LINUX.ORG.RU

Доступ к ftp по времени.


0

0

Настроен vsftpd. К нему есть анонимный доступ и доступ по схеме логин:пароль.

Вопрос: как запретить анонимный доступ например с 10.00 до 12.00? (но доступ для остальных должен быть!)

Ответ на: комментарий от anonymous

> Можно, например, редактировать по крону фаил ftpusers.

Эта схема не подходит, не будет разрываться связь с успевшыми зайти анонимами!

SlavikSS ★★
() автор топика
Ответ на: комментарий от e

> Ну намудрил. А как ты хочешь сохранять соединение с другими юзерами, при перезапуске демона?

Я не хочу перезапускать демон! Мне просто нужно в определённое время запретить доступ анониму!

SlavikSS ★★
() автор топика
Ответ на: комментарий от SlavikSS

Замапь ананимуса в реального пользователя и режь доступ PAM'ом или SElinux'ом, я не придумал еще как - но уверен что это можно сделать.

На крайняк - напиши свой модуль к PAM.

e
()
Ответ на: комментарий от SlavikSS

>> Можно, например, редактировать по крону фаил ftpusers.

>Эта схема не подходит, не будет разрываться связь с успевшыми зайти анонимами!

После модификации ftpusers грохать процессы пользователя ftp.

qwe ★★★
()
Ответ на: комментарий от qwe

> После модификации ftpusers грохать процессы пользователя ftp.

Но тогда я грохну сеансы локальных пользователей! Это равномерно перезапуску демона... :(

SlavikSS ★★
() автор топика
Ответ на: комментарий от SlavikSS

ps aux | grep ftp

ftp 4939 0.0 0.0 3880 424 ? Ss Sep09 0:00 proftpd: (accepting connections) ftp 27133 0.5 0.2 3924 1684 ? S 15:40 0:03 proftpd: ftp - 10.11.12.13: anonymous/IEUser@: IDLE

слово "anonymous" прослеживается?

anonymous
()
Ответ на: комментарий от anonymous

> слово "anonymous" прослеживается?
Неа.

# ps aux
ftp 3074 0.0 0.5 2084 688 ? S 16:25 0:00 vsftpd

Но если зайти локальным пользователем, то тогда ps отображает его имя. Короче, буду убивать ftp пользователя.

Если кто-то знает более "мягкий" способ, пишите.

Спасибо!

SlavikSS ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.