IIS 6, ftp, meerdere users en homedirs

Pagina: 1
Acties:

  • Devian
  • Registratie: Juni 2000
  • Laatst online: 20:22
ja, ik zit met een probleem.

Ik draai hier win2k3 webserver, met iis.

Ik heb een ftp site ingesteld. on onder die ftp site 2 mapjes aangemaakt (virtuele dirs) met als naam user1 en user2.

user1 en user2 zijn ook gebruikers.

Zodra die inloggen komen ze ook gewoon in het juiste mapje terecht. Echter, ze zitten niet vast in hun homedir. dus user1 kan een mapje naar beneden en het mapje van user 2 zien.

nu kan ik wel met rechten voor elkaar krijgen dat tie er niet in kan komen... maar hij blijft het mapje zien.

user1 +user2 dir staan in de directory ftp.

user1 heeft rechten in mapje user1 en user2 in mapje user2.

zodra ik ze geen rechten geef in de map ftp (via advanced en than geen rechten voor alles ingesteld in this map only) kunnen ze niet meer inloggen.(home directory inaccesable) echter als ik naar de effectieve permissies kijk dan hebben ze wel gewoon full access in hun eigen home-dir's.

Hoe moet het wel?

ik heb de search gebruikt, dat leverde 1 nuttig topic op die me zei dat ik de homedir van de root ftp moest zetten op een andere map dan waar de user dir's instaan.

dit heb ik gedaan, dit werkt ook beter. echter als user1 nu een mapje terug gaat komt tie in een leeg iets :) en moet tie opnieuw inloggen om weer in zijn eigen mapje te komen.. en dat is dus niet de bedoeling.

Verder stata overal dat het een kwestie van rechten instellen is... maar mijn inziens doe ik dit toch goed? (die klote rechten ook altijd :/)

DUs als iemand me kan vertellen hoe ik het doen moet zou ik deze persoon erg dankbaar zijn :p en gelieve geen reacties in de zin van dat ik een ander ftp programma gebruiken moet.

alvast bedankt :)

https://wren.co/join/Devian


Verwijderd

virtuele dir aanmaken.
rechten goedzetten. (dus geen rechten op de ftproot wel op de vdir).
edit: dit geldt tenminste voor iis5

[ Voor 18% gewijzigd door Verwijderd op 04-12-2003 15:05 ]


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

laat je root uitkomen in een lege map.
maak vervolgens virtual dir met de naam van de users naar de mappen
als de dan een mapje omhoog gaan, komen ze in een lege map uit.

virtual link, virtual dir, OSPF en IIS gaan niet samen ;)

[ Voor 17% gewijzigd door JackBol op 04-12-2003 15:06 ]

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Devian
  • Registratie: Juni 2000
  • Laatst online: 20:22
Verwijderd schreef op 04 december 2003 @ 15:05:
virtuele dir aanmaken.
rechten goedzetten. (dus geen rechten op de ftproot wel op de vdir).
edit: dit geldt tenminste voor iis5
Ik heb ff mijn post ge-edit maar dit was dus wat ik al had gedaan :)

https://wren.co/join/Devian


  • Devian
  • Registratie: Juni 2000
  • Laatst online: 20:22
Dirk-Jan schreef op 04 december 2003 @ 15:05:
laat je root uitkomen in een lege map.
maak vervolgens virtual dir met de naam van de users naar de mappen
als de dan een mapje omhoog gaan, komen ze in een lege map uit.

virtual link, virtual dir, OSPF en IIS gaan niet samen ;)
ik heb de search gebruikt, dat leverde 1 nuttig topic op die me zei dat ik de homedir van de root ftp moest zetten op een andere map dan waar de user dir's instaan.

dit heb ik gedaan, dit werkt ook beter. echter als user1 nu een mapje terug gaat komt tie in een leeg iets en moet tie opnieuw inloggen om weer in zijn eigen mapje te komen.. en dat is dus niet de bedoeling.
volgens mij is dat hetzelfde ;) de rootdir staat nu in een lege map, maar dit vind ik dus niet zo net

https://wren.co/join/Devian


Verwijderd

Devian schreef op 04 december 2003 @ 15:12:
[...]


Ik heb ff mijn post ge-edit maar dit was dus wat ik al had gedaan :)
ik mag met mutsjes win2k3 server spelen dus ik zal het binnenkort wel ff testen :)

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

[offtopic
* mutsje moppelt iets van disabelen van een iis5_rules account op datacrash.
[/offtopic]

Verwijderd

^^

Verwijderd

Ik heb hetzelfde probleem het is op te lossen met een om weg (op voorwaarde dat je een flinke chocolade letter op stuurt ;))

1)Delete alle ftp sites die er nu zijn.
2)Maak een nieuwe ftp site aan, via de wizard.
3)In die wizard zit een tabblad lock users in home dir.
4)Voltooi die wizard met gezond verstand.
5)Nu komt de truc, maak in de ftp root een map aan genaamd: LocalUsers
6)Maak binnen de localusers map een directory aan die overeenkomt met de username van het ftp account
7)Maak een nieuwe gebruiker aan
8)Zet binnen het profile van de net aangemaakte user het localpath naar ftproot\localusers\username (die we net aangemaakt hebben) (het mag geen virtual path zijn)
9) Windows knalt nu alle rechten van de aangemaakte map af.
10) Geef de IUSR account lees rechten tot de map
11) Point de website naar de aangemaakte map.

Het grootste voordeel is: gebruikers zien de andere gebruikers niet
Het grootste nadeel is: Je kunt maximaal 1 account per website openen. (Omdat meerdere gebruikers niet dezelfde directory kunnen gebruiken)

Dit werkt bij mij allemaal perfect. Mocht het niet werken, vraag t ff.

  • Frenzy
  • Registratie: November 1999
  • Laatst online: 22-12-2025
De ftp server van IIS is zo'n beetje wel de slechtste FTP server die er te krijgen is.. Helaas maar waar. Als je FTP accounts nodig hebt op een Windows machine, dan zou ik gewoon een andere daemon installeren als ik jou was.

Verwijderd

Frenzy schreef op 04 december 2003 @ 16:54:
De ftp server van IIS is zo'n beetje wel de slechtste FTP server die er te krijgen is.. Helaas maar waar. Als je FTP accounts nodig hebt op een Windows machine, dan zou ik gewoon een andere daemon installeren als ik jou was.
Ach het werkt allemaal wel, maar er zijn inderdaad betere oplossingen. Maar goed, ieder zijn meug :)

In proftpd onder Linux is dit dus een eitje, kwestie van 1 regeltje intikken :)

  • SED
  • Registratie: Januari 2000
  • Laatst online: 23-12-2025

SED

Verwijderd schreef op 04 december 2003 @ 17:43:
[...]


Ach het werkt allemaal wel, maar er zijn inderdaad betere oplossingen. Maar goed, ieder zijn meug :)

In proftpd onder Linux is dit dus een eitje, kwestie van 1 regeltje intikken :)
Wat, hebben die nog geen grafische interface? ;)

Copyright and left by SED...


  • jep
  • Registratie: November 2000
  • Laatst online: 23-02 19:26

jep

SED schreef op 05 december 2003 @ 00:29:
[...]


Wat, hebben die nog geen grafische interface? ;)
Nee, het is een server ;).

Ik gebruik op 'n Win2k doos serv-u, en dat vind ik vooral kwa rechten en veiligheid echt perfect. Je moet wel weer de nieuwste versie hebben natuurlijk, maar da's logisch. :) Ze gaan vrij ver met 't beveiligen van users en directory's.

Verwijderd

Devian, heb je wat aan mijn tip gehad?

  • ChristianD
  • Registratie: Oktober 2002
  • Laatst online: 10:46
Je moet mappen gewoon dicht timmeren met NTFS rechten. Dus op de map van user1 heeft alleen user1 rechten en op map user2 alleen user2.

bla di bla bla


  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 22:17
Frenzy schreef op 04 december 2003 @ 16:54:
De ftp server van IIS is zo'n beetje wel de slechtste FTP server die er te krijgen is.. Helaas maar waar. Als je FTP accounts nodig hebt op een Windows machine, dan zou ik gewoon een andere daemon installeren als ik jou was.
nou ik hoor toch berichten dat IIS FTP qua performance voor windows iig een van de snelste zoniet de snelste is. Tis alleen jammer dat het wat beperkt is qua beheerbaarheid.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Verwijderd

Ja precies alles met NFTS rechten dicht timmeren zo had ik het eerst ook, maar ik ben er achter gekomen dan IIS ftp zuigt. Maar het werkt wel,

Je kan ook ff AD installen en daar mee in je user rechten configgen.

Maar ik zou als ik jou was serv-u gebruiken. veel makkelijker en beter(mening).

/off topic

als er serv-u voor linux was had ik die meteen geinstalled

  • Devian
  • Registratie: Juni 2000
  • Laatst online: 20:22
Verwijderd schreef op 05 december 2003 @ 12:35:
Devian, heb je wat aan mijn tip gehad?
net geprobeerd, ftp sites weggehaald... met wizard nieuwe ftp site gemaakt.. lock users in homedir gdaan (middelste optie wsa het) kep de users aangemaakt, met hun localpath naar hun mapnaam die in mijn ftp root staat.

volgens de rechten van die map hebben ze er toegant tot.

maar ikkirjg gewoon weer home directory inaccessible...

wat doe ik mis? ik heb dus geen virtuele dirs aangemaakt, moetd at dan nog wel?

https://wren.co/join/Devian


Verwijderd

met hun localpath naar hun mapnaam die in mijn ftp root staat
Ja dat is niet goed,

je moet in de ftp root een directory LocalUser aan maken

In deze dir maak je de ftp mappen van de gebruikers aan. Let goed op: de naam van de directory moet overeen komen met de username van het ftp account

dus:

ftproot/LocalUser/[username van het ftp account]

  • Devian
  • Registratie: Juni 2000
  • Laatst online: 20:22
Verwijderd schreef op 05 december 2003 @ 15:27:
[...]

Ja dat is niet goed,

je moet in de ftp root een directory LocalUser aan maken

In deze dir maak je de ftp mappen van de gebruikers aan. Let goed op: de naam van de directory moet overeen komen met de username van het ftp account

dus:

ftproot/LocalUser/[username van het ftp account]
ja zo bedoelde ik het ook, sorry :p heb ik dus wel gedaan


heb je icq/msn?

[ Voor 3% gewijzigd door Devian op 05-12-2003 16:10 ]

https://wren.co/join/Devian


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Frenzy schreef op 04 december 2003 @ 16:54:
De ftp server van IIS is zo'n beetje wel de slechtste FTP server die er te krijgen is.. Helaas maar waar. Als je FTP accounts nodig hebt op een Windows machine, dan zou ik gewoon een andere daemon installeren als ik jou was.
Als je er niet mee kan werken, betekent dat niet automatisch dat die slecht is.

IIS (in combinatie met AD, dat geef ik toe) geeft voor mij meer mogelijkhden als serv-u of welke andere FTP deamon dan ook.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • djlinsen
  • Registratie: September 2002
  • Laatst online: 15:03

djlinsen

Well suffer my pretty warriors

Weet iemand nog een mooi boek over IIS/AD en de beveiliging daarvan? Leuk kadootje voor onder de kerstboom lijkt me ;)

Are you following me, Are you following me?


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

ik heb deze:


Afbeeldingslocatie: http://www.comcol.nl/jpg/7297ev.jpg
http://www.comcol.nl//bestel/bicwna_a.htb#7297e

voor AD, maar als ik jou was, zou ik een engelse kopen, zoals deze:


Afbeeldingslocatie: http://www.comcol.nl/jpg/1339fv.gif
http://www.comcol.nl//bestel/bicwna_a.htb#1339f

en voor IIS deze:

Afbeeldingslocatie: http://www.comcol.nl/jpg/5516ev.jpg
http://www.comcol.nl//bestel/bxkwci_a.htb#5516e

[ Voor 5% gewijzigd door JackBol op 06-12-2003 12:52 ]

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 22:24

Koffie

Koffiebierbrouwer

Braaimeneer

Kunnen we nu weer ontopic gaan ?
Djlinsen, gaarne een eigen topic starten als je info zoekt, niet netjes om daar iemand anders z'n topic voor te kapen.

Tijd voor een nieuwe sig..


  • Devian
  • Registratie: Juni 2000
  • Laatst online: 20:22
Ik ben weer aan het klooien geweest en nu lukt het compleet niet meer.. eerst kon ik er iig nog in komen, nu krijg ik alleen maar inaccasible home dir meldingen... wat ik ook doe.

dat heb ik eerder gehad en dat was over toen ik ipv mijn eigen inmekaar gezette ftp de default ftp ging gebruiken (die windows standaard aanmaakt) maar dat kan dus niet meer omdat ik die verwijderd had :p

Iemand suggesties? ze hebben gewoon rehcten in hun homedir .. mijn god, ze hebben zelfs overal rehcten nu en het wil niet... help :p

edit--

kep het nu ook zover dat de webserver vaag begint te doen.

als ik gewoon naar het ip adres ga dan krijg ik een 404... ga ik naar ipadres\astenboek.html dan werkt het wel.... ga ik naar ipadres\index.php dan werkt het niet..

echter rename ik index.php naar index.html en ga ik naar ipadres/index.html dan werkt het half.. hij laat voor alle frames een 404 zien dan :).

DUs asl er iemand is die er meer verstand van heeft dan mij (dat zullen er vast veel zijn ;)) als die me even wil contacten op msn/icq (t_oudeluttikhuis AT hotmail DOT com) dan mag tie er even naar kijken :p

[ Voor 37% gewijzigd door Devian op 09-12-2003 12:47 ]

https://wren.co/join/Devian


Verwijderd

u heeft mail.
Pagina: 1