webForumDet fria alternativet

ftp-server

18 svar · 625 visningar · startad av aleborg

aleborgMedlem sedan jan. 20013 341 inlägg
#1

Kanske fel forum, men det kan nog vara ett bra forum att diskutera ämnet i.

Vad använder ni för ftp-server?
Jag använder i dagsläget Serv-U 2.5, tycker att det är värdelöst. Loggarna ska vi inte ens tala om! IIS:ens ftp-server är inte heller mycket att hänga i granen.

Jag är på jakt efter en ftp-server som hanterar användare via ODBC. Även loggarna får gärna sparas i databas alternativt i W3C format, men då separerat för varje användare!

Förslag på ftp-servrar mottages hjärtligt :)

OveRRidEMedlem sedan feb. 200112 078 inlägg
#2

Jag kör också Serv-U, men enbart av anledningen 'quotas'. Jag bytte ifrån Bulletproof, som i annat fall är mycket bra, enligt mig.

ToonsterMedlem sedan feb. 20001 590 inlägg
#3

Jag tycker Microsofts FTP är kanon, och är enkel att administrera.
Dessutom så kan man ganska enkelt fixa script som automatiskt skapar en användare, mappar med resurser och kvothantering mm.
Om du kollar in https://www.iisfaq.com så finns lite artiklar, olika script för loggfilshantering mm. Kolla även in MMC och dess snapin-moduler.

Ovverride-> Det är ju mycket enkelt att använda kvoter, och kvotposter för olika användare, detta finns ju redan inbyggt i Windows, och är inte beroende på FTP programmet.

/T

OveRRidEMedlem sedan feb. 200112 078 inlägg
#4

Ovverride-> Det är ju mycket enkelt att använda kvoter, och kvotposter för olika användare, detta finns ju redan inbyggt i Windows, och är inte beroende på FTP programmet.

Uh? Om jag vill ha tio stycken användare på min FTP, som inte har något med filsystemet att göra, och varje användare skall kunna ladda upp 10 MB och inte mer.. hur gör du det med Windows-kvotering om jag får fråga? :)

BrimbaMedlem sedan dec. 19995 875 inlägg
#5

IIS:ens ftp-server är inte heller mycket att hänga i granen.

Där håller jag inte med dig. Den är väldigt bra faktiskt, för att inte tala om loggmöjligheterna till databas. Det är väldigt detaljerad logg som sparas och dessutom kan du administrera allting "väldigt" enkelt via ADSI.

hur gör du det med Windows-kvotering om jag får fråga?

Det går säkert med policies :)

OveRRidEMedlem sedan feb. 200112 078 inlägg
#6

Brimba > Policys? Hur då?

QuidMedlem sedan juni 20006 025 inlägg
#7

Kvothanteringen finns inbyggd i windows om man kör med NTFS, högerklicka på c:\ och välj egenskaper och sen kvot. Där finns en massa trevliga inställningar.

BrimbaMedlem sedan dec. 19995 875 inlägg
#8

Brimba > Policys? Hur då?

Just ditt problem med att man max får ladda upp kanske 10MB går att ställa in under egenskaper för enheten.
Men det finns miljarder olika inställningar för policys också, och jag skrev - det kan du säkert göra. Vad jag menade med det var att jag tror (man borde kunna), men jag har aldrig behövt göra det så jag vet inte :)

aleborgMedlem sedan jan. 20013 341 inlägg
#9

Visst är IIS:ens ftp bra på loggar mm. MEN att behöva skapa en ny användare i systemet för varje ftp användare är inte kul, idag så skapar jag för varje kund ett konto för anonym åtkomst av deras website och ett konto för administration via kontrolpanel(under uppbyggnad), visst man skulle kunna använda det kontot för ftp, men sen om en kund vill ha fler ftp konton, hålla på och skapa flera konton är inte kul och att kunna administrera det via ADSI kräver oftast administratörs rättigheter!

OveRRidEMedlem sedan feb. 200112 078 inlägg
#10

Alltså, jag vet hur man använder kvotering i NTFS, men jag tror att nån missuppfattade lite.

Ponera att jag använder t.ex. bulletproof FTP-server som har egna användare som egentligen inte har nåt med NTFS-användarna att göra (mer än just den användaren som används för den (anonyma?) inloggningen). Jag har fem sådana användare i Bulletproof och skall med Windows kvotering sätta en regel att varje person inte får ladda upp mer än 10 MB (alls).

Hur? Kvoteringen går ju inte på de användare som är i Bulletproof. Hur skall NTFS hålla reda på vilken användare som har hur mycket?

(Hrm.. jag kom nog på det nu förresten.. :l ..)

Nu känner jag mig dum.. :)

ToonsterMedlem sedan feb. 20001 590 inlägg
#11

idag så skapar jag för varje kund ett konto för anonym åtkomst av deras website

Rent säkerhetsmässigt är det nog inte så särskilt bra.

Hursomhelst så hamnar väl loggfilerna i samma mapp i början. Är lite osäker om du kan få loggfilen att hamna direkt i en viss mapp, men om du kollar in på iisfaq så finns koden till ett script som kopierar vald loggfil till en vald mapp.

Hur mångra är servrarna konfigurerade? en speciell FTP server och separata HTTP servrar och separata databasservrar?

/T

aleborgMedlem sedan jan. 20013 341 inlägg
#12

Rent säkerhetsmässigt är det nog inte så särskilt bra

eehhh, jo, det är nog det smartaste man kan göra, och säkraste!

Låt oss säga att du köper webbplats hos mig, med domänen, "www.test.com". Dessa konton skapas: "www.test.com" för anonym åtkomst, "test.com" för administration.
Du får då 3 mappar:
"www"
här i ligger alla dina filer för hemsidan, kontot "www.test.com" har läs rättigheter.
"stats"
här i ligger alla dina filer för statistiken(w3c), kontot "www.test.com" har inga rättigheter. Mappen läggs upp som en virtuellmapp som bara administrationskontot har tillgång till.
"data"
här i kan du lägga databaser mm, ej tillgängligt utifrån, kontot "www.test.com" har läs, skriv samt ändra-rättigheter.

Skulle jag använda ett o samma konto för anonymåtkomst åt alla kunder så kan dom komma åt varandras mappar!

Självklart så är TS ur kryssat på samtliga konton och kontona har ENBART tillgång till mapparna som tillhör domänen.

Vill även hänvisa till mina tidigare inlägg ang. säkerhet.

PatrikBMedlem sedan mars 20002 836 inlägg
#13

Vi använder oss av Serv-U ftp v 4.??? och den funkar helt klart bättre än MS-ftp. Mycket stabilare och mycket snabbare.

Men, jag håller med. Det borde finnas stöd för ODBC inloggningar.
Logg-filen tycker jag duger. Du kan lätt "tracka" en användare.

Logg-filen ser ut på detta sätt:

[5] Thu 18Jul02 15:16:41 - (000043) Connected to xxx.xxx.xxx.xxx (Local address yyy.yyy.yyy.yyy)
[5] Thu 18Jul02 15:16:41 - (000043) IP-Name: sub.address.domain
[5] Thu 18Jul02 15:16:41 - (000043) User <USERNAME> logged in
[4] Thu 18Jul02 15:16:56 - (000043) Receiving file X:\folder\file.asp
[4] Thu 18Jul02 15:16:57 - (000043) Received file X:\folder\file.asp successfully (47.6 Kb/sec - 4826 bytes)
[3] Thu 18Jul02 15:17:42 - (000043) Sending file X:\folder\index.htm
[3] Thu 18Jul02 15:17:43 - (000043) Sent file X:\folder\index.htm successfully (47.3 Kb/sec - 17232 bytes)
[5] Thu 18Jul02 15:25:37 - (000043) Closing connection for user <USERNAME> (00:08:56 connected)

[r]
kanske ska förtydliga loggfilen:

[n] står för typ av aktivitet, [5] för inloggning + urloggning, [4] användaren skickar upp filer, [3] användaren laddar ned filer.

Sedan kommer datum/tid

Talet inom parenteserna kan liknas vid ett unikt id i en databas. Detta tilldelas vid en connection och behålls under hela sessionen.
Detta var bara ett litet urdrag av en uppladdning och en nedladdning, lyckade sådana.
[/r]

Det skrivs en logg-fil för varje dag (vi har det inställt så) men om man har många användare så kan man ställa in så att den bygger en ny logg-fil varje timme om man så vill.

Vet inte hur det är med serv-u ftp 2.5 om den stöder SSL (kryptering) eller inte, men det finns inbyggt i v 4.x

Sedan det med säkerheten och MS-servers är ju helt makalöst.
Default så ligger ju <everyone> med full kontroll på ALLA diskar
Där har novell lyckats bättre då den stryper rejält från disk och så får man "öppna upp" i underkatalogerna istället.

cya,
PatrikB

ToonsterMedlem sedan feb. 20001 590 inlägg
#14

Aleborg->tänkte om du använder någon typ av konsol för kundadministration, skapa mappar e-mailkonton, rättigheter osv. Då är en lokal inloggning med säkerhetsprincip ganska bra...

Kan du inte köra ett script som kopierar loggfilerna en gång om dan till respektive kund, och samtidigt kollar igenom loggarna för "mysko" saker?

(nu vet jag kontonamnen på din server....)

/T

PatrikBMedlem sedan mars 20002 836 inlägg
#15

Skulle nog hellre skriva ett enkelt VB program som hämtar logg-filerna och sedan går igenom och kollar efter "mysko" saker, bygger statistik och trycker in i databasen m.m

Ett asp-script skulle ta alldeles för lång tid att köra om logg-filerna är stora.

cya,
PatrikB

ToonsterMedlem sedan feb. 20001 590 inlägg
#16

Jag menade ett vanligt Windows VB script.

/T

yesnoMedlem sedan mars 200211 inlägg
#17

Hej,

Varför inte i C++?

Jag har byggt ett extern .dll som lagrar loggar till en databas.

Denna .dll har även stöd för att lagra användare i en databas istället för .ini eller registry som Serv-U annars kräver.

PatrikBMedlem sedan mars 20002 836 inlägg
#18

Ett vanligt windows VB Script ..... tror att ett speciellt program (.exe-fil) är det enda rätta

eller, yesno's förslag kanske kan vara ngt :e

cya,
PatrikB

ToonsterMedlem sedan feb. 20001 590 inlägg
#19

Vad är det för fel med script direkt under Windows?
Det är ju det vanligaste sättet för administratörer att skapa script för att automatisera händelser, skapa användare och hemmamappar o dyl. i Windows.
Dessutom så finns det färdiga script för att flytta loggfilerna på https://www.iisfaq.com

Varför krångla till det?

/T

135 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)