Sicherheit bei FTP-Zugang

  • Hallo Forum,


    bin ein NAS-Meuling und hab mal folgende Fragen.
    Wenn ich an meinem QNAP TS-559 Pro II den FTP-Zugang öffne, haben dann alle die im QNAP eingerichteten Benutzer einen Zugang von Aussen über FTP?
    Oder gibt es die Möglichkeit diesen FTP-Zugang nur einzelnen Benutzern zu gewähren und anderen wiederum zu sperren? Wenn ja, wie mache ich das?


    Danke für die Antworten und Grüße,
    Jüko

  • Hallo,


    ja das interessiert mich auch brennend. Ich bin leider nicht mehr so fit in Linux-Server konfigurieren.
    Ich möchte quasi jedem Benutzer, den ich eingerichtet habe, ein bestimmtes FTP-Verzeichnis zuweisen können. mit der jetzigen Konfig sehe ich beim aufruf: ftp://nasts110 und nach eingabe des Passworts den Inhalt des root-Verzeichnisses / .
    Ich möcht aber nur !! den Ordner, dem ich diesen Nutzer zugewiesen habe und nur diesen.


    Vielen Dank schon mal für einen Hinweis, wo man das eintragen kann. Achja, Telnet ist für mich kein Fremdwort, soweit komm ich noch klar.


    Gruß
    jgoller

  • Zitat von "Jüko"


    Wenn ich an meinem QNAP TS-559 Pro II den FTP-Zugang öffne, haben dann alle die im QNAP eingerichteten Benutzer einen Zugang von Aussen über FTP?
    Oder gibt es die Möglichkeit diesen FTP-Zugang nur einzelnen Benutzern zu gewähren und anderen wiederum zu sperren? Wenn ja, wie mache ich das?


    Das geht leider nicht.

  • Naja...


    Im Grunde ist das SO nicht vorgesehen...


    Ein möglicher Ansatz wäre vielleicht, eine entsprechende Benutzergruppe zu erstellen und nur dieser einen Benutzergruppe Zugriff auf die FTP-Ordner zu gestatten. Allen anderen würde man den Zugriff dorthin verweigern. Das betrifft dann aber auch den lokalen Zugriff...


    Die Leute, die externen Zugriff haben sollen trägst Du dann einfach in die BG ein. Ist aber nur ein theoretischer Ansatz - ausprobiert habe ich das selber mangels Notwendigkeit nicht.


    LG, Marco

  • Hallo,
    es sollte aber doch möglich sein, den entsprechenden Benutzer auf ein ganz bestimmtes Verzeichnis weiterzuleiten. Ein anderer User hat wiederrum nur Zugriff auf ein anderes bestimmtes Verzeichnis. Wenn nicht, dann sollte man das in einer zukünftigen Aktualisierung vorsehen in der Benutzerverwaltung. Dort gibts ja eigentlich schon die Möglichkeit, dem User ein Verzeichnis (mit Quota) anzulegen. Wenn man jetzt ftp://nas.../ eingibt und sich mit einem User/PW anmeldet, wird man in das angelegte Verzeichnis geleitet. EIGENTLICH doch nicht so schwer, oder????


    Edit: Ich hab beim stöbern grad folgendes entdeckt: http://forum.qnapclub.de/viewtopic.php?f=80&t=1374
    Da ist eine Anleitung dabei, die genau das beschreibt, was ich brauch.



    Gruß
    jgoller

    Einmal editiert, zuletzt von jgoller ()

  • Natürlich kann man den Benutzern verschiedene Ordner freigeben, was der eine sieht und der andere nicht. Die Frage war aber eine andere. Man kann leider nicht sagen, dass ein bestimmter Benutzer gar keinen Zugriff auf den FTP bekommt.

  • file /etc/ftpusers


    QNAP embedded Linux ist ein Ubuntu-Abkömmling (also Debian-Familie) und nutzt proftpd als ftp-Server.
    Unser Freund Gockel liefert u.a.:
    http://manpages.ubuntu.com/man…ucid/man5/ftpusers.5.html



    NAME
    ftpusers - file which lists users who are not allowed to use ftp


    DESCRIPTION
    /etc/ftpusers is used by proftpd(8); the file contains a list of users
    who are not allowed to use the ftp command. For security reasons at least
    users like ‘‘root’’, ‘‘bin’’, ‘‘uucp’’ and ‘‘news’’ should be listed in
    this file. Blank lines and lines beginning with ‘#’ are ignored.


    Note: a lines with ‘#’ in the middle is not a comment. Don’t put ‘#’
    after a name to comment it; use another line, or things will silently
    fail on you.


    EXAMPLES
    /etc/ftpusers might contain the following entries:


    #
    # /etc/ftpusers
    #
    root
    bin
    uucp
    news

  • Zitat von "qpukk"

    file /etc/ftpusers


    QNAP embedded Linux ist ein Ubuntu-Abkömmling (also Debian-Familie)


    Öhm, embedded Linux hat seine Ursprünge in Debian, genauso wie ubuntu.
    Nächstens ist Debian ein Ubuntu-Derivat. :D

  • Zitat von "frosch2"

    Als Linux-Desktop mag Ubuntu toll sein, als Server BS, nein Danke.
    Ja, ich bin ein Debianer.


    Deswegen ist ja in den NASen auch ein Ubuntu drin :mrgreen:

    Code
    Linux version 2.6.33.2 (root@NasX86-5) (gcc version 4.1.3 20070929 (prerelease) (Ubuntu 4.1.2-16ubuntu2)) #1 SMP Tue Jun 5 00:53:16 CST 2012
  • Also, bei mir schon seit der Ersten. Das war eine vor der 3.3.9


    Edit:
    Hier die Startmeldung

    Code
    Linux version 2.6.33.2 (root@NasX86-5) (gcc version 4.1.3 20070929 (prerelease) (Ubuntu 4.1.2-16ubuntu2)) #2 SMP Mon Jun 13 23:24:23 CST 2011


    Wie man am #2 sehen kann, isse wohl auch erst im 2. Kompileversuch gelaufen. :mrgreen:

  • Ich häng auf meinen alten x09. Da kann ich nix von Ubuntu erhaschen.

  • Da fängt das Logging ja auch erst an wenn die interessanten Parts schon gelaufen sind. :D
    Bei deinem 439er müsstest es aber im kmsg log sehen. (/etc/logs)