Вопрос. Чек-бокс "Анонимный пользователь" #22

Closed
opened 3 months ago by oleg.v · 6 comments
Collaborator

@asmeron скажи пожалуйста, обычно в настройках приложений, если ставишь галку "Анонимный пользователь", то это блокирует настройку\выбор конкретного пользователя. У нас визуально, наоборот. Галку поставил- стал доступен выбор пользователя.
image

Я понимаю, что это настройка пользователя, от имени которого работает FTP сервис.

Но я не могу понять:

  1. Где собственно настраивается доступ для подключения клиентов через ftp. По аналогии с web-публикацией что то должно же быть?
    image

  2. Почему галка "Анонимный пользователь" жестко привязана к настройке пользователя от имени которого сервис работает.

Мы прожали галку, этим разрешили подключаться клиентам без авторизации (если верно понял) и только в этом случае можем задать от какого пользователя или группы запускать FTP сервис. Почему так?

@asmeron скажи пожалуйста, обычно в настройках приложений, если ставишь галку "Анонимный пользователь", то это блокирует настройку\выбор конкретного пользователя. У нас визуально, наоборот. Галку поставил- стал доступен выбор пользователя. ![image](/attachments/1fb75984-9f19-4091-ba86-26140461cd54) Я понимаю, что это настройка пользователя, от имени которого работает FTP сервис. Но я не могу понять: 1. Где собственно настраивается доступ для подключения клиентов через ftp. По аналогии с web-публикацией что то должно же быть? ![image](/attachments/96b4b18e-dcfc-429f-9778-f811bd918eb4) 2. Почему галка "Анонимный пользователь" жестко привязана к настройке пользователя от имени которого сервис работает. Мы прожали галку, этим разрешили подключаться клиентам без авторизации (если верно понял) и только в этом случае можем задать от какого пользователя или группы запускать FTP сервис. Почему так?
7.9 KiB
oleg.v added the вопрос label 3 months ago
asmeron was assigned by oleg.v 3 months ago
Owner

Подключение по FTP всегда анонимный пользователь. Сервис всегда запущен от root. Галка выбирает пользователя от имени которого будет иметь доступ анонимный пользователь.
Например репозиторий наполняет пользователь под именем user-1 и все файлы будут создаваться в репозитории под пользователем user-1. Вот тогда для повышения безопасности ставиться галка и выбирается пользователь user-1

Подключение по FTP всегда анонимный пользователь. Сервис всегда запущен от `root`. Галка выбирает пользователя от имени которого будет иметь доступ анонимный пользователь. Например репозиторий наполняет пользователь под именем `user-1` и все файлы будут создаваться в репозитории под пользователем `user-1`. Вот тогда для повышения безопасности ставиться галка и выбирается пользователь `user-1`
Poster
Collaborator

Спасибо, стало чуть понятнее. Опишем на вики этот параметр подробнее, приведем пример.

Спасибо, стало чуть понятнее. Опишем на вики этот параметр подробнее, приведем пример.
oleg.v closed this issue 3 months ago

Подключение по FTP всегда анонимный пользователь. Сервис всегда запущен от root. Галка выбирает пользователя от имени которого будет иметь доступ анонимный пользователь.
Например репозиторий наполняет пользователь под именем user-1 и все файлы будут создаваться в репозитории под пользователем user-1. Вот тогда для повышения безопасности ставиться галка и выбирается пользователь user-1

Я правильно понимаю, что если не поставить user-1, то добавленные им пакеты аноним не увидит?
Если репозиторий наполняется ещё и userom-2, то что увидит аноним?

> Подключение по FTP всегда анонимный пользователь. Сервис всегда запущен от `root`. Галка выбирает пользователя от имени которого будет иметь доступ анонимный пользователь. > Например репозиторий наполняет пользователь под именем `user-1` и все файлы будут создаваться в репозитории под пользователем `user-1`. Вот тогда для повышения безопасности ставиться галка и выбирается пользователь `user-1` Я правильно понимаю, что если не поставить `user-1`, то добавленные им пакеты аноним не увидит? Если репозиторий наполняется ещё и userom-2, то что увидит аноним?
Poster
Collaborator

Вы сейчас это как раз тестируете и описываете. Можно сразу и проверить такие варианты, потом как примеры описать в статье

Вы сейчас это как раз тестируете и описываете. Можно сразу и проверить такие варианты, потом как примеры описать в статье
Poster
Collaborator

К дизайну утилиты вопрос отношения не имеет, предлагаю далее это обсуждать в задаче
Documentation/wiki.ublinux.ru#229

К дизайну утилиты вопрос отношения не имеет, предлагаю далее это обсуждать в задаче https://gitea.ublinux.ru/Documentation/wiki.ublinux.ru/issues/229#issuecomment-30336
Owner

Подключение по FTP всегда анонимный пользователь. Сервис всегда запущен от root. Галка выбирает пользователя от имени которого будет иметь доступ анонимный пользователь.
Например репозиторий наполняет пользователь под именем user-1 и все файлы будут создаваться в репозитории под пользователем user-1. Вот тогда для повышения безопасности ставиться галка и выбирается пользователь user-1

Я правильно понимаю, что если не поставить user-1, то добавленные им пакеты аноним не увидит?

Аноним увидит все пакеты всех пользователей. Если пользователи просто добавляют пакеты в репозиторий и специально не изменяют атрибуты прав доступа.

Если репозиторий наполняется ещё и userom-2, то что увидит аноним?

Увидит все пакеты и базу данных

> > Подключение по FTP всегда анонимный пользователь. Сервис всегда запущен от `root`. Галка выбирает пользователя от имени которого будет иметь доступ анонимный пользователь. > > Например репозиторий наполняет пользователь под именем `user-1` и все файлы будут создаваться в репозитории под пользователем `user-1`. Вот тогда для повышения безопасности ставиться галка и выбирается пользователь `user-1` > > Я правильно понимаю, что если не поставить `user-1`, то добавленные им пакеты аноним не увидит? Аноним увидит все пакеты всех пользователей. Если пользователи просто добавляют пакеты в репозиторий и специально не изменяют атрибуты прав доступа. > Если репозиторий наполняется ещё и userom-2, то что увидит аноним? Увидит все пакеты и базу данных
Sign in to join this conversation.
Loading…
There is no content yet.