Portál AbcLinuxu, 16. srpna 2025 11:27


Dotaz: ProFTPd, Iptables - chybejici rula

11.11.2004 10:07 lowprize | skóre: 15 | blog: Nizkorozpoctak
ProFTPd, Iptables - chybejici rula
Přečteno: 179×
Odpovědět | Admin
1. Slackware 10 2. FTPd, na portu 21, povoleno pro anonymous 3. Iptables : Povoleno pro porty 21 ve smeru IN, OUT na vsechny ETH Nastaveno: modprobe ip_conntrack_ftp modprobe ip_nat_ftp iptables -P INPUT, OUPUT, FORWARD DROP V Host Allow je povolen proftpd:all Pri pokusu o pripojeni se vylistovava adresar tak dlouho dokud nevyskoci TIME OUT. V pripade ze povolim "iptables -P INPUT ACCEPT" se FTP se rozjede jak u praku. Prosim jake pravidlo mi chybi? Poradte. Diky

PS: Snazil jsem se prolezt forum ovsem nikde sem nenasel slusny navod k tomu co je potreba k funkcnimu nastaveni FTPd. To jen na obhajobu dotazu :)
.:: www.lowprize.info ::.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

11.11.2004 10:35 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: ProFTPd, Iptables - chybejici rula
Odpovědět | | Sbalit | Link | Blokovat | Admin
1. Při ladění iptables loguj a dívej se do logu. Tím snadno zjistíš, jaké pakety [ne]procházejí.

2. Chybí ti tam povolení ftp-data (tcp/20) ve stavu RELATED,ESTABLISHED.
11.11.2004 11:05 lowprize | skóre: 15 | blog: Nizkorozpoctak
Rozbalit Rozbalit vše Re: ProFTPd, Iptables - chybejici rula
Predem dik za upozorneni.

Bude to stacit takto? nebo se to musi specialne i pro port 20 na obou sitovkach?

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -i eth1 -p tcp --dport 20 -j ACCEPT

iptables -A INPUT -i eth0 -p tcp --dport 20 -j ACCEPT

Doma mrknu na to logovani, jak je poznat jsem novacek na poli Linuxu jako serveru.
.:: www.lowprize.info ::.
11.11.2004 11:17 lowprize | skóre: 15 | blog: Nizkorozpoctak
Rozbalit Rozbalit vše Re: ProFTPd, Iptables - chybejici rula
Pekny pokec je tady, nasel jsem ho po precteni diskuze na rootu.

http://www.sns.ias.edu/~jns/security/iptables/iptables_conntrack.html#FTP

Aktivni i pasivni FTPD, to je pro pripad, ze by nekdo resil podobny problem.
.:: www.lowprize.info ::.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.