Toon posts:

Exotische FTP beperkingen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Sorry voor de vage topic titel, maar mijn vraag is een beetje complex om te omschrijven :).

Ik vraag me dus af of het mogelijk is om met een of andere ftp server software beperkingen in te stellen op welke soorten bestanden iemand kan uploaden. Bijvoorbeeld gebruiker jan mag alleen plain-text uploaden, terwijl an ook flash filmpjes mag uploaden.

Is dit mogelijk? Of zal ik een (web)applicatie moeten schrijven die dit kan controleren?

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 21:31

Kees

Serveradmin / BOFH / DoC
Dat soort dingen zijn niet mogelijk zonder gebruik te maken van dingen als 'file'. Simpelweg omdat je niet kan vertrouwen op de extensie van het geuploade bestand.
Ik zou voor een oplossing gaan waar je:
a) geuploade bestanden niet meteen ziet (voorkomt een pub ;))
b) je dagelijks / wekelijks de files bij langs loopt om te kijken of iedereen wel de juiste files heeft geuploaded.

Ik ken zelf geen server die iets dergelijks voor je doet.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Verwijderd

Topicstarter
Kan je dan wel op extensie filteren? Dan kan ik eventueel nog dagelijks/.. een cron job laten lopen die de foute files genadeloos naar /dev/null zendt ..

edit: typo

[ Voor 5% gewijzigd door Verwijderd op 25-10-2004 14:35 ]


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 13-02 15:00
je kunt wel proberen op extensie te filteren maar dat zal nooit te vertrouwen zijn want wie zegt dat de gerbuiker iets.exe niet hernoemt naar iets.txt ???

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


Verwijderd

dat doen ze op lycos ftp, zip ofzo mag niet, vernoem je gewoon en tegen de downloader vertel je naar wat je het moet vernoemen. Vernoemen hoeft niet eens, openen met werkt ook.

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
cronjob die headers en extensies checkt en elke 5 mins er doorheen rost om meuk te trashen? MySQL table bijhouden van files die wél OK zijn (en die maar eens per uur of per dag zelfs checken) zodat je niet continu dezelfde file aan het scannen bent.

  • usr-local-dick
  • Registratie: September 2001
  • Niet online
Ik heb het wel eens gezien, dan kon je een pre en een post action doen bij uploads.
Daar kan je dan shell scripten in hangen die met 'file' werken...
Weet alleen de naam niet meer van de server die dit deed :(

  • Egbert
  • Registratie: Juni 1999
  • Laatst online: 12-12-2025
Met glftpd kan je erg veel van dat soort dingen instellen.

Ik weet alleen niet wat de 'echte' versie is:

http://www.glftpd.com
of
http://www.glftpd.org

[ Voor 47% gewijzigd door Egbert op 25-10-2004 16:45 ]


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 00:12

The Eagle

I wear my sunglasses at night

FTP servers die dit kunnen ken ik niet - firewalls die het kunnen zijn er genoeg :) Dus ik denk dat je het dan ook in die richting moet zoeken :)
Op Lycos (zoals spatje zegt) zit er dan ook waarschijnlijk een vuurmuur tussen. Ik hoop iig wel dat ze bij lycos zo slim zijn ;)
BTW: Het type firewall dat dit kan heet een Stateful Inspection Firewall, zoek daar maar eens op.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • usr-local-dick
  • Registratie: September 2001
  • Niet online
pure-ftpd kan het ook:

man pure-uploadscript:

pure-uploadscript - Automatically run an external program after a successful upload

Daar kan je dan zelf een mooi scriptje met file omheen maken

  • MJ85
  • Registratie: September 2002
  • Laatst online: 20-03-2025
Met glftpd kun je zelfs op extensie filteren, dit kun je allemaal in de glftpd.conf terugvinden

.


  • Surfer
  • Registratie: December 2001
  • Laatst online: 30-12-2025

Surfer

~

The_Eagle schreef op 25 oktober 2004 @ 16:46:
BTW: Het type firewall dat dit kan heet een Stateful Inspection Firewall, zoek daar maar eens op.
I beg to differ: Een stateful Inspection Firewall weet nog steeds niets over de applicatie of wat ermee gebeurt. Als je een Statefull Inspection Firewall hebt betekent dat dat de firewall bijhoudt welke connecties er gemaakt zijn, zodat je bijvoorbeeld aan kunt geven dat een inkomende verbinding die hoort bij een uitgaande verbinding toegestaan moet worden.

Wat jij bedoelt is een Application Aware Firewall. Misschien kan de TS daar iets op vinden.

edit:
typootjes

[ Voor 3% gewijzigd door Surfer op 25-10-2004 19:18 ]

“I'd give an arm to be ambidextrous!"

Pagina: 1