abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 06:00 | IT novinky

    Dle plánu dnes ve 13:00 proběhne veřejný test eDokladů. Jeho cílem je ověřit připravenost aplikace a související infrastruktury na vysokou souběžnou zátěž před podzimními komunálními volbami.

    Ladislav Hagara | Komentářů: 10
    dnes 04:11 | Nová verze

    Byla vydána nová verze 3.47 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.13 souvisejícího programovacího jazyka Dart (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Byla vydána nová verze 26.1 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Bian-May. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.

    Ladislav Hagara | Komentářů: 0
    včera 19:00 | IT novinky

    Na akci Made by Google 2026 (YouTube) byla oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 15
    včera 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.8. 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 7
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2377 hlasů
     Komentářů: 31, poslední dnes 00:27
    Rozcestník


    Dotaz: proftp mi otevira uplne jine passive porty

    5.3.2009 09:29 anon123 | skóre: 35 | blog: ganomi
    proftp mi otevira uplne jine passive porty
    Přečteno: 401×

    Ahoj.

    Mam proftp server za shorewallem na verejne adrese.

    - V /etc/proftpd.conf mam "PassivePorts 60000 60500".
    - Shorewall ACCEPT port 21
    - Shorewall ACCEPT PassivePorts

    Problem je v tom, ze FTP Client se pripoji na server, ale nezobrazi obsah.

    - netstat na proftp serveru hlasi ze proftp pouziva port 21 a take 33xxx pro tu urcitou session. To znamena uplne jiny nez by mel. Firewall to pak blokuje.

    Kdyz otevru firewall uplne, tak vse funguje bez problemu, ale to je jen pro test.

    Nevite cim to muze byt, ze se mi oteviraji jine porty nez jsem nakonfiguroval?

    Jirka

    Odpovědi

    5.3.2009 09:55 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty
    Ještě řekni, na čem ti to běží. Sice je číslo portu dvoubajtové, ale některé implementace (tedy OS když jej aplikace zažádá) používají pro čísla neprivilegovaných portů jen jeden bajt (třeba starý Solaris).
    5.3.2009 09:59 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty
    Tohle by se ti mohlo ve spojitosti s tím hodit.
    5.3.2009 10:07 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty

    Bezi mi to Xen64bit (Debian Lenny).
    VM s proftp je Debian Etch (32bit) - nez to upgraduju na Lenny. Mam tam i jine veci, takze musim pomalu...

    Myslite, ze to  muze byt ten problem? Da se to nejak resit?

    5.3.2009 10:11 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty

    Doplnim k prispevku nahore:

    cat /proc/sys/net/ipv4/ip_local_port_range
    32768   61000
     

    5.3.2009 10:29 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty
    Hmm, tak tohle bourá mojí teorii :-) V tom případě nevím. Ještě bych zkusil debug mód FTP klienta, jestli se tam něco neobjeví. Jo a co logy ProFTPd? Tam není nic neobvyklého?
    5.3.2009 12:21 luky
    Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty
    Není v logu, že se nepodařilo vybrat port z uvedeného rozsahu? Určitě ftp klient využívá pasivního režimu?
    5.3.2009 13:04 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty

    Tak jsem na to prisel. Bylo to nastaveni v proftpd.conf. Kdyz jsem zakomentoval DefaultAddress (viz nize), tak to zaclo fungovat.
    Samozrejme jsem koukal na debug logy (-d 10), ale tam bylo vse v poradku v obou pripadech. Tak nevim..

    #DefaultAddress 127.0.0.1
    <VirtualHost verejna_ip>
            DefaultRoot             ~
            AllowOverwrite          on
            Umask                   002
    </VirtualHost>
     

    No hlavne, ze to zase facha.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.