Sven Rautenberg: Verzeichnisschutz im www

Beitrag lesen

Moin!

Du bis heute nicht damit rausgerückt bist, warum es ein Problem ist, dass die Nutzer des Servers Programme ausführen oder in Verzeichnisse schauen.

Wenn SFTP ein Ersatz für FTP sein soll, muß man erwarten können, dass sich mit SFTP ebenso einfach alle Einschränkungen realisieren lassen, die man bei FTP auch haben kann.

Dazu zählen:
1. Der Benutzer kann nur Dateien transferieren, keine Programme starten.
2. Der Benutzer kann nur in ein definiertes Verzeichnis und dessen Sub-Verzeichnisse gucken, nicht ganz / sehen.
3. Der Benutzer kann unter Umständen sogar nur in bestimmte Verzeichnisse uploaden, und aus allen anderen Verzeichnissen nur downloaden (zur Anlieferung von Dateien, die vom Betreiber erstmal geprüft werden, bevor sie herunterladbar werden).

Solange SFTP diese Features, die FTP seit Jahren auf einfache Weise bietet, nicht hat, ist es kein adäquater Ersatz, obwohl sowas wirklich nötig wäre.

- Sven Rautenberg

--
"Love your nation - respect the others."