configurer proftpd

configurer proftpd - Logiciels - Linux et OS Alternatifs

Marsh Posté le 07-12-2003 à 22:49:22    

voila j'ai installer proftpd avec la mandrake 9.2
 
le service tourne et est cencé marché en anonyme, mais j'arrive pas a me connecter en anonymous:anonymous :/
 
d'autre part j'aimerais bien le configurer pour ne permettre qu'un accès à un utilisateur avec mot de passe.. j'ai chercher un peu sur le net mais j'ai pas trouver de tutorial clair..
est ce que quelqu'un aurait un exemple de fichier proftpd.conf pour mon problème ? merci

Reply

Marsh Posté le 07-12-2003 à 22:49:22   

Reply

Marsh Posté le 07-12-2003 à 22:50:26    

www.proftpd.org


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 07-12-2003 à 22:50:55    

http://lea-linux.org/reseau/proftpd.php3
 
mais je lui préfére pureftpd...


---------------
Jotenakis
Reply

Marsh Posté le 07-12-2003 à 23:25:02    

evr a écrit :

j'ai chercher un peu sur le net mais j'ai pas trouver de tutorial clair..
 


 
google> proftpd > Pages francophones >> lien numéro 5  
 
T'as chercher combien de temps ?  :heink:

Reply

Marsh Posté le 08-12-2003 à 00:08:13    


j'ai dj lu cet article mais il ne dis pas clairement comment configurer proftpd avec juste un compte.
 
de plus proftpd est cencé etre configuré, par défaut, pour permettre un accès anonyme ; cependant je n'arrive pas a me connecter au ftp (bad user/pass) :/

Reply

Marsh Posté le 08-12-2003 à 07:32:47    

Reply

Marsh Posté le 09-12-2003 à 20:45:52    


en suivant ce guide, j'arrive a l'erreur suivante :

Citation :

[dude@dude dl]$ ftp 192.168.0.1
Connected to 192.168.0.1.
220 ProFTPD 1.2.8 Server (eVr's ProFTP server) [mon ip]
500 AUTH not understood
500 AUTH not understood
KERBEROS_V4 rejected as an authentication type
Name (192.168.0.1:dude):


 
de plus, que ce soit avec un client graphique ou avec la commande "ftp", le serveur ne veux pas me logguer, alors que les comptes utilisateurs existent bel et bien !


Message édité par evr le 25-01-2004 à 00:05:00
Reply

Marsh Posté le 09-12-2003 à 23:23:45    

evr a écrit :


de plus proftpd est cencé etre configuré, par défaut, pour permettre un accès anonyme ; cependant je n'arrive pas a me connecter au ftp (bad user/pass) :/


 
bin oui normal , pour les ftp anonymes c est de la forme
user = anonymous
pass = une_addresse_email ( plop@trouduc.com )
 

Reply

Marsh Posté le 10-12-2003 à 08:58:45    

et quand tu essayes avec un user, prends un user de ta machine, excepté le root.

Reply

Marsh Posté le 10-12-2003 à 10:38:46    

j'ai dj essayé
mais ca me met le msg d'erreur :

Citation :

500 AUTH not understood
500 AUTH not understood
KERBEROS_V4 rejected as an authentication type


quesque ca signifit ?
j'ai essayer avec pureftp il me met le même genre de msg :/

Reply

Marsh Posté le 10-12-2003 à 10:38:46   

Reply

Marsh Posté le 10-12-2003 à 11:41:26    

http://pureftpd.org/FAQ
 
Et cherche "kerberos" dedans.

Reply

Marsh Posté le 10-12-2003 à 16:52:44    

Citation :

220---------- Welcome to Pure-FTPd ----------
220-You are user number 2 of 50 allowed.
220-Local time is now 16:41. Server port: 21.
220-This is a private system - No anonymous login
220 You will be disconnected after 15 minutes of inactivity.
USER people
 
331 User people OK. Password required
PASS xxxx
230-User people has group access to:  people  
230-This server supports FXP transfers
230 OK. Current restricted directory is /
SYST
 
215 UNIX Type: L8
TYPE I
 
200 TYPE is now 8-bit binary
PWD
 
257 "/" is your current location
PASV
 
227 Entering Passive Mode (xx,xx,xx,xx,xx,xx)
Ne peut créer une connexion : Connection refused


quelqu'un a une idée ? (la commande "ftp" en mode texte marche)

Reply

Marsh Posté le 10-12-2003 à 18:13:44    

decoche passive mode avec ton client ftp graphique :)


---------------
"les recruteurs ont des tomates devant les yeux"
Reply

Marsh Posté le 10-12-2003 à 18:24:20    

j'ai déjà essayer ca..
mais lorsque je le décoche il me fait un

Citation :

LIST -aL
Connexion sur 192.168.0.1 échouée
Déconnexion de l'hôte 192.168.0.1


après avoir réfléchi 1 heure :/

Reply

Marsh Posté le 10-12-2003 à 20:32:37    

Il y a du masquerading entre le client et le serveur ?
 
Le message signifie que le client n'arrive pas à se connecter sur l'adresse IP 192.168.0.1 . Si les deux machines sont sur des réseaux différents c'est normal.

Reply

Marsh Posté le 10-12-2003 à 21:15:00    

c'est mon réseau local
on est sur le même réseau

Reply

Marsh Posté le 10-12-2003 à 21:44:18    

Un firewall quelque part ?

Reply

Marsh Posté le 10-12-2003 à 21:44:37    

C'est peut etre une betise, mais as tu vérifié:
 "Verifie que les noms d'utilisateur ftp, et anonymous ne soit pas présent dans la blacklist /etc/ftpusers"

Reply

Marsh Posté le 11-12-2003 à 00:46:53    

guyane a écrit :

C'est peut etre une betise, mais as tu vérifié:
 "Verifie que les noms d'utilisateur ftp, et anonymous ne soit pas présent dans la blacklist /etc/ftpusers"


ils y sont
mais je me suis loggué sous "people" qui lui n'y est pas
 
et oui j'i le firewall de la mandrake auquel j'ai spécifié de permettre le "serveur web" et "ftp"

Reply

Marsh Posté le 11-12-2003 à 03:53:56    

si tu veux que les anonymes puissent se connecter, il faut enlever anonymous de /etc/ftpusers

Reply

Marsh Posté le 11-12-2003 à 07:48:03    

configure le firewall à la main pour laisser entrer une grape de port
 
Ex : 40000 - 50000
 
et spécifie dans pure-ftpd.conf
 
PassivePortRange          40000 50000

Reply

Marsh Posté le 12-12-2003 à 01:01:56    

j'ai tester en enlevant le firewall -> ca marche
je pense que jvé tenté la méthode à paulmuadib
 
je vous tiens au courant :)

Reply

Marsh Posté le 16-02-2004 à 14:49:02    

paulmuadib a écrit :

configure le firewall à la main pour laisser entrer une grape de port
 
Ex : 40000 - 50000
 
et spécifie dans pure-ftpd.conf
 
PassivePortRange          40000 50000


 
T'as fumé de laisser autant de ports ouvert seulement pour du passive mode ?
un petit 40000 40010 suffit, ou alors celon l'utilisation on peut mettre 40000 40050 plus ou moin mais 40000 50000 on aura tout vu

Reply

Marsh Posté le 16-02-2004 à 16:35:00    

C'est toi qui a fumé.
Moins tu ouvres de ports pour le FTP, moins c'est secure.

Reply

Marsh Posté le 16-02-2004 à 16:59:01    

axey a écrit :

C'est toi qui a fumé.
Moins tu ouvres de ports pour le FTP, moins c'est secure.


je demande juste ;)  
je ne vois pas le rapport entre nbr de port ouvert et securite :??:


Message édité par GUG le 16-02-2004 à 16:59:34
Reply

Marsh Posté le 16-02-2004 à 17:01:59    

au passage le ip_conntrack_ftp n'a pas été écrit pour les murs ...
 
y'a deux ports a ouvrir : ftp et ftp data + le module cité haut dessus.

Reply

Marsh Posté le 16-02-2004 à 17:02:58    

fioul666 a écrit :

au passage le ip_conntrack_ftp n'a pas été écrit pour les murs ...
 
y'a deux ports a ouvrir : ftp et ftp data + le module cité haut dessus.


si pour les murs pare feu  cf les "dessins" de certaines docs :D
bon ok =>>>>[]


Message édité par GUG le 16-02-2004 à 17:04:08
Reply

Marsh Posté le 16-02-2004 à 17:10:02    

GUG a écrit :


si pour les murs pare feu  cf les "dessins" de certaines docs :D
bon ok =>>>>[]


trés bien placés ct'vanne ...  :love:
 
yes ... pour toi.  :lol:

Reply

Marsh Posté le 16-02-2004 à 21:47:06    

Hu hAaaaaaaaaaaaaaa

Reply

Marsh Posté le 16-02-2004 à 23:29:20    

GUG a écrit :


je ne vois pas le rapport entre nbr de port ouvert et securite :??:


 
La pseudo-sécurité du protocole FTP dépend en grande partie du numéro de port utilisé pour transmettre les données, qui doit etre le plus aléatoire possible. Sinon un vilain pas beau pourrait injecter des saloperies au milieu de ta connexion.
Avec 65000 ports ouverts, il faut avoir de la chance et de la persévérance pour envoyer le bon paquet au bon moment sur le bon port.
Avec 10 ports ouverts, ça devient nettement plus facile de deviner le bon port.

Reply

Marsh Posté le 17-02-2004 à 01:04:07    

j'ai utilisé ce tuto, je le trovue vachement bien.
 
http://trustonme.net/didactels/?rub=58

Reply

Marsh Posté le 07-07-2005 à 10:16:23    

axey a écrit :

La pseudo-sécurité du protocole FTP dépend en grande partie du numéro de port utilisé pour transmettre les données, qui doit etre le plus aléatoire possible. Sinon un vilain pas beau pourrait injecter des saloperies au milieu de ta connexion.
Avec 65000 ports ouverts, il faut avoir de la chance et de la persévérance pour envoyer le bon paquet au bon moment sur le bon port.
Avec 10 ports ouverts, ça devient nettement plus facile de deviner le bon port.


 
Désolé, je le remonte de loin ce post... mais je suis sur le même problème actuellement.
 
Seulement, si on ouvre 10 000 ports sur le firewall (iptables), ca fait autant de portes ouvertes pour un pirate sur la machine qui accueil le serveur FTP..  :whistle:  

Reply

Marsh Posté le 07-07-2005 à 13:30:47    

evr a écrit :

voila j'ai installer proftpd avec la mandrake 9.2
 
le service tourne et est cencé marché en anonyme, mais j'arrive pas a me connecter en anonymous:anonymous :/
 
d'autre part j'aimerais bien le configurer pour ne permettre qu'un accès à un utilisateur avec mot de passe.. j'ai chercher un peu sur le net mais j'ai pas trouver de tutorial clair..
est ce que quelqu'un aurait un exemple de fichier proftpd.conf pour mon problème ? merci


 
il y a un package proftpd-anonymous à installer et le tour est joué  :jap:


Message édité par manhattanproject le 07-07-2005 à 13:31:27
Reply

Marsh Posté le 07-07-2005 à 16:52:48    

manhattanproject a écrit :

il y a un package proftpd-anonymous à installer et le tour est joué  :jap:


ca a  1 an et 1/2.. j'espère qu'il a trouvé depuis.. mais merci pour le tuyau  :sol:

Reply

Marsh Posté le 07-07-2005 à 17:04:50    

pedretti75 a écrit :

ca a  1 an et 1/2.. j'espère qu'il a trouvé depuis.. mais merci pour le tuyau  :sol:


 :whistle: arf, je suis pas assez vigilant sur les dates des topic ...
 
quoique moi j'ai un souci sur linux qui me tiens depuis aussi un an et demi :ouch:

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed