Permalänk
Medlem

Websida för sftp-konto

Har kört fast lite i design-fasen och undrar om någon kan peka mig i rätt riktning, om det ens är möjligt.

Jag har ett program som tyvärr enbart finns för Windows. Programmet ska bearbeta filer som laddas upp med sftp. För detta tänkte jag använda Windows Server 2019's inbyggda OpenSSH-server:

https://www.ghacks.net/2019/07/29/how-to-setup-an-sftp-server...
https://docs.microsoft.com/en-us/windows-server/administratio...

Dock skulle jag vilja automatisera detta och fixa en sida där en användare själv kan skapa sitt sftp-konto. Men av säkerhets-skäl vill jag inte att denna användare kan logga in på maskinen via t.ex. rdp. Går det?

Permalänk
Medlem
Skrivet av Naki:

Dock skulle jag vilja automatisera detta och fixa en sida där en användare själv kan skapa sitt sftp-konto. Men av säkerhets-skäl vill jag inte att denna användare kan logga in på maskinen via t.ex. rdp. Går det?

Det går. RDP har ju ingenting med SFTP att göra, och du kan förutom det faktumet också styra det via brandväggsregler.
I praktiken antar jag att du vill sätta upp en funktion där användare själva kan skapa konton i ditt AD, eller om windows openssh har stöd för extern auth (Vilket jag inte tror? Men jag testade det bara tidig beta) sätta upp något där.

Men det känns rätt omständigt jämfört med andra alternativ. Måste det vara sftp?

Permalänk
Medlem
Skrivet av Kamouflage:

Det går. RDP har ju ingenting med SFTP att göra, och du kan förutom det faktumet också styra det via brandväggsregler.
I praktiken antar jag att du vill sätta upp en funktion där användare själva kan skapa konton i ditt AD, eller om windows openssh har stöd för extern auth (Vilket jag inte tror? Men jag testade det bara tidig beta) sätta upp något där.

Men det känns rätt omständigt jämfört med andra alternativ. Måste det vara sftp?

Tack! Tja, varför göra det lätt för sig?
Filerna kommer från olika källor varav en del redan använder sftp till andra och det går även att via sshfs få den som en enhet så man kan kopiera filer "som vanligt" i Windows.
RDP var mest ett exempel då jag vill slippa blanda in AD så att användaren bara har sftp-access till den här maskinen och inte "råkar" få access til något annat.