abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:11 | IT novinky

Společnost Wave Computing představila iniciativu MIPS Open. Architektura MIPS bude k dispozici jako open source.

Ladislav Hagara | Komentářů: 0
dnes 16:11 | Nová verze

Pro vývojáře v programovacím jazyce Python: Krátce po vydání multiplatformního frameworku Qt ve verzi 5.12 bylo vydáno také Qt for Python 5.12. Knihovna pro vědecké výpočty v Pythonu SciPy (Wikipedie) byla po šesti měsících vývoje vydána v nové verzi 1.2.0.

Ladislav Hagara | Komentářů: 0
včera 22:33 | Zajímavý projekt

Na Humble Bundle byla spuštěna akce Humble Book Bundle: Hacking for the Holidays by No Starch Press. Za 1 dolar a více lze koupit 5 elektronických knih, za 8 dolarů a více lze koupit 10 elektronických knih a za 15 dolarů a více lze koupit 15 elektronických knih věnovaných počítačové bezpečnosti, penetračnímu testování, forenzní analýze nebo kryptografii od nakladatelství No Starch Press. Nákupem lze podpořit organizaci Electronic Frontier Foundation (EFF).

Ladislav Hagara | Komentářů: 0
včera 20:11 | Nová verze

Po devíti měsících od vydání verze 5.4 byla vydána verze 5.5 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Nová verze RawTherapee je k dispozici také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 0
včera 15:44 | Upozornění

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal varování (pdf) před používáním softwaru i hardwaru společností Huawei Technologies Co., Ltd., a ZTE Corporation. Používání těchto prostředků představuje bezpečnostní hrozbu.

Ladislav Hagara | Komentářů: 50
včera 13:33 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 159. brněnský sraz, který proběhne v pátek 21. prosince od 18:00 v restauraci Na blbým místě na adrese Pellicova 5b.

Ladislav Hagara | Komentářů: 1
včera 12:55 | Bezpečnostní upozornění

V relačním databázovém systému SQLite (Wikipedie) byla nalezena bezpečnostní chyba pojmenovaná Magellan. Chyba se týká také webových prohlížečů postavených na Chromiu podporujících WebSQL API (POC). Bezpečnostní chyba byla opravena v SQLite 3.26.0 a v Chromiu 71.0.3578.80.

Ladislav Hagara | Komentářů: 1
včera 12:11 | Nová verze

WinBtrfs, open source systémový ovladač pro systémy Microsoft Windows umožňující přístup k linuxovému souborovému systému Btrfs, byl vydán ve verzi 1.1. Přináší podporu komprese zstd (Zstandard). WinBtrfs je používán například v operačním systému ReactOS.

Ladislav Hagara | Komentářů: 0
16.12. 12:44 | Komunita

Nadace Cloud Native Computing Foundation (CNCF), jejíž cílem je usnadnit spolupráci při vývoji a zavádění nových cloudových technologií, projekt konsorcia Linux Foundation, organizovala od 10. do 13. prosince v Seattlu konferenci KubeCon + CloudNativeCon North America 2018. Shrnutí dění na konferenci v příspěvku na blogu. V úvodu konference společnost Red Hat věnovala této nadaci distribuovanou key-value databázi etcd. Jedná se o

… více »
Ladislav Hagara | Komentářů: 0
14.12. 14:33 | Nová verze

Byla vydána nová verze 1.30 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání.

Ladislav Hagara | Komentářů: 2
Chystáte se přejít na Wayland na „desktopu“?
 (25%)
 (9%)
 (11%)
 (31%)
 (25%)
Celkem 150 hlasů
 Komentářů: 19, poslední 14.12. 18:37
Rozcestník

Dotaz: Nefunguje pristup na ProFTPd server z Internetu

31.3.2005 09:17 Mirek
Nefunguje pristup na ProFTPd server z Internetu
Přečteno: 296×
Zdravím, potreboval bych poradit kde hledat pricinu, mam instalovany DebianSarge s ProFTPd version 1.210. Od internetu je oddeleny Firewalem na kterem jsou povolene porty 20, 21, 60000 až 65535. Pristup z vnitrni LAN na ProFTPd server funguje presne podle konfigurace, ale pri pokus o pristup z Internetu se pouze otevre FTP session a dale uz neprobehne overeni a po timeoutu dojde k odpojeni, viz. nize vypis ze Syslogu. Pouzivam pasivni rezim. Pro uplnost prikladam take vypis "proftpd.conf".
ServerName "linuxserver"
ServerType standalone
DeferWelcome off
MultilineRFC2228 on
DefaultServer on
ShowSymlinks on
TimeoutNoTransfer 600
TimeoutStalled 600
TimeoutIdle 1200
UseReverseDNS off
IdentLookups off
DisplayLogin welcome.msg
DisplayFirstChdir .message
ListOptions "-l"
DenyFilter \*.*/
Port 21
MaxInstances 30
User nobody
Group nogroup
Umask 022 022
AllowOverwrite on
<VirtualHost 192.168.1.70>
<Anonymous /var/www>
User petr
Group vyvoj
<Directory /var/www>
<Limit IgnoreHidden>
AllowAll
</Limit>
</Directory>
</Anonymous>
MasqueradeAddress X.X.X.X # X.X.X.X is Internet firewall's IP address
PassivePorts 60000 65535
Port 21
</VirtualHost>
<Global>
PassivePorts 60000 65535
</Global>
TimeoutLogin 600
-----------------------------------------------------------------------------------
List from syslog when attepting to access from Internet
Mar 29 05:27:55 linuxserver proftpd[1757]: linuxserver - 192.168.1.70:21 masquerading as X.X.X.X
Mar 29 05:28:11 linuxserver proftpd[2858]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y])
- FTP session opened.
Mar 29 05:28:18 linuxserver proftpd[2858]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y])
- FTP session closed.

Odpovědi

31.3.2005 09:27 jm
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Co treba natahnout na firewallu moduly ip_conntrack_ftp a ip_nat_ftp ? Ne, ze by se to tady neresilo asi tak milionkrat.
31.3.2005 20:33 Mirek
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Ten firewal je součástí ADSL routeru, (D-Link).
31.3.2005 10:39 Milan Dobeš | skóre: 22
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Zkus dát "PassivePorts 60000 65535" za první příkaz "Port 21" před virtuální hosty. Mě to tak funguje. Jinak dobře se to testuje telnetem na port 21, je názorně vidět, jaký port Ti FTP server přidělil.
31.3.2005 20:37 Mirek
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Díky za tip, zkoušel jsem to přehodit, výsledek stejný, FTP klient zůstane viset na ověřování a po timeoutu se session odpojí:

Mar 31 09:44:41 linuxserver proftpd[1720]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y]) - FTP session opened. Mar 31 09:46:07 linuxserver proftpd[1720]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y]) - FTP session closed.
31.3.2005 20:41 jm
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Ach jo - proboha necenzurujte takhle blbe ty IP adresy - to je opravdu podstatna informace! Co to je y.y.y.y? To je verejna IP nebo privatni IP?
31.3.2005 21:03 Mirek
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Y je verejna IP adresa FTP klienta z ktereho se zkousim pripojit

X je verejna IP adresa ProFTPd serveru
31.3.2005 21:38 jm
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Dejte sem nejaky vypis pripojovani z klienta, takhle asi nic nevyresime.
31.3.2005 22:55 Mirek
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Pripojuji se z TotalCommanderu, při navazovani spojeni se objevi pouze tento vypis:

Connect to: (31.03.2005 22:40:54)
hostname=X.X.X.X
username=petr
startdir=

(omlouvám, se, ale nemohu sdělit tu veřejnou adresu ProFTP serveru X.X.X.X)

a výpis ze Syslogu serveru:

Mar 31 13:47:14 linuxserver proftpd[4192]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y]) - FTP session opened. Mar 31 13:47:16 linuxserver proftpd[4192]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y]) - FTP session closed.

kde Y.Y.Y.Y je veřejná IP adresa FTP klienta.

Jinak děkuji za dosavadní pozornost, pokud mám zaslat podrobnější informace, prosím o bližší upřesnění.
31.3.2005 23:58 jm
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Ne, takovyto vypis fakt ne. Pouzijte klienta, ktera umi poskytovat podrobne vypisy, tohle je bohuzel uplne k nicemu.
1.4.2005 18:11 Milan Dobeš | skóre: 22
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Řešil jsem pasivní FTP za firewallem asi před 3 měsíci a skutečně mi pomohl telnet na port 21. Mohl jsem si přímo zadávat příkazy do FTP serveru a vidět jejich odezvy. Inspiraci jsem tenkrát našel někde na internetu. Můj problém byl špatně nastavený firewall, ty vyšší porty jsem měl omylem nasměrované jinam. Tipoval bych na něco podobného. Z lokální sítě Vám pasivní FTP chodí a nebo jenom normální?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.