The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"OpenNews: Настройка FTP сервера на базе vsftpd"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [Проследить за развитием треда]

"OpenNews: Настройка FTP сервера на базе vsftpd"  
Сообщение от opennews (??) on 05-Июн-05, 15:08 
В статье "Linux FTP Server Setup (http://www.informit.com/articles/article.asp?p=378136)" описываются различия активного и пассивного режимов работы FTP, особенности фильтрования FTP трафика пакетным фильтром, настройка ftp сервера на базе vsftpd.

URL: http://www.informit.com/articles/article.asp?p=378136
Новость: http://www.opennet.me/opennews/art.shtml?num=5573

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Настройка FTP сервера на базе vsftpd"  
Сообщение от kit email(??) on 05-Июн-05, 15:08 
Познавательная статья, но.
В главе 3: "Problems with FTP and Firewalls", есть такая заметка:
"NOTE

Appendix II, "Codes, Scripts, and Configurations," contains examples of how to configure the VSFTPD Linux firewall to function with both active and passive FTP."

Но к сожалению никакого приложения II там нет :(
а как можно настроить firewall (iptables) для того чтобы разрешить пользователям моей внутренней сети осуществлять Active FTP сессии к FTP северам в интернет. сейчас есть только такое правило:
Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination        
SNAT       all  --  192.168.200.0/24     0.0.0.0/0           to:212.154.x.x
и при нем работает только Passive FTP.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

5. "Настройка FTP сервера на базе vsftpd"  
Сообщение от Gnod on 06-Июн-05, 00:49 
Zagruzi ip_nat_ftp modul' iptables i vsio popriot ;)
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

6. "Настройка FTP сервера на базе vsftpd"  
Сообщение от KdF (??) on 06-Июн-05, 12:48 
modprobe ip_conntrack_ftp;
modprobe ip_nat_ftp;

На шлюзе нужно
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

А если на сервере, то пишем это в INPUT, OUTPUT.
]
Тогда будут работать и пассивный, и активный FTP, а все порты, кроме 21 можно закрыть, data-соединение будет проходить через RELATED, которое даёт ip_conntrack_ftp helper.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Настройка FTP сервера на базе vsftpd"  
Сообщение от Аноним email on 05-Июн-05, 16:24 
разреши ходить пакетам от сервера к клиентам по 20 порту
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Настройка FTP сервера на базе vsftpd"  
Сообщение от GR email(??) on 05-Июн-05, 16:38 
Есть же мульЁн ftp-proxy, мне кажется так безопаснее будет.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Настройка FTP сервера на базе vsftpd"  
Сообщение от ezoo on 05-Июн-05, 17:52 
Чем безопаснее-то? (Если имеется в виду то, что не предоставляется возможность туннелирования трафика - так это не про безопасность речь, а скорее про предотвращение утечки информации) Зато есть вероятность, что тебя поимеют через дырку самого прокси (переполнение буфера, etc). Хотя, в целом конечно правильное замечание. Просто все зачастую зависит еще от многих других факторов...
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

10. "Настройка FTP сервера на базе vsftpd"  
Сообщение от Аноним email on 24-Июл-06, 18:47 
я первый раз устанавливаю всфтп у меня проблема с в локалке всё нормально
немогу настроить сервер в екстернале помогите пожайлуста срочно нужно
Заранее спасибо
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру