Toon posts:

Hoe laat een FTP server alleen toegankelijke mappen zien?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Goedemorgen,

ik heb een tijdje geleden een simpele FTP server opgezet waarmee klanten bij ons kunnen inloggen via bijv. FileZilla.

Nu is het zo dat de klanten een aparte map hebben, waarin alleen zei toegang hebben.
Echter krijg ik het niet goed voor elkaar, het zo in te richten dat de klanten ook alleen zijn/haar map te zien krijgt...

Als ik bijv. als klant2 inlog, zie ik in FileZilla (en in de browser) ook de mappen van klant1 en klant3 te zien.
Natuurlijk kunnen ze deze niet inzien, maar het mooiste zal zijn als ze alleen de map zien waarin ze toegang hebben, of direct in de map gaan, dat mag ook natuurlijk.

Ik heb de server simpel ingericht met Windows 2003 standard server + IIS
En de gebruikers maak ik aan als lokale gebruiker op deze server met de volgende rechten :

Het pad waar de mappen staan is c:\ftproot\

Op de ftproot map moeten de gebruikers alleen het 'lees' recht hebben, anders geeft FileZilla Client aan 'Home directory inaccessible'.

in de map ftproot zitten dus de mappen klant1 , klant2 en klant3. Klant 2 mag alleen in de klant2 map, dus daarop krijgt hij weer lees rechten, en op de andere 2 mappen verwijder ik alle rechten voor Klant 2.

Maar als ik nu inlog in FileZilla, krijg ik dus ook de mappen te zien van klant1 en klant3. FileZilla geeft ook aan " 257 "/" is current directory."

Maar ik kan nergens vinden waar ik die "/" aan kan passen in bijv. "/klant2" .

Iemand die mij dit duidelijk kan maken?
Thnx!
Moet ik misschien iets ander s

  • Blisterin_Bull
  • Registratie: Juni 2000
  • Laatst online: 21:09

Blisterin_Bull

⭐⭐⭐⭐⭐

Je moet per account een andere "home directory" opgeven.

Systeem specs


Verwijderd

Topicstarter
Blisterin_Bull schreef op donderdag 05 augustus 2010 @ 09:22:
Je moet per account een andere "home directory" opgeven.
Bedankt voor je reactie :)

Je bedoelt Properties op de username, en dan onder het tabblad "Profile" of onder "Terminal Services Profile" (laatste klink wat onwaarschijnlijk, maar je weet t niet eh ;-) )

En is het dan C:\ftproot\klant1 of ftp.domein.nl\klant1 (oid)

Of zit ik heel ergens anders te kijken?

[ Voor 7% gewijzigd door Verwijderd op 05-08-2010 11:19 ]


  • Salandur
  • Registratie: Mei 2003
  • Laatst online: 20:03

Salandur

Software Engineer

Dat zou goed kunnen, maar je hebt ons niet verteld welke FTP server software je gebruikt.

Assumptions are the mother of all fuck ups | iRacing Profiel


  • WPN
  • Registratie: Augustus 2003
  • Laatst online: 25-11-2025

WPN

Salandur schreef op donderdag 05 augustus 2010 @ 11:21:
Dat zou goed kunnen, maar je hebt ons niet verteld welke FTP server software je gebruikt.
Ik heb de server simpel ingericht met Windows 2003 standard server + IIS
En de gebruikers maak ik aan als lokale gebruiker op deze server met de volgende rechten :
Heeft ie dus wel ;)

Naast het feit dat iedere klant direct in zijn eigen home directory moet komen (in te stellen bij de ftp profiles neem ik aan):
In de normale windows omgeving kan je gebruik maken van een tool (2003) (in 2008 ingebouwd) genaamd Access Based Enumeration (ABE). Hiermee krijgen de normale gebruikers alleen de mappen te zien waarop zij rechten hebbben, weet niet zeker of dat bij ftp ook doorgevoerd kan worden, maar is een poging waard om uit te zoeken voor wat jij wilt...

Als ik denk zoals ik dacht, dan doe ik zoals ik deed, als ik doe zoals ik deed, dan denk ik zoals ik dacht! Cogito Ergo Sum


Verwijderd

Topicstarter
Oke bedankt :) ga die tool eens even proberen :)!

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
ABE zal niet werken lijkt me, je werkt immers niet met een smb/cifs share maar met een ftpsite. Maar ik moet zeggen dat ik dit nooit heb geprobeerd. ABE is overigens ook iets wat je processor aardig kan belasten naar mate het om meer users gaat, houd daar rekening mee!

Ik zit in een hotel waar CTRL+C/V, rechtermuis en allerlei andere zooi is uitgeschakeld, maar [google=ftp user isolation] zou je een mooi document op technet moeten geven. De functionaliteit welke jij wenst is namelijk standaard aanwezig in IIS.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1