штатный ftpd
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- f0s
- ст. лейтенант
- Сообщения: 1082
- Зарегистрирован: 2007-03-13 18:43:31
- Откуда: Санкт-Петербург
- Контактная информация:
штатный ftpd
вот, решил поднять штатный фтпд. в инет выставляться не будет (фаером закрыт 21 порт), так, внутри сетки локальной на компах хочу поднять через Inetd.conf - ftpd. вопрос таков: как его настраивать? хочу расшарить только одну паку, и пускать в нее только под анонимусом для чтения. и еще одну папку для одного юзера с паролем с доступом на запись.
named, named, what is my TTL value?..
[FidoNet 2:550/2 && 2:5030/4441]
[FidoNet 2:550/2 && 2:5030/4441]
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: штатный ftpd
в ман послать? 
===
в хандбуке неплохо расписано, помоему...

===
в хандбуке неплохо расписано, помоему...
Убей их всех! Бог потом рассортирует...
- f0s
- ст. лейтенант
- Сообщения: 1082
- Зарегистрирован: 2007-03-13 18:43:31
- Откуда: Санкт-Петербург
- Контактная информация:
Re: штатный ftpd
почитал, понравилось
то, что надо. вот только пробовал кто-нить юзать файлы /etc/hosts.allow?
я прописал там:
это такое вот небольшое тестовое правило.. соотсветсвенно пытаюсь зайти на фтп с компа terminal02.artpint и с компа 192.168.10.100 - без проблем пускает. чую что дело в том, что тут указано ftpd, а сам фтпд у меня работает через inetd.. может в этом дело. но. ограничение на весь inetd не могу повесить, ибо он рут еще и tftp и ssh.
зы. и не понял еще как юзера залочить в своем домашнем каталоге, чтоб не шастал по диску.

я прописал там:
Код: Выделить всё
ftpd : localhost : allow
ftpd : .terminal02.artpaint : deny
ftpd : 192.168.10.100 : deny
ftpd : ALL : deny
это такое вот небольшое тестовое правило.. соотсветсвенно пытаюсь зайти на фтп с компа terminal02.artpint и с компа 192.168.10.100 - без проблем пускает. чую что дело в том, что тут указано ftpd, а сам фтпд у меня работает через inetd.. может в этом дело. но. ограничение на весь inetd не могу повесить, ибо он рут еще и tftp и ssh.
зы. и не понял еще как юзера залочить в своем домашнем каталоге, чтоб не шастал по диску.
named, named, what is my TTL value?..
[FidoNet 2:550/2 && 2:5030/4441]
[FidoNet 2:550/2 && 2:5030/4441]
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: штатный ftpd
hosts.allow проверяет сам сервис. Т.е. если скомпилировать ftpd без проверки hosts.allow, тогда и писать в него ничего не стоит, т.к. сервис(ftpd) искать там ничего не будет.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- f0s
- ст. лейтенант
- Сообщения: 1082
- Зарегистрирован: 2007-03-13 18:43:31
- Откуда: Санкт-Петербург
- Контактная информация:
Re: штатный ftpd
а как его компилировать? я его просто включил через /etc/inetd.confdikens3 писал(а):hosts.allow проверяет сам сервис. Т.е. если скомпилировать ftpd без проверки hosts.allow, тогда и писать в него ничего не стоит, т.к. сервис(ftpd) искать там ничего не будет.
named, named, what is my TTL value?..
[FidoNet 2:550/2 && 2:5030/4441]
[FidoNet 2:550/2 && 2:5030/4441]
-
- ст. сержант
- Сообщения: 393
- Зарегистрирован: 2006-05-18 14:01:32
Re: штатный ftpd
при сборке мира?
- f0s
- ст. лейтенант
- Сообщения: 1082
- Зарегистрирован: 2007-03-13 18:43:31
- Откуда: Санкт-Петербург
- Контактная информация:
Re: штатный ftpd
п-поясни плз100kg писал(а):при сборке мира?

named, named, what is my TTL value?..
[FidoNet 2:550/2 && 2:5030/4441]
[FidoNet 2:550/2 && 2:5030/4441]
- freeman
- лейтенант
- Сообщения: 734
- Зарегистрирован: 2007-03-18 5:13:25
Re: штатный ftpd
Советую почитать handbook (мануал по пользованию Freebsd). Пересказывать тут его полностью никто небудет, только подсказать конкретные неполучающиеся места могут.
Остатся должен только один ...
- f0s
- ст. лейтенант
- Сообщения: 1082
- Зарегистрирован: 2007-03-13 18:43:31
- Откуда: Санкт-Петербург
- Контактная информация:
Re: штатный ftpd
мир неоднократно собирал по хендбуку.. только вот не нашел я что-то там описания, чтобы при сборке мира, добавить в поддержку ftpd (который запускается через inetd) hosts.allow.freeman писал(а):Советую почитать handbook (мануал по пользованию Freebsd). Пересказывать тут его полностью никто небудет, только подсказать конкретные неполучающиеся места могут.
также инфа в хендбуке по поводу фтп, этот момент также не затрагивает. Так что если укажете где прочитать про копилсяцию фтпд совместно с hosts.allow, буду благодарен
named, named, what is my TTL value?..
[FidoNet 2:550/2 && 2:5030/4441]
[FidoNet 2:550/2 && 2:5030/4441]
- romzes
- мл. сержант
- Сообщения: 85
- Зарегистрирован: 2007-09-05 22:17:34
- Откуда: Київ
- Контактная информация:
Re: штатный ftpd
может и позновато немного, но только inetd использует hosts.allow, поэтому собирай - несобирай ftpd, а он не причем.
только чтоб что-то заработало, необходимо в файле /etc/hosts.allow строку удалить
ибо поиск совершается до первого совпадения, ну и распостраняется это только на сервисы, которые на inetd висят. называется эта чудо-фича TCP Wrappers.. в мане находиться по man 5 hosts_access
только чтоб что-то заработало, необходимо в файле /etc/hosts.allow строку
Код: Выделить всё
ALL : ALL : allow
ибо поиск совершается до первого совпадения, ну и распостраняется это только на сервисы, которые на inetd висят. называется эта чудо-фича TCP Wrappers.. в мане находиться по man 5 hosts_access
TMTOWTDI
- f0s
- ст. лейтенант
- Сообщения: 1082
- Зарегистрирован: 2007-03-13 18:43:31
- Откуда: Санкт-Петербург
- Контактная информация:
Re: штатный ftpd
romzes писал(а):может и позновато немного, но только inetd использует hosts.allow, поэтому собирай - несобирай ftpd, а он не причем.
только чтоб что-то заработало, необходимо в файле /etc/hosts.allow строкуудалитьКод: Выделить всё
ALL : ALL : allow
ибо поиск совершается до первого совпадения, ну и распостраняется это только на сервисы, которые на inetd висят. называется эта чудо-фича TCP Wrappers.. в мане находиться по man 5 hosts_access
мега сенькс!


named, named, what is my TTL value?..
[FidoNet 2:550/2 && 2:5030/4441]
[FidoNet 2:550/2 && 2:5030/4441]
- f0s
- ст. лейтенант
- Сообщения: 1082
- Зарегистрирован: 2007-03-13 18:43:31
- Откуда: Санкт-Петербург
- Контактная информация:
Re: штатный ftpd
однако не только на сервисы Inetd это влияет. ибо закоментарив самую верзхнюю строку, у меня пропалдо соединение по ssh, заблокировался доступ к openldap 

named, named, what is my TTL value?..
[FidoNet 2:550/2 && 2:5030/4441]
[FidoNet 2:550/2 && 2:5030/4441]
- romzes
- мл. сержант
- Сообщения: 85
- Зарегистрирован: 2007-09-05 22:17:34
- Откуда: Київ
- Контактная информация:
Re: штатный ftpd
гм... свято верил, что это только инетд касается...
так получается пакеты от ядра сразу инетд перехвачивает, а потом они далее всем остальным раздаются...
так получается пакеты от ядра сразу инетд перехвачивает, а потом они далее всем остальным раздаются...

TMTOWTDI