Jump to content
  • 0

Проблем с правата на потребителите


Hadouken

Въпрос

Здравейте,

Имам следният проблем - искам да създам потребител, който да има достъп само до ftp функционалността на RouterBoard 750 с RouterOS 5.12. В документацията прочетох, че ако избера ftp за права на групата, ще се случи това, което искам. Наистина имам достъп само през ftp, но е странно, че немога да изетгля нито един файл. Ако се логна с full права мога, но в противен случай не. Някой ако има някаква идея как да дам права на въпросната група единствено да ползват ftp ще съм благодарен. Другото интересно нещо е, че мога да качвам файлове и съответно да ги трия, но тези, който са генерирани от рутера, немога да ги пипам, а идеята ми е да си пусна scheduler, който да ми прави backup и после с bash скрипт да влизам да го взимам.

Адрес на коментара
Сподели в други сайтове

8 отговори на този въпрос

Recommended Posts

  • 0

Здравей а ти като създаде групата зададели да може да чете и да пише като си сложи отметка на фтп

Редактирано от Anatoli

Никога не се страхувай да правиш това, което не умееш. Помни, че Ноевият ковчег е направен от любители. Професионалистите са построили "Титаник"

Адрес на коментара
Сподели в други сайтове

  • 0

От това, което прочетох в сайта на микротик, разбирам че за писане и четене през ftp е нужно само да се отбележе ftp в правата. Въпреки това опитах различни комбинации, но за сега единствено когато е на full мога да свалям файлове.. като изпратя get и ми казва Permission denied... :mellow:

Edit: Явно съм чел документация за някоя стара версия защото сега видях, че след версия 4.3, backup файловете се третират като чувствителна информация и трябват права - sensitive.

Редактирано от Hadouken
Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

А защо не микротик-а да ги праща?

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

От това, което прочетох в сайта на микротик, разбирам че за писане и четене през ftp е нужно само да се отбележе ftp в правата. Въпреки това опитах различни комбинации, но за сега единствено когато е на full мога да свалям файлове.. като изпратя get и ми казва Permission denied... :mellow:

Edit: Явно съм чел документация за някоя стара версия защото сега видях, че след версия 4.3, backup файловете се третират като чувствителна информация и трябват права - sensitive.

ти след като даваш на този потребител/служител бекъп файл нали знаеш че му даваш админ права?!

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Адрес на коментара
Сподели в други сайтове

  • 0

А защо не микротик-а да ги праща?

Честно казано незнам, просто като тръгнах да го правя този ми се стори разумен вариант. А и ми се струва по-удобно с bash script, отколкото с routeros script, да си организирам начина на съхранение на backup-ите на всичките mikrotik рутери.

ти след като даваш на този потребител/служител бекъп файл нали знаеш че му даваш админ права?!

Не разбирам точно какво имаш предвид под админ права. Става дума, че този потребител може да се използва единствено от един ip адрес, който е linux машина, която влиза и взима бекъп-а и го изтрива от микротика. Просто не исках потребителя, който ползвам за тази цел да е с по-големи права от нужното. :)

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Последните версии поддържат елементарна SMB идентификация

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

Честно казано незнам, просто като тръгнах да го правя този ми се стори разумен вариант. А и ми се струва по-удобно с bash script, отколкото с routeros script, да си организирам начина на съхранение на backup-ите на всичките mikrotik рутери.

Не разбирам точно какво имаш предвид под админ права. Става дума, че този потребител може да се използва единствено от един ip адрес, който е linux машина, която влиза и взима бекъп-а и го изтрива от микротика. Просто не исках потребителя, който ползвам за тази цел да е с по-големи права от нужното. :)

Та потребителя може да свали паролите от бекъпа и пак да влезе като админ пр.
Адрес на коментара
Сподели в други сайтове

  • 0

Мисля че ще ти е по-лесно место линукса да ти прави 1 куп заявки и да си усложняваш живота е по добре да накараш микротика просто всеки ден да праща файловете на машината ти или на майла ти и си готов :) а и е елементарно не че и обратния метод не е де но реялно обратно даваш права и достъп до микротика ти което аз лично не бих направил.. :)

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.