23. august 2001 - 16:13Der er
10 kommentarer og 2 løsninger
ProFTPD - kan ikke connecte fra en anden maskine
Jeg er ved at sætte en RedHat 7.1 op, og jeg vil ikke ligefrem kalde mig ekspert i Linux...
Jeg er stødt på et problem med ProFTPD. Jeg har installeret version 1.2.1 fra en RPM og startet daemonn med kommandoen:
/sbin/chkconfig proftpd on
Mit problem er, at jeg godt kan ftp-connecte fra maskinen selv, men hvis jeg forsøger fra en anden maskine på samme netværk, får jeg fejlen:
\"Connection reset by peer.\"
Maskinerne kan udemærket ping\'e hinanden på netværket, og der er ingen firewall eller andet imellem dem.
Og et andet spørgsmål, som sikkert illusterer mine foreløbige evner indenfor Linux-verdenen (eller mangel på samme):
Hvordan stopper jeg ProFTPD igen?
Mine opsætningsfiler er som følger:
/etc/xinetd.d/proftpd ---------------------- service proftpd { disable = no flags = REUSE log_on_success = HOST PID log_on_failure = HOST_RECORD port = 21 socket_type = stream protocol = tcp user = root server = /usr/local/sbin/in.proftpd bind = 192.168.1.102 type = UNLISTED wait = yes instances = 50 }
/etc/proftpd.conf --------------- # This is a basic ProFTPD configuration file (rename it to # \'proftpd.conf\' for actual use. It establishes a single server # and a single anonymous login. It assumes that you have a user/group # \"nobody\" and \"ftp\" for normal operation and anon.
ServerName \"ProFTPD Server\" ServerType inetd DefaultServer on
# Port 21 is the standard FTP port. Port 21
# Umask 022 is a good standard umask to prevent new dirs and files # from being group and world writable. Umask 022
# To prevent DoS attacks, set the maximum number of child processes # to 30. If you need to allow more than 30 concurrent connections # at once, simply increase this value. Note that this ONLY works # in standalone mode, in inetd mode you should use an inetd server # that allows you to limit maximum number of processes per service # (such as xinetd) MaxInstances 30
# Set the user and group that the server normally runs at. User nobody Group nobody
# PAM authentication settings. See README.PAM for details. # Use PAM for authentication. AuthPAM on # The config file to use under /etc/pam.d. AuthPAMConfig ftp # Make PAM be the final arbitrator for authentication. AuthPAMAuthoritative on
# Normally, we want files to be overwriteable. <Directory /*> AllowOverwrite on </Directory>
# A basic anonymous configuration, with one incoming directory. <Anonymous ~ftp> User ftp Group ftp RequireValidShell off
# We want clients to be able to login with \"anonymous\" as well as \"ftp\" UserAlias anonymous ftp
# Limit the maximum number of anonymous logins MaxClients 10
# We want \'welcome.msg\' displayed at login, and \'.message\' displayed # in each newly chdired directory. DisplayLogin welcome.msg DisplayFirstChdir .message
# Limit WRITE everywhere in the anonymous chroot except incoming <Directory *>
Jeg har opplevd at det finnes en del sikkerhetsbegrensninger og problemer på grunn av det i Linux 71. For eksempel er mailserveren vanskelig å få i gang. Standard ftp server i Linux 7.1 heter jo wu-ftpd. Den er i hvert fall ganske grei å sette opp. Ønker du ikke å bruke den ? Jeg kjenner ikke denne ftp serveren, men vis den følger noe av det samme som gjelder for andre prosesser så skulle den kunne stoppes med noe slikt som: proftpd stop Man må vel kanskje også stå i eller henvise til riktig directory. Dersom du ønsker automatisk oppstart ved oppstart av maskinen, så kjører du \"ntsysv\" kommandoen og der du angir de prosesser du ønsker skal kjøre. Tror det også går bra å kjøre \"top\" mommando og så finne prosessnummer på prosessen, og så skrive kommando \"kill prosessnummer\".
Det slog mig lige, at jeg ikke havde afprøvet andre inet-services, så jeg prøvede også lige at forbinde via http. Det kunne jeg heller ikke, så fejlen lå et andet sted.
Dybt inde i min hukommelse kom jeg pludselig i tanke om at RedHat 7.1 installationsprogrammet installerede noget firewall halløj med \"Medium security\". Så hvad jeg sagde var næsten rigtigt, det var bare maskinen selv, som legede firewall... ;-)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.