abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 17:02 | Pozvánky

Přijďte si popovídat o open source obecně a openSUSE konkrétně s dalšími uživateli a vývojáři. Oslava nového vydání openSUSE Leap se uskuteční 16. prosince od 17:00 v nových prostorách firmy SUSE v Praze. K dispozici bude nějaké občerstvení a DVD pro ty, kdo je sbírají nebo ještě mají mechaniku. Po párty v kanceláři se bude pokračovat v některé z hospod v okolí.

Miška | Komentářů: 7
včera 14:55 | Zajímavý software

Byla vydána verze Alpha 1.0 otevřeného operačního systému pro chytré hodinky AsteroidOS. Podporovány jsou hodinky LG G Watch, LG G Watch Urbane, Asus ZenWatch 2 a Sony Smartwatch 3. Ukázka ovládání hodinek na YouTube. Jaroslav Řezník přednášel o AsteroidOS na chytrých hodinkách (videozáznam) na letošní konferenci OpenAlt.

Ladislav Hagara | Komentářů: 0
včera 13:30 | Zajímavý software

Byly uvolněny zdrojové kódy známé rogue-like hry DoomRL. Počátky hry jsou v roce 2002. Je napsána ve FreePascalu a zdrojový kód je nyní k dispozici na GitHubu pod licencí GNU GPL 2.0. Autor pracuje na nové hře Jupiter Hell, která je moderním nástupcem DoomRL a na jejíž vývoj shání peníze prostřednictvím Kickstarteru.

Blaazen | Komentářů: 0
včera 13:15 | Pozvánky

Přijďte s námi oslavit vydání Fedory 25. Na programu budou přednášky o novinkách, diskuse, neřízený networking atd. Release Party se bude konat 16. prosince v prostorách společnosti Etnetera. Na party budou volně k dispozici také propagační materiály, nová DVD s Fedorou 25 a samozřejmě občerstvení. Přednášky budou probíhat v češtině. Pro více informací se můžete podívat na web MojeFedora.cz. Jen připomínám, že tentokrát jsme zavedli

… více »
frantisekz | Komentářů: 0
9.12. 16:38 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 5. a 6. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu. Celkově bylo zpracováno 65 hodin z 89 přednášek a workshopů.

Ladislav Hagara | Komentářů: 0
9.12. 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 4
9.12. 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
9.12. 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
8.12. 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
8.12. 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (23%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 809 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Nefunguje pristup na ProFTPd server z Internetu

31.3.2005 09:17 Mirek
Nefunguje pristup na ProFTPd server z Internetu
Přečteno: 289×
Zdravím, potreboval bych poradit kde hledat pricinu, mam instalovany DebianSarge s ProFTPd version 1.210. Od internetu je oddeleny Firewalem na kterem jsou povolene porty 20, 21, 60000 až 65535. Pristup z vnitrni LAN na ProFTPd server funguje presne podle konfigurace, ale pri pokus o pristup z Internetu se pouze otevre FTP session a dale uz neprobehne overeni a po timeoutu dojde k odpojeni, viz. nize vypis ze Syslogu. Pouzivam pasivni rezim. Pro uplnost prikladam take vypis "proftpd.conf".
ServerName "linuxserver"
ServerType standalone
DeferWelcome off
MultilineRFC2228 on
DefaultServer on
ShowSymlinks on
TimeoutNoTransfer 600
TimeoutStalled 600
TimeoutIdle 1200
UseReverseDNS off
IdentLookups off
DisplayLogin welcome.msg
DisplayFirstChdir .message
ListOptions "-l"
DenyFilter \*.*/
Port 21
MaxInstances 30
User nobody
Group nogroup
Umask 022 022
AllowOverwrite on
<VirtualHost 192.168.1.70>
<Anonymous /var/www>
User petr
Group vyvoj
<Directory /var/www>
<Limit IgnoreHidden>
AllowAll
</Limit>
</Directory>
</Anonymous>
MasqueradeAddress X.X.X.X # X.X.X.X is Internet firewall's IP address
PassivePorts 60000 65535
Port 21
</VirtualHost>
<Global>
PassivePorts 60000 65535
</Global>
TimeoutLogin 600
-----------------------------------------------------------------------------------
List from syslog when attepting to access from Internet
Mar 29 05:27:55 linuxserver proftpd[1757]: linuxserver - 192.168.1.70:21 masquerading as X.X.X.X
Mar 29 05:28:11 linuxserver proftpd[2858]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y])
- FTP session opened.
Mar 29 05:28:18 linuxserver proftpd[2858]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y])
- FTP session closed.

Odpovědi

31.3.2005 09:27 jm
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Co treba natahnout na firewallu moduly ip_conntrack_ftp a ip_nat_ftp ? Ne, ze by se to tady neresilo asi tak milionkrat.
31.3.2005 20:33 Mirek
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Ten firewal je součástí ADSL routeru, (D-Link).
31.3.2005 10:39 Milan Dobeš | skóre: 22
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Zkus dát "PassivePorts 60000 65535" za první příkaz "Port 21" před virtuální hosty. Mě to tak funguje. Jinak dobře se to testuje telnetem na port 21, je názorně vidět, jaký port Ti FTP server přidělil.
31.3.2005 20:37 Mirek
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Díky za tip, zkoušel jsem to přehodit, výsledek stejný, FTP klient zůstane viset na ověřování a po timeoutu se session odpojí:

Mar 31 09:44:41 linuxserver proftpd[1720]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y]) - FTP session opened. Mar 31 09:46:07 linuxserver proftpd[1720]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y]) - FTP session closed.
31.3.2005 20:41 jm
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Ach jo - proboha necenzurujte takhle blbe ty IP adresy - to je opravdu podstatna informace! Co to je y.y.y.y? To je verejna IP nebo privatni IP?
31.3.2005 21:03 Mirek
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Y je verejna IP adresa FTP klienta z ktereho se zkousim pripojit

X je verejna IP adresa ProFTPd serveru
31.3.2005 21:38 jm
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Dejte sem nejaky vypis pripojovani z klienta, takhle asi nic nevyresime.
31.3.2005 22:55 Mirek
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Pripojuji se z TotalCommanderu, při navazovani spojeni se objevi pouze tento vypis:

Connect to: (31.03.2005 22:40:54)
hostname=X.X.X.X
username=petr
startdir=

(omlouvám, se, ale nemohu sdělit tu veřejnou adresu ProFTP serveru X.X.X.X)

a výpis ze Syslogu serveru:

Mar 31 13:47:14 linuxserver proftpd[4192]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y]) - FTP session opened. Mar 31 13:47:16 linuxserver proftpd[4192]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y]) - FTP session closed.

kde Y.Y.Y.Y je veřejná IP adresa FTP klienta.

Jinak děkuji za dosavadní pozornost, pokud mám zaslat podrobnější informace, prosím o bližší upřesnění.
31.3.2005 23:58 jm
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Ne, takovyto vypis fakt ne. Pouzijte klienta, ktera umi poskytovat podrobne vypisy, tohle je bohuzel uplne k nicemu.
1.4.2005 18:11 Milan Dobeš | skóre: 22
Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
Řešil jsem pasivní FTP za firewallem asi před 3 měsíci a skutečně mi pomohl telnet na port 21. Mohl jsem si přímo zadávat příkazy do FTP serveru a vidět jejich odezvy. Inspiraci jsem tenkrát našel někde na internetu. Můj problém byl špatně nastavený firewall, ty vyšší porty jsem měl omylem nasměrované jinam. Tipoval bych na něco podobného. Z lokální sítě Vám pasivní FTP chodí a nebo jenom normální?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.