webservern. FTP-servern är något annat program.
Rotkatalogen är katalogen högst upp. Man ser alltid bara rotkatalogen och det som finns under. Normalt så är det ju den riktiga rotkatalogen som är rotkatalog, och då ser man allt. Via FTP har man dock sällan den riktiga rotkatalogen som rotkatalog, utan man chroot:ar, dvs man sätter en annan katalog till rot. Normalt är det användarens hemmakatalog. Sen länkar man in diverse kataloger till den som användaren ska ha tillgång till.
I väntan på supporten kan du prova de inställningar du har i CPanel och se vad som händer.
Tack för hjälp och tips! Uppskattat!
För att runda av:
Allt verkar funka OK, utom att man hamnar i "public_ftp" istället för direkt in i "incoming". Supporten kan inte göra något åt detta tydligen, eftersom det är en inställning som gäller alla konton på den servern.
Folk som laddar upp får väl lära sig att öppna "incoming".
tack skaruha!
304 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e