Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 20 czerwca 2025, 16:06

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 11 ] 
Autor Wiadomość
Post: poniedziałek, 5 lipca 2004, 16:15 
Jak sprawdzic czy port 21 jest otwarty ?? Zainstalawalem proftp ze stronki freesco.pl wszystko dziala ale tylko dla kompow wewnatrz sieci. Tak sobie mysle ze to pewnie wina firewalla... uzywam Freesco Easy PL na hdd jak moge otworzyc port 21 ?? W ktorym pliku znjduje sie konfiguracja uzytkownika Anonymous ?? Czy w pliku etc/proftpd.conf czy w pliku sample-configuration/anonymous.conf ,chcial bym ustawic prawa zapisu dla tego uzytkownika. dziekuje.


Na górę
  
 
 Tytuł: Pierwszy typ
Post: poniedziałek, 5 lipca 2004, 18:28 
..ok poszperalem troche zeby nie bylo ,ze jestem len :) pewnie chodzi tu o wydanie jednej komendy IPFWADM z odpwoeidnimi opcjami ,znalzlem dosc obszerny i wyczerpujacy artykul http://zciech.w.interia.pl/ o tym wlasnie poleceniu ale wiem te ze nierozsadne uzywanie IPFWADM moze miec fatalne skutki ,ktorych nie bede potrafil naprawic. Moj typ po pierwszym przeczytaniu artykulu to :

ipfwadm -I -a accept -P tcp -S 0/0 21

Czy to bedzie dobrze ? Czy to polecenie odblokuje moj niewiemczyzablokowany port 21 dla wszystkich z zewnatrz ?? Dziekuje i pozdrawiam ...


Na górę
  
 
 Tytuł:
Post: poniedziałek, 5 lipca 2004, 20:21 
oki ... zaryzykowalem i wpisalem
ipfwadm -I -a accept -P tcp -S 0/0 21 -D 192.168.1.1 21
192.168.1.1 to adres serwera ,z reszta DESITINATION ustawialem juz nawet na 0.0.0.0 a i tak nie dalo efektow ,chcial bym wam przedstawic liste ipfwd -I -l ale nie wie jak ja tu wkleic ,czy jest jaksi plik gdzie ona jest zawarta ?? jak zwykle ftp jest dostepny tylko wewnatrz sieci ... co wiecej napisalem tak:
ipfwadm -I -a deny -P tcp -S 192.168.1.3 21
a i tak z mojego kompa 192.168.1.3 bez problemu lacze sie z ftp na serwerze na 21 porcie. Wiem ze jest jakas roznica miedzy opcjami -a oraz -i jedna ustala regule na poczatek a druga na koniec ,ale co to znaczy ?? Powiedzcie co jest nie tak ,jak udostepnic serwer proftpd sciagniety zywcem z fresco.pl ,jak skonfigurowac firewall ?? Co jes nie tak ??


Na górę
  
 
 Tytuł:
Post: poniedziałek, 5 lipca 2004, 21:27 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
Hmm sprawdz czy w pliku rc_proftpd nie ma scoeżki blokującej prot 21 na zewnątrz. Jeżeli jest to ją usuń.

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 5 lipca 2004, 23:38 
Offline
Użytkownik

Rejestracja: niedziela, 16 marca 2003, 16:32
Posty: 373
Lokalizacja: Katowice
Blokada portu 21 dla iNetu jest ustawiona w pliku /mnt/router/rc/rcuser/rc_proftpd... Wystarczy zahaszowac te linie:
: [/] [] ()
if [ "$ENAMSQ" = y -a "$INET" != "" ];then
ipfwadm -I -a reject -P tcp -W $INET -D 0.0.0.0/0 21 -y -o
fi
Jesli wprowadzasz zmiany w firewall'u z konsoli to zeby osiagnac efekty musisz uzywac przelacznika -i. A jaka jest roznica miedzy miedzy -i i -a... Tak jak pisales jeden dodaje regule na poczatek (-i) - na gore stosu - a -a dodaje regule na koniec (dol stosu)... Reguly dla pakietow sa sprawdzane od gory stosu... Pierwsza pasujaca regula powoduje przepuszczenie lub nieprzepuszczenie pakietu... Jesli na gorze zostanie dopasowana regula przepuszczajaca pakiet to zostanie on przeslany dalej... Mimo ze nizej moze istniec regula odrzucajaca pakiet... :) Analogicznie mozesz sobie dopowiedziec reszte...

_________________
Pozdrawiam :wink:
Przemek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 lipca 2004, 01:59 
ok w koncu zadzialalo i juz mowie co zrobilem... rzeczywiscie w pliku rc_proftpd byla taka linijka jaka wczeniej polecil mi moj przedmowca jednak wyraznie nad nia byl zchaszowany komentarz ktory mowil ze te linijki WYLACZAJA firewalla na porcie 21 , byla tam linijka ipfwadm -I -i reject wiec logicznie myslac reject zamienilem na accpet i przy uruchamianiu sie ProFTPD za jest ona wykonywana a oznacza udostepinaie portu 21. Wniosek nie chaszowac tej lini tylko reject zamienic na accept. Dzieki za naprowadzenie ,ale jam mam kilka nastepnych pytan odnosnie ftp... :) jak tereaz ustawic konta uzytkownikow?? Czy uzytkownikow ustala sie jakso w pliku proftpd.conf czy poprostu w konsoli musze dodac nowego user (adduser) ?? Jak ustawic im prawa do zpisu ,odczytu,katalogi etc. ktore pliki za to odpowiadaja ?? Z gory dziekuje bardzo !!


Na górę
  
 
 Tytuł:
Post: wtorek, 6 lipca 2004, 09:07 
Offline
Użytkownik

Rejestracja: niedziela, 16 marca 2003, 16:32
Posty: 373
Lokalizacja: Katowice
grabek pisze:
jednak wyraznie nad nia byl zchaszowany komentarz ktory mowil ze te linijki WYLACZAJA firewalla na porcie 21
Komentarz powyzej tych linijek mowi ze oznaczenie tych 3 nastepnych linijek jako komentarz (czyli zaplotkowanie # ) wylacza firewalla na porcie 21 ;) Standardowo byl on wlaczany (dlatego reject) dla iNETu...
Zeby jednak potem uzyskac efekt tego zahaszowania trzeba bylo zrestartowac firewall'a...
grabek pisze:
jak tereaz ustawic konta uzytkownikow?? Czy uzytkownikow ustala sie jakso w pliku proftpd.conf czy poprostu w konsoli musze dodac nowego user (adduser) ?? Jak ustawic im prawa do zpisu ,odczytu,katalogi etc. ktore pliki za to odpowiadaja ?? Z gory dziekuje bardzo !!
Poniewaz juz pokazales ze nie jestes len, wiec dalej pracuj :) Wszystkie pytania byly juz poruszane na forum... Jedynie w skrocie... Dodajesz userow (przy pomocy paczki useradd) do systemu a potem ich katalogi domowe wpisujesz do proftpd.conf. Polecam do tego lekture tego artykulu

_________________
Pozdrawiam :wink:
Przemek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 lipca 2004, 15:36 
Rzeczywiscie tak jest tam napisane ,angielski nie jest moja mocna strona :( Zachaszowalem ,zrestartowalem i... dziala :) nie wiem co bylo bezpieczniejsze czy zrobic accept czy zachaszowac ,czy to wogoel jest jaka roznica ??


Na górę
  
 
 Tytuł:
Post: wtorek, 6 lipca 2004, 17:26 
Mam problemy z ustawnowieneim praw dla anonymousa ,oto kawalek pliku proftpd.conf:
...
DefaultRoot ~
..
<Directory ~>
AllowStoreRestart on # you may resume uploads
AllowRetrieveRestart on # you may resume downloads
HideNoAccess on # hide files you dont have access to
</Directory>

#
# Disable Anonymous completely
<Anonymous /mnt/router/files/anonymous>
User nobody # Anon = nobody
Group nobody # ditto
UserAlias anonymous nobody
MaxClients 1 "Przepraszam ,jeden ANONYMOUS jest juz zalogowany."
<Limit All Login>
Allow From All
AllowAll
</Limit>
AllowAll
</Anonymous>
Nie wiem dlaczego anonymous nie ma prawa zapisu dla swojego katalogu ?? Co moze byc przyczyna ?? Przeciez zezwolilem mu na wszystko w zakresi swojego katalogu ..Czy moze nia byc plik anonymous.conf w katalogu ...proftpd/samlpe-configuration ??


Na górę
  
 
 Tytuł:
Post: wtorek, 6 lipca 2004, 19:56 
Offline
Użytkownik

Rejestracja: niedziela, 16 marca 2003, 16:32
Posty: 373
Lokalizacja: Katowice
Sprobuj przerobic kawalek (od MaxClients) powyzszego w ten sposob...
: [/] [] ()
MaxClients   1 "Przepraszam, jeden ANONYMOUS jest juz zalogowany."
   <Limit LOGIN>
      Allow From All
      AllowAll
   </Limit>
      <Limit ALL>
      AllowAll
      </Limit>
</Anonymous>
Poza tym zerknij kto jest wlascicielem katalogu anonymous'a... Jesli root to musisz ustawic chmod tego katalogu na 777...
PS. Poza tym za wczasu proponuje przerzucic linijki
: [/] [] ()
AllowStoreRestart on # you may resume uploads
AllowRetrieveRestart on # you may resume downloads
do sekcji <Global>

_________________
Pozdrawiam :wink:
Przemek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 lipca 2004, 20:53 
dzieki bardzo w koncu dziala nie wiem czy to byla wina brakujacego wpisu <Limit All> czy tych dwoch linijek ale sprawdze to ,dzieki wielki i pozdrawiam :)


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 11 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl