Avatar billede alvion Nybegynder
23. august 2001 - 16:13 Der er 10 kommentarer og
2 løsninger

ProFTPD - kan ikke connecte fra en anden maskine

Jeg er ved at sætte en RedHat 7.1 op, og jeg vil ikke ligefrem kalde mig ekspert i Linux...

Jeg er stødt på et problem med ProFTPD. Jeg har installeret version 1.2.1 fra en RPM og startet daemonn med kommandoen:

/sbin/chkconfig proftpd on

Mit problem er, at jeg godt kan ftp-connecte fra maskinen selv, men hvis jeg forsøger fra en anden maskine på samme netværk, får jeg fejlen:

\"Connection reset by peer.\"

Maskinerne kan udemærket ping\'e hinanden på netværket, og der er ingen firewall eller andet imellem dem.

Og et andet spørgsmål, som sikkert illusterer mine foreløbige evner indenfor Linux-verdenen (eller mangel på samme):

Hvordan stopper jeg ProFTPD igen?   

Mine opsætningsfiler er som følger:

/etc/xinetd.d/proftpd
----------------------
service proftpd
{
    disable    = no
flags = REUSE
log_on_success = HOST PID
log_on_failure = HOST_RECORD
port = 21
socket_type = stream
protocol = tcp
user = root
server = /usr/local/sbin/in.proftpd
bind = 192.168.1.102
type = UNLISTED
wait = yes
instances = 50
}


/etc/proftpd.conf
---------------
# This is a basic ProFTPD configuration file (rename it to
# \'proftpd.conf\' for actual use.  It establishes a single server
# and a single anonymous login.  It assumes that you have a user/group
# \"nobody\" and \"ftp\" for normal operation and anon.

ServerName            \"ProFTPD Server\"
ServerType            inetd
DefaultServer            on

# Port 21 is the standard FTP port.
Port                21

# Umask 022 is a good standard umask to prevent new dirs and files
# from being group and world writable.
Umask                022

# To prevent DoS attacks, set the maximum number of child processes
# to 30.  If you need to allow more than 30 concurrent connections
# at once, simply increase this value.  Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances            30

# Set the user and group that the server normally runs at.
User                nobody
Group                nobody

# PAM authentication settings. See README.PAM for details.
# Use PAM for authentication.
AuthPAM                on
# The config file to use under /etc/pam.d.
AuthPAMConfig            ftp
# Make PAM be the final arbitrator for authentication.
AuthPAMAuthoritative        on

# Normally, we want files to be overwriteable.
<Directory /*>
  AllowOverwrite        on
</Directory>

# A basic anonymous configuration, with one incoming directory.
<Anonymous ~ftp>
  User                ftp
  Group                ftp
  RequireValidShell        off

  # We want clients to be able to login with \"anonymous\" as well as \"ftp\"
  UserAlias            anonymous ftp

  # Limit the maximum number of anonymous logins
  MaxClients            10

  # We want \'welcome.msg\' displayed at login, and \'.message\' displayed
  # in each newly chdired directory.
  DisplayLogin            welcome.msg
  DisplayFirstChdir        .message

  # Limit WRITE everywhere in the anonymous chroot except incoming
  <Directory *>

  <Limit WRITE>
    DenyAll
  </Limit>

  </Directory>

  <Directory incoming>

  <Limit WRITE>
  AllowAll
  </Limit>
  <Limit READ>
  DenyAll
  </Limit>

  </Directory>

</Anonymous>
Avatar billede langbein Nybegynder
23. august 2001 - 17:02 #1
Jeg har opplevd at det finnes en del sikkerhetsbegrensninger og problemer på grunn av det i Linux 71. For eksempel er mailserveren vanskelig å få i gang. Standard ftp server i Linux 7.1 heter jo wu-ftpd. Den er i hvert fall ganske grei å sette opp. Ønker du ikke å bruke den ? Jeg kjenner ikke denne ftp serveren, men vis den følger noe av det samme som gjelder for andre prosesser så skulle den kunne stoppes med noe slikt som: proftpd stop Man må vel kanskje også stå i eller henvise til riktig directory. Dersom du ønsker automatisk oppstart ved oppstart av maskinen, så kjører du \"ntsysv\" kommandoen og der du angir de prosesser du ønsker skal kjøre. Tror det også går bra å kjøre \"top\" mommando og så finne prosessnummer på prosessen, og så skrive kommando \"kill prosessnummer\".
Avatar billede henrik_ffc Nybegynder
23. august 2001 - 17:06 #2
Benytter du wsftp som klient på den \'anden\' pc?
Avatar billede langbein Nybegynder
23. august 2001 - 17:07 #3
Testet ut metoden med bruk av \"top\" og \"kill\". Det fungerte bra.
Avatar billede henrik_ffc Nybegynder
23. august 2001 - 17:11 #4
Du kan også stoppe proftp ved at skrive :
 
killall proftpd
Avatar billede Slettet bruger
23. august 2001 - 17:15 #5
for at stoppe den skriv
/etc/init.d/xinetd stop

og /etc/init.d/xinetd start for et starte den
Avatar billede langbein Nybegynder
23. august 2001 - 17:22 #6
Legg merke til:

\"Mine opsætningsfiler er som følger:

/etc/xinetd.d/proftpd
----------------------\"

og

\"ServerType            inetd\"

inetd internetdemon ble brukt på Red Hat 6.1.
På Redhat 7.1 er denne erstattet med xinetd.

Din konfigurering ser for meg ut til å henvise til en server / demon som ikke lengere brukes på Linux 7.1

Du kan selvfølgelig prøve med: ServerType            xinetd

Tviler på at dette går bra. inetd og xinetd ser for meg ut ut til å være en del forskjellig mht konfigurasjon.

Hvorfor ikke standard ftp server fra 7.1 pakken ??

Metode som kan brukes for å teste forskjellige porter mht konnection.

Bruk telnet. Tast IP adresse + portnummer.
Avatar billede langbein Nybegynder
23. august 2001 - 17:26 #7
Gir man kommando \"xinetd stop\" så stanser man vel samtlige internettprosesser ikke bare ftp ??
Avatar billede alvion Nybegynder
23. august 2001 - 17:37 #8
Ok, jeg burde vide at man ikke skal stille to spørgsmål på en gang. Så får man som regel kun svar på det mindst vigtige :-)

Jeg takker for det gode svar om, hvordan man stopper/starter xinet.d - spørgsmål 2 er hermed løst.

Så til spørgsmål 1:

Den anden maskine jeg prøver at ftp\'e med kører Windows 2000, dette skulle ikke være noget problem.

henrik_ffc -> Jeg bruger blot konsol-programmet \"ftp.exe\"

langbein -> Jeg bruger ikke wu-ftpd, fordi jeg har fået at vide, at ProFTPD er bedre.

Jeg har nu testet med telnet, der sker følgende:

C:\\>telnet 192.168.1.102 21
Connecting To 192.168.1.102...Could not open a connection to host on port 21 : Connect failed
Avatar billede henrik_ffc Nybegynder
23. august 2001 - 17:50 #9
\"Connecting To 192.168.1.102...Could not open a connection to host on port 21 : Connect failed\"

Det lyder fuldstændig som om serveren ikke kører

Prøv en
ps -A | grep proftp
og se om den viser noget
Avatar billede alvion Nybegynder
23. august 2001 - 17:50 #10
He he he - nu har jeg fundet ud af det.

Det slog mig lige, at jeg ikke havde afprøvet andre inet-services, så jeg prøvede også lige at forbinde via http. Det kunne jeg heller ikke, så fejlen lå et andet sted.

Helt præcist i min installede firewall :-)

Takker for svarene - point fordelt
Avatar billede henrik_ffc Nybegynder
23. august 2001 - 18:08 #11
\"Maskinerne kan udemærket ping\'e hinanden på netværket, og der er ingen firewall eller andet imellem dem.\"


Hmmmmmm.... ;-)
Avatar billede alvion Nybegynder
23. august 2001 - 19:03 #12
Dybt inde i min hukommelse kom jeg pludselig i tanke om at RedHat 7.1 installationsprogrammet installerede noget firewall halløj med \"Medium security\". Så hvad jeg sagde var næsten rigtigt, det var bare maskinen selv, som legede firewall... ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester