Puncte:2

Limitați accesul FTP al unui singur utilizator pe IIS10 la o adresă IP

drapel in

Pot sa limitează un utilizator deci pot accesa serverul meu FTP doar de la o adresă IP stabilită, permițând altor utilizatori să acceseze FTP de oriunde?

Am un Windows Server 2019 serverul rulează IIS 10 cu un site FTP configurat pe el. serverul FTP are Izolarea utilizatorului Ftp setat la Director fizic nume de utilizator.

Serverul are mai multe FTP utilizatorii se configurează pe toate mapările către propriul folder și aș dori să limitez unii dintre ei să fie accesibili numai de la locul meu de muncă (nu din aceeași rețea cu serverul), permițând totuși celorlalți utilizatori să fie accesibili de oriunde.

Am incercat sa folosesc Adresă IP FTP și restricții de domeniu pentru a realiza acest lucru, dar nu îl puteți face să funcționeze la nivel de utilizator.

Am incercat sa setez Acces pentru restricții nespecificate a Permite la nivel de site și Deny la nivel de utilizator, cu o adresă IP permisă la nivel de utilizator, dar aceasta permite totuși accesul de la toate IP-urile.

Am incercat si setarea Acces pentru restricții nespecificate a Nega la nivel de site și permite la nivel de utilizator, iar acest lucru blochează accesul de la toate IP-urile.

introduceți descrierea imaginii aici

Pot obține doar Adresă IP FTP și restricții de domeniu Opțiuni pentru a lucra la nivelul superior sau la nivelul site-ului în IIS, dar nu pe orice sub folderele de sub site. Deși opțiunea este afișată pentru site-uri sub foldere, ceea ce mă face să cred că acest lucru trebuie să fie posibil și sunt lipsește doar ceva.

Este posibil acest lucru și dacă da, poate cineva să mă îndrume în direcția corectă?

djdomi avatar
drapel za
Cred că ai o [X-and-Y-Problem](https://meta.stackexchange.com/q/66377/189912) ce încerci să rezolvi?
drapel in
Am 2 utilizatori FTP, unul pentru a accesa fișierele site-urilor web și unul pentru a accesa un folder cu fișierele necesare persoanelor din afara companiei noastre (actualizări, drivere, manuale etc).Doresc să blochez utilizatorul site-ului, astfel încât să poată fi accesat numai din cadrul companiei noastre, permițând în același timp celuilalt utilizator să se autentifice din lumea exterioară.
Puncte:2
drapel vn

Nu aveți prea multă flexibilitate atunci când utilizați furnizorii și setările implicite IIS.

În schimb, pentru a atinge nivelul de control pe care l-ați dorit, trebuie să vă scrieți propriul furnizor de autentificare cu verificări IP, iar Microsoft are un articol cu ​​un caz similar,

https://docs.microsoft.com/en-us/iis/develop/developing-for-ftp/how-to-use-managed-code-c-to-create-an-ftp-authentication-provider-with- restricții-IP-dinamic

djdomi avatar
drapel za
despre asta știam, mulțumesc că mi-ai furnizat din nou acele informații pentru KB-ul meu privat ;)
drapel in
Acesta pare a fi modalitatea de a face asta. În cele din urmă, m-am hotărât să nu o fac, deoarece orice securitate pe care aș dobândi, ar fi probabil compensată prin construirea propriului meu IFtpAuthenticationProvider

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.