2.6.7. Временный доступ по FTP к определённому каталогу

Внимание!

Разграничивать доступ таким способом небезопасно. Если каталог, к которому предоставлен доступ по FTP, доступен и по HTTP, в него можно по FTP загрузить скрипт и выполнить его по HTTP — в этом случае ограничение корневого каталога FTP действовать не будет. Данную возможность следует использовать исключительно для удобства. Полной изоляции можно добиться только размещением сайта в отдельном хостинг-аккаунте.

Иногда может возникать необходимость в предоставлении третьему лицу (например, разработчику сайта или стороннему профильному специалисту) временного доступа не ко всему содержимому хостинг-аккаунта, а лишь к определённому каталогу (например, каталогу конкретного сайта или поддомена, без доступа к соседним сайтам хостинг-аккаунта).

  1. Создайте нового пользователя FTP и в его дополнительных настройках укажите путь к нужному каталогу:
    • Для доступа к каталогам основного домена и поддоменов укажите только название сайта (например, example.com).
    • Для доступа только к каталогу основного домена укажите название сайта и через слеш подкаталог www (например, example.com/www).
    • Для доступа только к каталогу определённого подомена укажите название сайта и через слеш название поддомена (например, example.com/sub).
  2. Данные для подключения этого FTP-пользователя (хост, логин и пароль) предоставьте лицу, для которого создавался доступ.
  3. Если включено ограничение доступа по FTP, добавьте IP лица, которому предоставляется доступ, в список разрешённых.

Имея данные для подключения, третье лицо сможет подключаться по FTP с помощью любого FTP-клиента, например FileZilla, WinSCP или Total Commander.

  1. Удалите созданного пользователя или измените его пароль.
  2. Если включено ограничение доступа по FTP, удалите IP лица, которому предоставлялся доступ, из списка разрешённых. Если ограничение доступа отключено, рекомендуется его включить.
Содержание