Secure FTP met MySQL authenticatie

Pagina: 1
Acties:

  • nrg
  • Registratie: April 2001
  • Laatst online: 21:18
Allo,

Ik draai momenteel op mijn servers PureFTPd met MySQL authenticatie. Nu wil ik ook SFTP gaan aanbieden. Uiteraard kan dat met de sftp-server van OpenSSH (dat werkt ook), maar die vereist een systeem account.

Ik zoek dus een SFTP server die net als PureFTPd authenticeert door middel van de informatie in de MySQL database.

Aangezien ik twijfels heb over het bestaan van een dergelijke oplossing voeg ik maar gelijk een tweede vraag toe: wat is een veilig (en gebruikersvriendelijk) alternatief?
PureFTPd ondersteund SSL encryptie, maar alleen op de control layer. Dat is niet voldoende, ik wil dan ook de data layer encrypted hebben.

Alvast bedankt voor de reacties!

  • MTWZZ
  • Registratie: Mei 2000
  • Laatst online: 13-08-2021

MTWZZ

One life, live it!

Je kunt misschien kijken naar PAM (Pluggable Authentication Modules) bijna iedere linux distro kan daar mee overweg en daar is ook een mysql module voor. ziet hier
OpenSSH kan volgens mij prima overweg met PAM dus dat zou ook moeten lukken.
hier staat nog iets over pam_mysql en postfix maar daar staat iig wel een voorbeeldje.

Nu met Land Rover Series 3 en Defender 90


  • igmar
  • Registratie: April 2000
  • Laatst online: 31-01 23:50

igmar

ISO20022

MTWZZ schreef op dinsdag 14 juni 2005 @ 18:05:
Je kunt misschien kijken naar PAM (Pluggable Authentication Modules) bijna iedere linux distro kan daar mee overweg en daar is ook een mysql module voor. ziet hier
OpenSSH kan volgens mij prima overweg met PAM dus dat zou ook moeten lukken.
hier staat nog iets over pam_mysql en postfix maar daar staat iig wel een voorbeeldje.
Authenticatie en userid's zijn twee losstaande zaken. Het alleen draaien van een PAM module levert je geen koppeling op met een userid, en die heeft SSH gewoon nodig. En mogelijke oplossing is nss_mysql, maar dat betekend wel dat je alsnog systeemaccounts heb.

  • nrg
  • Registratie: April 2001
  • Laatst online: 21:18
Ik heb inmiddels ProFTPd gevonden en draaiend gekregen, met ssl module. Deze module ondersteunt wel TLS encryptie op beide layers (control en data).