pure-ftpd et types de fichier

pure-ftpd et types de fichier - Linux et OS Alternatifs

Marsh Posté le 09-11-2001 à 21:41:37    

J'aimerais que pure-ftp refuse les uploads de fichier par extension. Par exemple, j'aimerais qu'il ne prenne pas les *.exe et les *.com .  
Est-ce possible ?
Si oui, où dois-je le configurer ?

Reply

Marsh Posté le 09-11-2001 à 21:41:37   

Reply

Marsh Posté le 09-11-2001 à 21:44:30    

de toutes façons, d'ici là que les .Exe et les .com puissent etre une source de vulnérabilité sous linux.... :sarcastic:

Reply

Marsh Posté le 09-11-2001 à 21:50:39    

j'ai noté plusieurs problemes sur pureftpd :  
- il est apparemment possible de multi-threader un dl alors qu'on autorise qu'un seule cnx par ip . (sisi , j'affirme ;) )
- arrondir la moyenne de dl au K superieur et non l'inverse
 
suggestions :  
- afficher des valeurs ponctuelles (moy sur la dernier minute par ex)
- un quota de bp PAR user . (s'il existe , il serait temps que je me mette à jour :D )
 
 
j'en ai d'autres mais j'ai oublié ;)


---------------
Do androïds dream of electric sheep ?
Reply

Marsh Posté le 09-11-2001 à 21:54:01    

C'est pas pour le serveur le prob, c'est pour les clients.
En fait, j'aimerais qu'il n'accepte que les .zip , .txt , .rar , .cpp , .jpg
et qu'il refuse tout le reste.
Ca doit être possible...

Reply

Marsh Posté le 09-11-2001 à 21:57:57    

il refuse tout le reste ?????????????? [:hum]  
 
c'est a dire ???


---------------
Do androïds dream of electric sheep ?
Reply

Marsh Posté le 09-11-2001 à 22:01:43    

on s'est mal compris ;)
Pour le moment il accepte tous les types de fichiers mais j'aimerais pouvoir spécifier celles que je veux qu'il accepte (donc il refuserait les autres)

Reply

Marsh Posté le 09-11-2001 à 22:04:58    

un filtre quoi .....  
 
je sais pas :D


---------------
Do androïds dream of electric sheep ?
Reply

Marsh Posté le 09-11-2001 à 22:07:37    

exactement, un filtre !
Si mean pouvait se ramener, il me dirait direct si c'est possible ou pas ;)
Si vous avez une idée...

Reply

Marsh Posté le 09-11-2001 à 22:24:39    

pour mon probleme du malin qui a depassé la limite  du nbre de cnx
 
données : le type à la meme ip , il est de bonne foi (je le connais) mais son client tente tjs une autre cnx mais dans certaines circonstances , il bypasse cette limite .
 
je lance mon ftp en standalone , fait qq reglages de bp parfois et relance (killall pure-ftpd; sleep 3 ; /etc/rc.d/init.d/pureftpd.  
 
et là , parfois , ce client là  à 2 cnx !!!!  
 
qu'on m'explique ce 'bug' ?


---------------
Do androïds dream of electric sheep ?
Reply

Marsh Posté le 09-11-2001 à 22:25:00    

Il est ptet possible de mettre le filtre agissant sur un répertoire donné ex : /var/ftp/incoming et qui lui supporterait les restrictions d'extensions

Reply

Marsh Posté le 09-11-2001 à 22:25:00   

Reply

Marsh Posté le 09-11-2001 à 22:27:37    

nicotine a écrit a écrit :

pour mon probleme du malin qui a depassé la limite  du nbre de cnx
 
données : le type à la meme ip , il est de bonne foi (je le connais) mais son client tente tjs une autre cnx mais dans certaines circonstances , il bypasse cette limite .
 
je lance mon ftp en standalone , fait qq reglages de bp parfois et relance (killall pure-ftpd; sleep 3 ; /etc/rc.d/init.d/pureftpd.  
 
et là , parfois , ce client là  à 2 cnx !!!!  
 
qu'on m'explique ce 'bug' ?  




 
C'est vrai que c'est pas normal...
J'ai jamais été confronté à cà.
Utilises-tu la dernière version (1.0.1 je crois) ?

Reply

Marsh Posté le 09-11-2001 à 22:31:20    

je dois avoir une 0.99 kekechose mais dans le changelog , il n'est fait mention nulle part de ce probleme


---------------
Do androïds dream of electric sheep ?
Reply

Marsh Posté le 09-11-2001 à 22:41:32    

Allez mean, ramène-toi, faut que tu nous aides ;)

Reply

Marsh Posté le 09-11-2001 à 22:43:14    

On va essayer de repondre a tout ca...
 
Le probleme des limites par IP parfois depassees a ete corrige, je ne sais plus trop quand, ca devait etre dans la 0.99.9 . En fait cette partie du code a ete completement reecrite :)
 
Pour le filtrage de certaines extensions... Je ne sais pas si ca apporte quoi que ce soit. Si au moment d'uploader un fichier, le serveur me dit "Desole, les .exe sont refuses", je recommence 2 secondes apres en le renommant ._exe et c'est bon.
 
Par contre, apres chaque upload, tu as la possibilite de lancer un script (regarde la doc de pure-uploadscript) . Ce script peut etre just un grep pour verifier l'extension, suivi d'un effacement ou d'un deplacement dans un repertoire de quarantaine.
Tu peux aussi faire des scripts plus costauds, genre qui utilisent la commande "file" pour determiner le type d'un fichier quelque soit son extension.


---------------
C'est en forgeant qu'on devient con comme un forgeron.
Reply

Marsh Posté le 10-11-2001 à 00:24:12    

En fait il ne prendra ni *.exe ni *._exe !
Il ne devrait prendre que .zip , .txt , .rar , .cpp , .jpg et rien d'autre.
Je vais qd même regarder pour ce script mais si c'est possible de limiter à ces extensions là, ca m'arrangerait.

Reply

Marsh Posté le 10-11-2001 à 01:05:28    

die488 a écrit a écrit :

En fait il ne prendra ni *.exe ni *._exe !
Il ne devrait prendre que .zip , .txt , .rar , .cpp , .jpg et rien d'autre.
Je vais qd même regarder pour ce script mais si c'est possible de limiter à ces extensions là, ca m'arrangerait.  



bah oui, tu fait un script qui n'accepte que les extenssions données... mais rien n'empèche d'envoyer un tralalapwetpwet.exe.jpg , donc l'interet...


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed