ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Linux, Freebsd, *nix (https://forum.antichat.xyz/forumdisplay.php?f=124)
-   -   Проблема с Proftpd (https://forum.antichat.xyz/showthread.php?t=1768707)

phillip 10.04.2009 17:57

Есть панелька вебмин. В ней пытаюсь настроить фтп сервак. proftpd. Создал юзвера в вебмине, запустил сервак. Пробую конектица- CuteFTP пишет
STATUS:> Socket connected. Waiting for welcome message...
и все. так и ждет велкам меседжа. Хотя в настройках сервака я указал какой меседж использовать. Помогите настроить пожалуйста. без фтп ну оооочень плохо
и если не трудно- сразу проинструктируйте как домен к айпишке привязать) я пока что только начал осваиваться

jik 10.04.2009 21:13

Цитата:


phillip написал(а):

Вообщем проблему решил так. Заплатил еще один бакс, и взял тариф с предустановленными апачем, мускулем и всем что надо. Теперь правда снова беда . Есть панелька вебмин. В ней пытаюсь настроить фтп сервак. proftpd. Создал юзвера в вебмине, запустил сервак. Пробую конектица- CuteFTP пишет
STATUS:> Socket connected. Waiting for welcome message...
и все. так и ждет велкам меседжа. Хотя в настройках сервака я указал какой меседж использовать. Помогите настроить пожалуйста. без фтп ну оооочень плохо
и если не трудно- сразу проинструктируйте как домен к айпишке привязать) я пока что только начал осваиваться


По timeout больше никаких сообщений не выскакивает? Полностью окно с сообщениями можешь привести? Настройки ftp можешь показать? Может, порты по умолчанию переназначил?

Посмотри, какие порты прослушиваются:

Код:


Код:

netstat -lp --inet
Посмотри настройки iptables

phillip 10.04.2009 21:34

Код:


Код:

yaandry:~# netstat -lp --inet
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address          Foreign Address        State                                                    PID/Program name
tcp        0      0 localhost.localdo:mysql *:*                    LISTEN    1                                            1995/mysqld
tcp        0      0 *:webmin                *:*                    LISTEN    1                                            2123/perl
udp        0      0 *:10000                *:*                                1                                            2123/perl

вот что показывает. а по таймауту вот какие логи:

Код:


Код:

STATUS:>          Getting listing ""...
STATUS:>          Connecting to FTP server 209.250.241.218:10000 (ip = 209.250.241.218)...
STATUS:>          Socket connected. Waiting for welcome message...
ERROR:>          Timeout (60000 ms) occurred on receiving server response.
STATUS:>          Waiting 30 seconds...
STATUS:>          ============== Attempt #1 ==============
STATUS:>          Connecting to FTP server 209.250.241.218:10000 (ip = 209.250.241.218)...
STATUS:>          Socket connected. Waiting for welcome message...

порты не переназначал вроде...
а вот файл конфига proftpd:

Код:


Код:

# Includes DSO modules
Include /etc/proftpd/modules.conf

# Set off to disable IPv6 support which is annoying on IPv4 only boxes.
UseIPv6                                on

ServerName                        "Debian"
ServerType standalone
DeferWelcome                        off

MultilineRFC2228 on
DefaultServer                        on
ShowSymlinks                        on

TimeoutNoTransfer 600
TimeoutStalled 600
TimeoutIdle 1200

DisplayLogin /home/ftp/welcome.msg/
DisplayFirstChdir              .message
ListOptions                        "-l"

DenyFilter                        \*.*/

# Port 21 is the standard FTP port.
Port                                21

# In some cases you have to specify passive ports range to by-pass
# firewall limitations. Ephemeral ports can be used for that, but
# feel free to use a more narrow range.
# PassivePorts                    49152 65534

# To prevent DoS attacks, set the maximum number of child processes
# to 30.  If you need to allow more than 30 concurrent connections
# at once, simply increase this value.  Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances 30

# Set the user and group that the server normally runs at.
User                                proftpd
Group                                nogroup

# Umask 022 is a good standard umask to prevent new files and dirs
# (second parm) from being group and world writable.
Umask                                022  022
# Normally, we want files to be overwriteable.
AllowOverwrite                        on

# Uncomment this if you are using NIS or LDAP to retrieve passwords:
# PersistentPasswd                off

# Be warned: use of this directive impacts CPU average load!
#
# Uncomment this if you like to see progress and transfer rate with ftpwho
# in downloads. That is not needed for uploads rates.
# UseSendFile                        off

TransferLog /var/log/proftpd/xferlog
SystemLog  /var/log/proftpd/proftpd.log

TLSEngine off

QuotaEngine on

Ratios on

# Delay engine reduces impact of the so-called Timing Attack described in
# http://security.lss.hr/index.php?page=details&ID=LSS-2004-10-02
# It is on by default.

DelayEngine on

ControlsEngine        on
ControlsMaxClients    2
ControlsLog          /var/log/proftpd/controls.log
ControlsInterval      5
ControlsSocket        /var/run/proftpd/proftpd.sock

AdminControlsEngine on

# A basic anonymous configuration, no upload directories.

#
#  User                                ftp
#  Group                                nogroup
#  # We want clients to be able to login with "anonymous" as well as "ftp"
#  UserAlias                        anonymous ftp
#  # Cosmetic changes, all files belongs to ftp user
#  DirFakeUser        on ftp
#  DirFakeGroup on ftp
#
#  RequireValidShell                off
#
#  # Limit the maximum number of anonymous logins
#  MaxClients                        10
#
#  # We want 'welcome.msg' displayed at login, and '.message' displayed
#  # in each newly chdired directory.
#  DisplayLogin                        welcome.msg
#  DisplayFirstChdir                .message
#
#  # Limit WRITE everywhere in the anonymous chroot

#   
#      DenyAll
#   

#
#  # Uncomment this if you're brave.
#  #
#  #  # Umask 022 is a good standard umask to prevent new files and dirs
#  #  # (second parm) from being group and world writable.
#  #  Umask                                022  022
#  #           
#  #            DenyAll
#  #           
#  #           
#  #            AllowAll
#  #           
#  #
#
#

DisplayConnect /home/ftp/welcome.msg
RootLogin on

RootLogin on
DisplayConnect /home/ftp/welcome.msg/


jik 10.04.2009 21:57

Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.

phillip 10.04.2009 22:05

в CuteFTP у меня в настройках так и прописано чтоб без порта. А порт он сам приписывает потом почему-то. А вообще по этому адресу у меня панелька управления вебмин. То есть вы можете попробовать вот так:
https://209.250.241.218:10000/ и увидите что сиё действие- попытка попасть в панельку

porsche2 10.04.2009 22:22

Цитата:


phillip написал(а):

в CuteFTP у меня в настройках так и прописано чтоб без порта. А порт он сам приписывает потом почему-то. А вообще по этому адресу у меня панелька управления вебмин. То есть вы можете попробовать вот так:
https://209.250.241.218:10000/ и увидите что сиё действие- попытка попасть в панельку

а по этому адресу?

Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.


В cuteFTP черыре формы,

Цитата:


1 - узел (здесь пишем IP) 2 - имя пользователя 3 - пароль этого пользователя 4 - порт (здесь пишем порт [21])


Порт при подключении должен быть конкретный, как в настройках указано

jik 10.04.2009 22:22

Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.


Добавлено через 2 минуты
Цитата:


phillip написал(а):

в CuteFTP у меня в настройках так и прописано чтоб без порта. А порт он сам приписывает потом почему-то.


Каким ftp-клиентом пользуешься? Как заходишь им на свой ftp-сервер?

phillip 10.04.2009 23:31

jik, мой фтп клиент и есть CuteFTP. версия 7.2

porsche2, странно. В моем CuteFTP нет отдельной графы для порта. Если мне надо я порт пишу как обычно. адрес:порт. И чаще всего не пишу его вовсе, и он по умолчанию цепляет на стандартный, 21ый. ОДНАКО! что удивительно. последовал вашей рекомендации щас и что же, заработало!!! Велкам меседж дождались, запрашивает логин и пасс! прогресс налицо!! Но теперь мои логин и пасс ему видите ли не подходят Ох уж это управление через вебмин. А если через консольку редактировать, то я ведь по идее могу назначить юзера для доступа по фтп?
В вебмине там не совсем ясно что да как. Как я понял- ситуация в следующем. Я создаю юзера для всей ОС. Далее этот юзер должен приписываться к proftpd. Верно? или как?(

jik 11.04.2009 00:08

правильно ли я понял, что у тебя на сервере запущен proftpd-сервер и ты на него заходишь, испрользуя CuteFTP как клиента?
Для добавления пользователя можно использовать скрипт adduserftp.pl, если он установился при установке сервера. Или руками:

Код:


Код:

#mkdir /home/FTP-shared
#chmod 755 /home/FTP-shared
#useradd userftp -p parol -d /home/FTP-shared -s /bin/false

в proftpd.conf:

Код:


Код:

# делаем /home/FTP-shared папку домашней
DefaultRoot /home/FTP-shared
# запрещаем выходить пользователям за пределы домашней папки (строго рекомендуется)
DefaultRoot ~
MaxLoginAttempts 5 "Количество попыток входа исчерпано - придется подождать, ничего не поделаешь, безопасность превыше всего"
#VALID LOGINS

AllowUser userftp
DenyALL

Цитата:


phillip написал(а):

porsche2 ... что удивительно. последовал вашей рекомендации щас и что же, заработало!!!


тогда жмем спасибо, не жадничаем

AccessForbidden 11.04.2009 13:01

Если решить конкретную задачу то

Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.


если читать для расширения кругозора

Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.


как ни странно.
Речь изначально шла про mysql и не надо замешивать все вместе. Надо обсудить proftpd - создайте отдельную тему.


Время: 15:41