Avatar billede cgroup Nybegynder
12. august 2003 - 02:21 Der er 6 kommentarer og
1 løsning

FTP SSH problem igen igen

Hejsa

Nu har jeg snart været her et par gange med den her.

Jeg prøver at få ssh og ftp til at køre på min server.
Jeg tilføjede min LAN ip i hosts.allow filen, fjernede alt fra hosts.deny, så virkede det på LAN, så satte jeg en WAN ip ind i hosts.allow det virkede ikke, så indsatte jeg en til WAN IP, genstartede sshd sshd-xinetd proftpd og proftpd-xinetd og så virkede det slet ikke heller ikke via LAN - jeg har ingen firewall og jeg har åbnet på port 21 og 22 i min router - HVOR NOSSER JEG I DET ???
Avatar billede cgroup Nybegynder
12. august 2003 - 02:23 #1
Jeg skal måske lige sige at fejlen jeg får via ftp er: connection closed by the server
Avatar billede thetoastmaster Juniormester
12. august 2003 - 04:43 #2
hej

læs dette,  proftp har nogle conf filer du skal sætte op til at give en user adgang til din server, find /etc/proftpd.conf filen, der skal du så sætte de paremetre der skal køre i dit system, der er nogle Exampler her, kik dem igennem og sæt det op til dit system så skulle der gerne køre,,
http://proftpd.linux.co.uk/docs/example-conf.html
Avatar billede thetoastmaster Juniormester
12. august 2003 - 04:53 #3
ssh skulle meget gerne køre som du satte det op i starte, men du skal lige se din router igennem for at se om du har givet adgang til at der kan køres gennem port 21 samt 22 og at de peger mod din server, fra lan siden blokere din router dig nok ikke men det gør den med sikkerhed fra wan siden, men husk hvis du ikke køre nogen firewall og ikke har sat nogle regler op omkring eks port 22 så det kun er dig der kan køre gennem den port ( dit ip nummer ) er du åben for angrab udefra,

The Toastmaster
Avatar billede lap Nybegynder
12. august 2003 - 09:06 #4
Du skal også indsætte 127.0.0.1 - det er ikke nok med din wan-adresse. Det er source-adressen som kontrolleres, så hvis du prøver udefra, så er det den ip-adresse, som du kommer fra som skal bruges.

Indsæt følgende i /etc/hosts.allow:
sshd:          127.0.0.1                      # localhost
sshd:          192.168.0.0/255.255.255.0      # local lan
in.ftpd:        127.0.0.1                      # localhost
in.ftpd:        192.168.0.0/255.255.255.0      # local lan
og eventuelle andre eksterne ip-adresser.

og indsæt følgende i /etc/hosts.deny:
ALL:            ALL

Det er ikke nødvendigt at genstarte noget som helst. Den log-fil, som kan fortælle dig hvad der er galt hedder /var/log/secure - der kan du se forsøg på at komme på - som afvises pga. hosts.allow/deny
Avatar billede cgroup Nybegynder
18. august 2003 - 16:15 #5
Ok nu har jeg så fået det til at virke... meeeenn, hver gang jeg skal på serveren laver den en timeout, indtil jeg igen går ind og fjerner inholdet af hosts.deny, og det er jo lidt irreterende så hvordan får jeg rettet det - det er altså som om den selv går ind og skriver en ny hosts.deny hver dag.
2. Jeg har fået min virtual hosts til at virke men hvordan for jeg sat kontoer op således at når man logger på via ssh eller ftp at man kun kommer til det bibliotek som man har adgang til - altså når jeg vil til at hoste websites. Og til sidst hvordan sætter jeg serveren op til at alle ip'er kan logge på, her mener jeg at hvis jeg skal hoste sites og folk har dynamiske IP'er, så ledes at jeg ikke skal ind og sætte det op i hosts.allow hele tiden og de kan logge på uden problemer
Avatar billede lap Nybegynder
18. august 2003 - 18:43 #6
Hvad står der i hosts.deny - siden du skal slette det?
Kommer der noget i log-filen /var/log/secure

2: så skal du fjerne /etc/hosts.allow og /etc/hosts.deny igen - alternativt skrive f.eks. sshd: ALL - altså fjerne sikkerheden igen - ellers kan dhcp-adresser ikke komme på.

Du skal bruge en rsh i forbindelse med ssh - så er det en restricted shell - omkring ftp ved jeg ikke, hvilken ftp-daemon du bruger - det er forskelligt fra ftp-server til ftp-server - kan du give yderligere oplysninger?
Avatar billede lap Nybegynder
18. august 2003 - 18:45 #7
ups - proftpd står der jo - se eksempel på: http://proftpd.linux.co.uk/docs/configs/virtual.conf til viritual hosts.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester