Страница 1 из 1

SFTP, proftpd и MYSQL Auth

Добавлено: 2014-05-20 11:35:48
kharkov_max
День добрый.

Есть FTP сервер на proftpd
Севрер работает по ftp и ftps (tls) с авторизацией через mysql.
Хочется так же включить sftp.

Вопрос.
Возможно ли запустить sftp (ftp+ssh) с авторизацией через БД mysql ?

Если возможно, киньте примером, а то что то пытаюсь присоседить конфиг ftps + mysql на sftp и н чего не получается.

Заранее спасибо.

Re: SFTP, proftpd и MYSQL Auth

Добавлено: 2014-05-20 12:33:14
skeletor
sftp = ftp over ssh, то есть для этого не нужно иметь ftp сервер на целевой машине. Поэтому ваша задача сводится к тому, что бы хранить системных юзеров в БД. Я знаю только 1 такой метод: через модули PAM.
Но если вы имеет ввиду ftp+tls+mysql - то это делается стандартными средствами

Re: SFTP, proftpd и MYSQL Auth

Добавлено: 2014-05-20 12:37:55
kharkov_max
skeletor писал(а):sftp = ftp over ssh, то есть для этого не нужно иметь ftp сервер на целевой машине. Поэтому ваша задача сводится к тому, что бы хранить системных юзеров в БД. Я знаю только 1 такой метод: через модули PAM.
Но если вы имеет ввиду ftp+tls+mysql - то это делается стандартными средствами
Ну как бы http://www.proftpd.org/docs/contrib/mod ... uthMethods
Чего это не нужно иметь ftp сервер?
Нужно и работает отдельно ssh и отдельно sftp на другом порту.

Вопрос работает ли sftp только с локальными юзерами, либо их можно брать и из mysql (не загоняя локальных в mysql, по аналогии с ftps + mysql)

Re: SFTP, proftpd и MYSQL Auth

Добавлено: 2014-05-20 12:42:43
skeletor
Потому что намного проще завести аккаунт на сервере, чем настраивать ftp.
А какой глубокий смысл использовать sftp в составе proftpd?

Re: SFTP, proftpd и MYSQL Auth

Добавлено: 2014-05-20 12:49:34
kharkov_max
Смысл, уйти от обычного ftp на sftp или ftps (ftps уже работает, хочется для разнообразия еще и sftp)
Т.е. хочешь sftp а хочешь ftps в любом случае пароль в открытом виде не передается и трафик шифровать можно.

Re: SFTP, proftpd и MYSQL Auth

Добавлено: 2014-05-20 13:09:59
skeletor
Почитал про него, какой-то он странный. По ходу он отдельно от proftpd производит аутентификацию (то есть, используя PAM, а значит нужно рыть в сторону PAM+mysql). То есть по сути получаем sftp в обычном понимании. Единственный плюс - это chroot из коробки. Больше полезностей от него не вижу.