← Back to team overview

sslug-teknik team mailing list archive

Re: sikker filserver i Danmark, klienter i Ukraine.

 

Asbjørn Morell wrote:

> Jeg har fået følgende opgave af en kunde:
> Deres Afdeling i Danmark skal kunne dele filer med afdeligen i
> Ukraine på en sikker måde. Der er ikke mulighed for VPN da
> hastigheden på internet i Ukraine er simpelthen for lav/dyr.
> Noget i retningen af 4.000$ for en 512/512 Kbit forbindelse om
> måneden. Der for har jeg valgt at installer en Redhat 8 med SSH
> på en DMZ zone i danmark. Jeg havde så tænt mig at oprette to
> brugere:
> 
> public = Brugeren som afdelingen i Ukraine skal bruge.
> verified = Brugeren som afdelingen i Danmark skal bruge.
> 
> Mappen public har rettighederne: root.verified rwx rwx rwx
> Mappen verified har rettighederne: root.verified rwx rwx r-x
> 
> Det er så meningen af brugerne i Danmark skal godkunde filerne
> før de bliver flyttet over i mappen verified. Men brugerne i
> Ukraine skal stadigvæk kunne hente filer i mappen verified.
> Det skulle fint kunne lade sig gøre med overstående rettigheder.
> 
> Jeg ville så installer WinSCP på klienterne... det er hurtight
> og nemt at bruge. (og gratis.)
> 
> Her er så mit problem:
> Jeg ville gerne have et brugernavn pr. klient i stedet for at 10
> bruger skal logge ind med public og 15 bruger skal logge ind med
> verified. Kan dette lade sig gøre? Grunden til dette er at hvis
> en bruger stopper i firmaet så bliver det noget bøvl at skifte
> password på alle de andre klienter.

Kan du ikke lade public og verified værre grupper istedet for
selvstendige brugere.


-- 
Daniel Udsen
verden gik under i går


Follow ups

References