FTP Server Jail und Datentransfer in andere Jails
Posted: 2009-08-06 14:48
Hallo BSD User,
der ein oder andere ist bestimmt auch schon vor dem Problem gestanden was denn der beste Weg ist von einer puren FTP Jail die hochgeladenen Daten in die HTDOCS der jeweiligen Webjails zu verteilen. Ich habe jetzt schon ziemlich lange damit verbracht eine gescheite Lösung zu finden, leider findet sich nichts passendes.
Daher mal die Frage hier im Forum wie ihr denn das ganze so gelöst habt?
Die eine Möglichkeit wäre ja, ein Script vom Basissystem laufen zu lassen, welches per CVSUP in intervalen nachschaut ob neue Daten im FTP-Ordner zur Übertragung an das HTdoc des Webservers vorliegen.
Andere Möglichkeit die ich mir vorstellen könnte ist die jeweiligen HTDocs der anderen Jails in das FTP-Jail zu mounte, was aber mit sicherheit eine riesige Sicherheitslücke verursachen würde.
Bei beiden Möglichkeiten hat man ja unter anderem das Problem, dass er die Zugriffsrechte (Gruppen und Dateiattribute) der Dateien nicht in das Jail mitnimmt da ja das Basis System und jede einzelne Jail ein eigenes Rechtesystem hat.
Wer hat sich denn schon mit dieser Problematik beschäftigt und kann mir eine gute sichere Lösung für diese Hürde beschreiben.
Danke schon mal :-D
der ein oder andere ist bestimmt auch schon vor dem Problem gestanden was denn der beste Weg ist von einer puren FTP Jail die hochgeladenen Daten in die HTDOCS der jeweiligen Webjails zu verteilen. Ich habe jetzt schon ziemlich lange damit verbracht eine gescheite Lösung zu finden, leider findet sich nichts passendes.
Daher mal die Frage hier im Forum wie ihr denn das ganze so gelöst habt?
Die eine Möglichkeit wäre ja, ein Script vom Basissystem laufen zu lassen, welches per CVSUP in intervalen nachschaut ob neue Daten im FTP-Ordner zur Übertragung an das HTdoc des Webservers vorliegen.
Andere Möglichkeit die ich mir vorstellen könnte ist die jeweiligen HTDocs der anderen Jails in das FTP-Jail zu mounte, was aber mit sicherheit eine riesige Sicherheitslücke verursachen würde.
Bei beiden Möglichkeiten hat man ja unter anderem das Problem, dass er die Zugriffsrechte (Gruppen und Dateiattribute) der Dateien nicht in das Jail mitnimmt da ja das Basis System und jede einzelne Jail ein eigenes Rechtesystem hat.
Wer hat sich denn schon mit dieser Problematik beschäftigt und kann mir eine gute sichere Lösung für diese Hürde beschreiben.
Danke schon mal :-D