Điểm:2

Giới hạn quyền truy cập FTP của một người dùng trên IIS10 ở một địa chỉ IP

lá cờ in

Tôi có thể giới hạn người dùng để họ chỉ có thể truy cập máy chủ FTP của tôi từ một địa chỉ IP đã đặt trong khi cho phép những người dùng khác truy cập FTP từ bất kỳ đâu?

tôi có một Windows Server 2019 máy chủ đang chạy IIS10 với một thiết lập trang FTP trên đó. máy chủ FTP có Cách ly người dùng FTP đặt thành Tên người dùng thư mục vật lý.

Máy chủ có một số FTP người dùng thiết lập trên đó tất cả ánh xạ tới thư mục của riêng họ và tôi muốn giới hạn một số trong số chúng chỉ có thể truy cập được từ bên trong nơi làm việc của tôi (không cùng mạng với máy chủ) trong khi vẫn cho phép những người dùng khác có thể truy cập được từ mọi nơi.

tôi đã thử sử dụng Địa chỉ IP FTP và Hạn chế tên miền để thực hiện điều này nhưng không thể làm cho nó hoạt động ở cấp độ người dùng.

Tôi đã thử thiết lập Truy cập cho các hạn chế không xác định để Cho phép ở cấp trang web và Từ chối ở cấp người dùng, với địa chỉ IP được phép ở cấp người dùng, nhưng điều này vẫn cho phép truy cập từ tất cả các IP.

Tôi cũng đã thử thiết lập Truy cập cho các hạn chế không xác định để từ chối ở cấp độ trang web và cho phép ở cấp người dùng và điều này chặn quyền truy cập từ tất cả các IP.

nhập mô tả hình ảnh ở đây

tôi chỉ có thể lấy Địa chỉ IP FTP và Hạn chế tên miền tùy chọn để làm việc ở cấp cao nhất hoặc cấp trang web trong IIS, nhưng không hoạt động trên bất kỳ phụ nào các thư mục dưới trang web. Mặc dù tùy chọn đang hiển thị cho các trang web các thư mục con khiến tôi tin rằng điều này phải có thể thực hiện được và tôi chỉ thiếu một cái gì đó.

Điều này có thể không và nếu có ai có thể chỉ cho tôi đi đúng hướng không?

djdomi avatar
lá cờ za
Tôi tin rằng bạn có [Vấn đề X-and-Y](https://meta.stackexchange.com/q/66377/189912) bạn đang cố gắng giải quyết vấn đề gì?
lá cờ in
Tôi có 2 người dùng FTP, một để truy cập các tệp của trang web và một để truy cập thư mục chứa các tệp mà những người bên ngoài công ty của chúng tôi cần (các bản cập nhật, trình điều khiển, sách hướng dẫn, v.v.).Tôi muốn khóa người dùng trang web để chỉ có thể truy cập được từ bên trong công ty của chúng tôi trong khi vẫn cho phép người dùng khác đăng nhập từ thế giới bên ngoài.
Điểm:2
lá cờ vn

Bạn không có nhiều sự linh hoạt khi sử dụng các nhà cung cấp và cài đặt IIS mặc định.

Thay vào đó, để đạt được mức độ kiểm soát mà bạn muốn, bạn phải viết nhà cung cấp xác thực của riêng mình bằng kiểm tra IP và Microsoft có một bài báo về trường hợp tương tự,

https://docs.microsoft.com/en-us/iis/develop/developing-for-ftp/how-to-use-managed-code-c-to-create-an-ftp-authentication-provider-with- hạn chế ip động

djdomi avatar
lá cờ za
đó là những gì tôi biết, cảm ơn vì đã cung cấp lại thông tin đó cho KB riêng tư của tôi;)
lá cờ in
Đây có vẻ là cách để làm điều đó. Cuối cùng, tôi đã quyết định chống lại nó vì bất kỳ sự bảo mật nào mà tôi có được, có thể sẽ được bù đắp bằng việc tôi xây dựng IFtpAuthenticationProvider của riêng mình

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.