configurer proftpd - Logiciels - Linux et OS Alternatifs
Marsh Posté le 07-12-2003 à 22:50:26
ReplyMarsh Posté le 07-12-2003 à 22:50:55
ReplyMarsh Posté le 07-12-2003 à 23:25:02
evr a écrit : j'ai chercher un peu sur le net mais j'ai pas trouver de tutorial clair.. |
google> proftpd > Pages francophones >> lien numéro 5
T'as chercher combien de temps ?
Marsh Posté le 08-12-2003 à 00:08:13
jotenakis a écrit : http://lea-linux.org/reseau/proftpd.php3 |
j'ai dj lu cet article mais il ne dis pas clairement comment configurer proftpd avec juste un compte.
de plus proftpd est cencé etre configuré, par défaut, pour permettre un accès anonyme ; cependant je n'arrive pas a me connecter au ftp (bad user/pass)
Marsh Posté le 09-12-2003 à 20:45:52
en suivant ce guide, j'arrive a l'erreur suivante :
Citation : [dude@dude dl]$ ftp 192.168.0.1 |
de plus, que ce soit avec un client graphique ou avec la commande "ftp", le serveur ne veux pas me logguer, alors que les comptes utilisateurs existent bel et bien !
Marsh Posté le 09-12-2003 à 23:23:45
evr a écrit : |
bin oui normal , pour les ftp anonymes c est de la forme
user = anonymous
pass = une_addresse_email ( plop@trouduc.com )
Marsh Posté le 10-12-2003 à 08:58:45
et quand tu essayes avec un user, prends un user de ta machine, excepté le root.
Marsh Posté le 10-12-2003 à 10:38:46
j'ai dj essayé
mais ca me met le msg d'erreur :
Citation : 500 AUTH not understood |
quesque ca signifit ?
j'ai essayer avec pureftp il me met le même genre de msg
Marsh Posté le 10-12-2003 à 16:52:44
Citation : 220---------- Welcome to Pure-FTPd ---------- |
quelqu'un a une idée ? (la commande "ftp" en mode texte marche)
Marsh Posté le 10-12-2003 à 18:13:44
decoche passive mode avec ton client ftp graphique
Marsh Posté le 10-12-2003 à 18:24:20
j'ai déjà essayer ca..
mais lorsque je le décoche il me fait un
Citation : LIST -aL |
après avoir réfléchi 1 heure
Marsh Posté le 10-12-2003 à 20:32:37
Il y a du masquerading entre le client et le serveur ?
Le message signifie que le client n'arrive pas à se connecter sur l'adresse IP 192.168.0.1 . Si les deux machines sont sur des réseaux différents c'est normal.
Marsh Posté le 10-12-2003 à 21:44:37
C'est peut etre une betise, mais as tu vérifié:
"Verifie que les noms d'utilisateur ftp, et anonymous ne soit pas présent dans la blacklist /etc/ftpusers"
Marsh Posté le 11-12-2003 à 00:46:53
guyane a écrit : C'est peut etre une betise, mais as tu vérifié: |
ils y sont
mais je me suis loggué sous "people" qui lui n'y est pas
et oui j'i le firewall de la mandrake auquel j'ai spécifié de permettre le "serveur web" et "ftp"
Marsh Posté le 11-12-2003 à 03:53:56
si tu veux que les anonymes puissent se connecter, il faut enlever anonymous de /etc/ftpusers
Marsh Posté le 11-12-2003 à 07:48:03
configure le firewall à la main pour laisser entrer une grape de port
Ex : 40000 - 50000
et spécifie dans pure-ftpd.conf
PassivePortRange 40000 50000
Marsh Posté le 12-12-2003 à 01:01:56
j'ai tester en enlevant le firewall -> ca marche
je pense que jvé tenté la méthode à paulmuadib
je vous tiens au courant
Marsh Posté le 16-02-2004 à 14:49:02
paulmuadib a écrit : configure le firewall à la main pour laisser entrer une grape de port |
T'as fumé de laisser autant de ports ouvert seulement pour du passive mode ?
un petit 40000 40010 suffit, ou alors celon l'utilisation on peut mettre 40000 40050 plus ou moin mais 40000 50000 on aura tout vu
Marsh Posté le 16-02-2004 à 16:35:00
C'est toi qui a fumé.
Moins tu ouvres de ports pour le FTP, moins c'est secure.
Marsh Posté le 16-02-2004 à 16:59:01
axey a écrit : C'est toi qui a fumé. |
je demande juste
je ne vois pas le rapport entre nbr de port ouvert et securite
Marsh Posté le 16-02-2004 à 17:01:59
au passage le ip_conntrack_ftp n'a pas été écrit pour les murs ...
y'a deux ports a ouvrir : ftp et ftp data + le module cité haut dessus.
Marsh Posté le 16-02-2004 à 17:02:58
fioul666 a écrit : au passage le ip_conntrack_ftp n'a pas été écrit pour les murs ... |
si pour les murs pare feu cf les "dessins" de certaines docs
bon ok =>>>>[]
Marsh Posté le 16-02-2004 à 17:10:02
GUG a écrit : |
trés bien placés ct'vanne ...
yes ... pour toi.
Marsh Posté le 16-02-2004 à 23:29:20
GUG a écrit : |
La pseudo-sécurité du protocole FTP dépend en grande partie du numéro de port utilisé pour transmettre les données, qui doit etre le plus aléatoire possible. Sinon un vilain pas beau pourrait injecter des saloperies au milieu de ta connexion.
Avec 65000 ports ouverts, il faut avoir de la chance et de la persévérance pour envoyer le bon paquet au bon moment sur le bon port.
Avec 10 ports ouverts, ça devient nettement plus facile de deviner le bon port.
Marsh Posté le 17-02-2004 à 01:04:07
j'ai utilisé ce tuto, je le trovue vachement bien.
http://trustonme.net/didactels/?rub=58
Marsh Posté le 07-07-2005 à 10:16:23
axey a écrit : La pseudo-sécurité du protocole FTP dépend en grande partie du numéro de port utilisé pour transmettre les données, qui doit etre le plus aléatoire possible. Sinon un vilain pas beau pourrait injecter des saloperies au milieu de ta connexion. |
Désolé, je le remonte de loin ce post... mais je suis sur le même problème actuellement.
Seulement, si on ouvre 10 000 ports sur le firewall (iptables), ca fait autant de portes ouvertes pour un pirate sur la machine qui accueil le serveur FTP..
Marsh Posté le 07-07-2005 à 13:30:47
evr a écrit : voila j'ai installer proftpd avec la mandrake 9.2 |
il y a un package proftpd-anonymous à installer et le tour est joué
Marsh Posté le 07-07-2005 à 16:52:48
manhattanproject a écrit : il y a un package proftpd-anonymous à installer et le tour est joué |
ca a 1 an et 1/2.. j'espère qu'il a trouvé depuis.. mais merci pour le tuyau
Marsh Posté le 07-07-2005 à 17:04:50
pedretti75 a écrit : ca a 1 an et 1/2.. j'espère qu'il a trouvé depuis.. mais merci pour le tuyau |
arf, je suis pas assez vigilant sur les dates des topic ...
quoique moi j'ai un souci sur linux qui me tiens depuis aussi un an et demi
Marsh Posté le 07-12-2003 à 22:49:22
voila j'ai installer proftpd avec la mandrake 9.2
le service tourne et est cencé marché en anonyme, mais j'arrive pas a me connecter en anonymous:anonymous
d'autre part j'aimerais bien le configurer pour ne permettre qu'un accès à un utilisateur avec mot de passe.. j'ai chercher un peu sur le net mais j'ai pas trouver de tutorial clair..
est ce que quelqu'un aurait un exemple de fichier proftpd.conf pour mon problème ? merci