[Ликбез]

Форма входа
Логин:
Пароль:

Меню сайта


Скрипты и коды для юкоз - Форум аццкого кодера » Общая безопасность и безопасность сайта. Вопросы по теме » ftpaccess защита ftp от проникновения

ftpaccess защита ftp от проникновения
[1] Axse [15.04.2013, 03:20]
.ftpaccess - создаём файл через менеджер файлов (не через ftp)

Разрешим доступ только самому себе, где 192.168.0.1 - ваш ip
Код

<Limit ALL>
Allow from 192.168.0.1
Deny from all
</Limit>


А вот так можно запретить определенному диапазону
Код
<Limit ALL>
Allow from 10.0.0.0/16
Deny from all
</Limit>


Ниже запрещаем всем кроме пользователя user
Код
<Limit ALL>
AllowUser user
Deny from all
</Limit>


Или запретить листинг файлов пользователю user
Код
<Limit DIRS READ>
DenyUser  user
Allow from all
</Limit>


Параметры и пояснения к ним:
Код
ALL – все ftp-команды
DIRS – ftp-команды: CDUP, CWD, LIST, MDTM, NLST, PWD, RNFR, STAT, XCUP, XCWD, XPWD
LOGIN – ftp-логин
READ – ftp-команды: RETR, SIZE
WRITE – ftp-команды: APPE, DELE, MKD, RMD, RNTO, STOR, STOU, XMKD, XRMD


Дириктивы используются в теле контейнера
Код
Allow/Deny - разрешить/запретить
Order - задает последовательность выполнения директив Allow/Deny.
AllowAll/DenyAll - разрешить все/запретить все
DeleteAbortedStores on/off- запрет удаления файлов, которые загружены не до конца, да/нет
ListOptions - опции показа директорий, ListOptions "+a" скрывает все файлы, начинающихся с точки
AllowOverwrite on/off - запрещает перезаписывать файлы
AllowUser/DenyUser - разрешить/запретить пользователя(ей), список пользователей перечисляется через запятую
AllowGroup/DenyGroup - разрешить/запретить группы пользователей, список групп перечисляется через запятую


<Limit параметр>
тело контейнера
</Limit>

Создать этот файл нужно в корне папки на сервере.


Сообщение отредактировал Axse - Понедельник, 15.04.2013, 03:35


Полная версия сайта