abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Nefunguje pristup na ProFTPd server z Internetu

    31.3.2005 09:17 Mirek
    Nefunguje pristup na ProFTPd server z Internetu
    Přečteno: 323×
    Zdravím, potreboval bych poradit kde hledat pricinu, mam instalovany DebianSarge s ProFTPd version 1.210. Od internetu je oddeleny Firewalem na kterem jsou povolene porty 20, 21, 60000 až 65535. Pristup z vnitrni LAN na ProFTPd server funguje presne podle konfigurace, ale pri pokus o pristup z Internetu se pouze otevre FTP session a dale uz neprobehne overeni a po timeoutu dojde k odpojeni, viz. nize vypis ze Syslogu. Pouzivam pasivni rezim. Pro uplnost prikladam take vypis "proftpd.conf".
    ServerName "linuxserver"
    ServerType standalone
    DeferWelcome off
    MultilineRFC2228 on
    DefaultServer on
    ShowSymlinks on
    TimeoutNoTransfer 600
    TimeoutStalled 600
    TimeoutIdle 1200
    UseReverseDNS off
    IdentLookups off
    DisplayLogin welcome.msg
    DisplayFirstChdir .message
    ListOptions "-l"
    DenyFilter \*.*/
    Port 21
    MaxInstances 30
    User nobody
    Group nogroup
    Umask 022 022
    AllowOverwrite on
    <VirtualHost 192.168.1.70>
    <Anonymous /var/www>
    User petr
    Group vyvoj
    <Directory /var/www>
    <Limit IgnoreHidden>
    AllowAll
    </Limit>
    </Directory>
    </Anonymous>
    MasqueradeAddress X.X.X.X # X.X.X.X is Internet firewall's IP address
    PassivePorts 60000 65535
    Port 21
    </VirtualHost>
    <Global>
    PassivePorts 60000 65535
    </Global>
    TimeoutLogin 600
    -----------------------------------------------------------------------------------
    List from syslog when attepting to access from Internet
    Mar 29 05:27:55 linuxserver proftpd[1757]: linuxserver - 192.168.1.70:21 masquerading as X.X.X.X
    Mar 29 05:28:11 linuxserver proftpd[2858]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y])
    - FTP session opened.
    Mar 29 05:28:18 linuxserver proftpd[2858]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y])
    - FTP session closed.

    Odpovědi

    31.3.2005 09:27 jm
    Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
    Co treba natahnout na firewallu moduly ip_conntrack_ftp a ip_nat_ftp ? Ne, ze by se to tady neresilo asi tak milionkrat.
    31.3.2005 20:33 Mirek
    Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
    Ten firewal je součástí ADSL routeru, (D-Link).
    31.3.2005 10:39 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
    Zkus dát "PassivePorts 60000 65535" za první příkaz "Port 21" před virtuální hosty. Mě to tak funguje. Jinak dobře se to testuje telnetem na port 21, je názorně vidět, jaký port Ti FTP server přidělil.
    31.3.2005 20:37 Mirek
    Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
    Díky za tip, zkoušel jsem to přehodit, výsledek stejný, FTP klient zůstane viset na ověřování a po timeoutu se session odpojí:

    Mar 31 09:44:41 linuxserver proftpd[1720]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y]) - FTP session opened. Mar 31 09:46:07 linuxserver proftpd[1720]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y]) - FTP session closed.
    31.3.2005 20:41 jm
    Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
    Ach jo - proboha necenzurujte takhle blbe ty IP adresy - to je opravdu podstatna informace! Co to je y.y.y.y? To je verejna IP nebo privatni IP?
    31.3.2005 21:03 Mirek
    Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
    Y je verejna IP adresa FTP klienta z ktereho se zkousim pripojit

    X je verejna IP adresa ProFTPd serveru
    31.3.2005 21:38 jm
    Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
    Dejte sem nejaky vypis pripojovani z klienta, takhle asi nic nevyresime.
    31.3.2005 22:55 Mirek
    Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
    Pripojuji se z TotalCommanderu, při navazovani spojeni se objevi pouze tento vypis:

    Connect to: (31.03.2005 22:40:54)
    hostname=X.X.X.X
    username=petr
    startdir=

    (omlouvám, se, ale nemohu sdělit tu veřejnou adresu ProFTP serveru X.X.X.X)

    a výpis ze Syslogu serveru:

    Mar 31 13:47:14 linuxserver proftpd[4192]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y]) - FTP session opened. Mar 31 13:47:16 linuxserver proftpd[4192]: linuxserver (Y.Y.Y.Y[Y.Y.Y.Y]) - FTP session closed.

    kde Y.Y.Y.Y je veřejná IP adresa FTP klienta.

    Jinak děkuji za dosavadní pozornost, pokud mám zaslat podrobnější informace, prosím o bližší upřesnění.
    31.3.2005 23:58 jm
    Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
    Ne, takovyto vypis fakt ne. Pouzijte klienta, ktera umi poskytovat podrobne vypisy, tohle je bohuzel uplne k nicemu.
    1.4.2005 18:11 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: Nefunguje pristup na ProFTPd server z Internetu
    Řešil jsem pasivní FTP za firewallem asi před 3 měsíci a skutečně mi pomohl telnet na port 21. Mohl jsem si přímo zadávat příkazy do FTP serveru a vidět jejich odezvy. Inspiraci jsem tenkrát našel někde na internetu. Můj problém byl špatně nastavený firewall, ty vyšší porty jsem měl omylem nasměrované jinam. Tipoval bych na něco podobného. Z lokální sítě Vám pasivní FTP chodí a nebo jenom normální?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.