<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Vsftpd ограничение записи с определенных подсетей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92862.html</link>
    <description>vsftpd-2.0.5-16.el5&lt;br&gt;CentOS 5.4&lt;br&gt;Тип авторизации - системные пользователи через PAM.&lt;br&gt;Входящий траф с некоторых подсетей бесплатный.&lt;br&gt;Задача: Разрешить скачку с любых IP. Разрешить заливать на ФТП только тогда, когда коннект с бесплатных подсетей.&lt;br&gt;&lt;br&gt;ЗЫ: на ФТП часто сливают большие файлы с ip, трафик по которым считается оплачиваемым, из-за чего постоянно отключается инет из-за превышения трафика.&lt;br&gt;ЗЫЫ: инет по трафику, безлимит не предлагать.&lt;br&gt;</description>

<item>
    <title>Vsftpd ограничение записи с определенных подсетей (ivb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92862.html#12</link>
    <pubDate>Wed, 11 Jan 2012 15:07:18 GMT</pubDate>
    <description>Да, по секурности proftpd сильно уступает vsftpd.&lt;br&gt;Тут решать надо, что важнее.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Vsftpd ограничение записи с определенных подсетей (AdVv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92862.html#11</link>
    <pubDate>Wed, 11 Jan 2012 13:34:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А вообще, почитайте про PROFPTD &lt;br&gt;&amp;gt;&amp;gt; http://www.proftpd.org/localsite/Userguide/linked/x950.html &lt;br&gt;&amp;gt;&amp;gt; Если встроенные фичи устроят, лучше его поставить.&lt;br&gt;&amp;gt; Спс.&lt;br&gt;&amp;gt; Вроде говорят, что он менее надежный чем vsftpd...&lt;br&gt;&lt;br&gt;Чем сложнее система, тем она менее надежна. Вы уж определитесь, вам богатые возможности или повышенную надежность/безопасность.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Vsftpd ограничение записи с определенных подсетей (FragMaster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92862.html#10</link>
    <pubDate>Wed, 11 Jan 2012 09:52:36 GMT</pubDate>
    <description>&amp;gt; А вообще, почитайте про PROFPTD &lt;br&gt;&amp;gt; http://www.proftpd.org/localsite/Userguide/linked/x950.html &lt;br&gt;&amp;gt; Если встроенные фичи устроят, лучше его поставить.&lt;br&gt;&lt;br&gt;Спс.&lt;br&gt;&lt;br&gt;Вроде говорят, что он менее надежный чем vsftpd...&lt;br&gt;</description>
</item>

<item>
    <title>Vsftpd ограничение записи с определенных подсетей (ivb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92862.html#9</link>
    <pubDate>Wed, 11 Jan 2012 09:43:29 GMT</pubDate>
    <description>А вообще, почитайте про PROFPTD &lt;br&gt;http://www.proftpd.org/localsite/Userguide/linked/x950.html&lt;br&gt;Если встроенные фичи устроят, лучше его поставить.&lt;br&gt;</description>
</item>

<item>
    <title>Vsftpd ограничение записи с определенных подсетей (ivb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92862.html#8</link>
    <pubDate>Wed, 11 Jan 2012 09:26:50 GMT</pubDate>
    <description>Что касается vsftpd, то тут даже и не 20-й порт.&lt;br&gt;Данные он передает со случайного порта выше 1024 на случайный порт выше 1024.&lt;br&gt;Можно ограничить скорость на порты &amp;gt;1024, если там нет других сервисов.&lt;br&gt;Управление бегает по 21-му порту.&lt;br&gt;</description>
</item>

<item>
    <title>Vsftpd ограничение записи с определенных подсетей (FragMaster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92862.html#7</link>
    <pubDate>Wed, 11 Jan 2012 08:57:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тогда зарежьте скорость до нуля (входящую на FTP) с этих сетей.&lt;br&gt;&amp;gt;&amp;gt; Еще, посмотрите на proftpd.&lt;br&gt;&amp;gt;&amp;gt; Как помню, он умеет больше по всяким ограничениям.&lt;br&gt;&amp;gt; А если скорость до нуля зарезать, они читать то вообще смогут?&lt;br&gt;&amp;gt; Плохо представляю себе физику соединения ФТП, но помоему там сложно определить читается &lt;br&gt;&amp;gt; с фтп или льется на него...&lt;br&gt;&lt;br&gt;Соединение ведь всегда устанавливает сервер: 21 управление, 20 данные, тоесть и в случае скачки и в случае залития по 20 порту будет соединиение сервер ---&amp;gt; клиент.&lt;br&gt;Как отделить скачку от залития?&lt;br&gt;</description>
</item>

<item>
    <title>Vsftpd ограничение записи с определенных подсетей (FragMaster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92862.html#6</link>
    <pubDate>Wed, 11 Jan 2012 08:54:06 GMT</pubDate>
    <description>&amp;gt; Тогда зарежьте скорость до нуля (входящую на FTP) с этих сетей.&lt;br&gt;&amp;gt; Еще, посмотрите на proftpd.&lt;br&gt;&amp;gt; Как помню, он умеет больше по всяким ограничениям.&lt;br&gt;&lt;br&gt;А если скорость до нуля зарезать, они читать то вообще смогут?&lt;br&gt;Плохо представляю себе физику соединения ФТП, но помоему там сложно определить читается с фтп или льется на него...&lt;br&gt;</description>
</item>

<item>
    <title>Vsftpd ограничение записи с определенных подсетей (ivb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92862.html#5</link>
    <pubDate>Wed, 11 Jan 2012 08:37:02 GMT</pubDate>
    <description>Тогда зарежьте скорость до нуля (входящую на FTP) с этих сетей.&lt;br&gt;Еще, посмотрите на proftpd. &lt;br&gt;Как помню, он умеет больше по всяким ограничениям.&lt;br&gt;</description>
</item>

<item>
    <title>Vsftpd ограничение записи с определенных подсетей (FragMaster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92862.html#4</link>
    <pubDate>Wed, 11 Jan 2012 08:26:14 GMT</pubDate>
    <description>&amp;gt; Можете подойти к проблеме с другого конца.&lt;br&gt;&amp;gt; Взять iptables+tc и ограничить скорость доступа к FTP с платных сетей.&lt;br&gt;&amp;gt; Хоть до нуля.&lt;br&gt;&lt;br&gt;Вариант, но не совсем выход - по тихоньку но зальют все равно.&lt;br&gt;&lt;br&gt;ЗЫ: у нас и так скорость 100 кб/с - народ терпеливый ;)&lt;br&gt;</description>
</item>

</channel>
</rss>
