Pomoc przy FTP
|
dodo02 |
Dodano 27-12-2007 23:18
|
User
Posty: 114
Dołączył: 01/12/2007 21:27
|
Wszedzie gdzie nie zajrze jest napisane, ze konfiguracja vsftpd jest prosta. Niestety nie dla mnie Jedyne co znalazlem to spis komend
Mimo ustawienia anonymous_enable=yes jedyna mozliwosc aby sie zalogowac to przez wpisanie w adresie ftp://login:haslo@ip_rootera .
Prznosi mnie do jakiegos katalogu, gdzie nawet nie wiem, i tyle.
Czy ktos moglby mnie nakierowac jak skonfigurowac ten server ftp?
Chcialbym go urzywac zamiast SAMBY jako dysk sieciowy (HDD podpiety do asusa FAT32+SWAP) i ustawic tak aby w obrebie lanu mozna bylo wchodzic bez logowania i ograniczen, a z internetu przez login i haslo (jak ustawic inne niz rootera?). Generalnie chce aby byl widoczny jak otoczenie sieciowe. Z samba mialem problemy z wgrywaniem plikow powyzej 400MB.
Nie mam pojecia jak sie do tego zabrac, a odpowiednich komend w vsftpd.conf nie moge znalezc. Chcialbym zeby przez ftp mozna bylo wchodzic tylko i wylacznie na dysk. Jak maksymalnie zwiekszyc bezpieczenstwo? |
|
|
|
obsy |
Dodano 27-12-2007 23:27
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Nie da się w ten sposób. Albo masz anonymousa bez hasła i wszyscy mogą wchodzic, lub masz na user:hasło. I nie ma znaczenia czy to lan czy wan, bo demon ftp przecież nie rozróżnia tego.
Możesz odpalić dwa demony z dwoma konfiguracjami - jeden słuchający tylko na wan i dających userów na hasła, drugi na lanie i dający anonymousa bez hasła.
Opisów jest pełno chociaż by tutaj: http://linio.terramail.pl/vsftpd.html. Pamiętaj że openwrt nie ma innych użytkowników niż root i nobody, więc jak chcesz na user:hasło to musisz sobie takich userów dopisać do /etc/passwd.
PS. Ten magiczny katalog to /tmp, katolog domowy roota na którego się zalogowałeś.
|
|
|
|
dodo02 |
Dodano 27-12-2007 23:34
|
User
Posty: 114
Dołączył: 01/12/2007 21:27
|
Wlasnie przed chwila zauwarzylem ze to tmp
Tylko teraz po restarcie rootera jak daje adres ftp to wyskakuje mi logowanie, ale nie przyjmuje hasla jakie mam na rooterze... i nie moge wejsc wogole :/
I jeszcze zapomnialem: dodac usera do password ok ale, jak dodac mu haslo? Jak bralem podglad pliku to jest ono jakos zaszyfrowane, wiec jak moge dodac nowe do nowego uzytkownika?
Edytowany przez dodo02 dnia 28-12-2007 00:21
|
|
|
|
obsy |
Dodano 28-12-2007 08:49
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Cytat dodo02 napisał/a:
I jeszcze zapomnialem: dodac usera do password ok ale, jak dodac mu haslo? Jak bralem podglad pliku to jest ono jakos zaszyfrowane, wiec jak moge dodac nowe do nowego uzytkownika?
Zechciał byś poczytać trochę. Hasło jest oczywiście kodowanie md5, albo tworzysz je sam, albo... używasz polecania passwd które jest w systemie (i je używałeś, bo musiałeś zmienić hasło)
|
|
|
|
dodo02 |
Dodano 28-12-2007 14:48
|
User
Posty: 114
Dołączył: 01/12/2007 21:27
|
Dzieki Obsy!
Niestety dalej nie jestm nic w stanie zrobic. Poczytalem o mozliwych komendach dla vsftpd, ale nie chodzi.
Zeczla dzialac openwrt.pl skopiowalem w zasadzie caly przykladowy plik dodajac tylko na
bo sie plul przy uruchamianiu ftpa. Ciagle moge sie logowac tylko jako root mimo wlaczonego servera dla anybody. A odczasu do czasu wogole. Albo pisze mi: blad logowania server jest ustawiony na
albo kaze wejsc przez okienko logowania gdzie nic nie dziala. Wchodzi tylko przez podanie loginu i hasla w adresie.
Mimo ustawienia innego katalogu startowego
zawsze przerzuca mnie do temp. Wolalbym na dysk twardy.
Prosze pomozcie mi i obiecuje ze zainstaluje linuxa i zaczne to sam ogarnic. Niestety ubolewam tez ze kupilem asusa odrazu z OPENWRT... |
|
|
|
obsy |
Dodano 28-12-2007 14:56
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Ale co Ty w końcu chcesz? Normalny dostęp bez hasła dla anonymousa to:
background=YES
listen=YES
ftp_username=root
check_shell=NO
local_enable=NO
hide_ids=YES
anon_root=/mnt/disc0_1
anonymous_enable=YES
write_enable=YES
anon_upload_enable=YES
anon_world_readable_only=NO
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
Takie coś działa u mnie na kamiakze 7.09.
|
|
|
|
dodo02 |
Dodano 28-12-2007 22:36
|
User
Posty: 114
Dołączył: 01/12/2007 21:27
|
Dzieki Obsy!!!
Ktos juz to tu na forum gdzies napisal, ale powtorze: jeszcze na zadnym forum nie znalazlem tylu zyczliwych ludzi co tu
Skopiowalem Twoj plik i wszystko odrazu zaczelo dzialac. Co ciekawe mialem dokladnie te same wpisy tylko w innej kolejnosci + ujete w komentarze inne z domyslnego pliku po instalacji, ktorych narazie nie chcialem kasowac. Nie wiem czemu to nie chodzilo...
Tak, narazie chcialem uzyskac wlasnie anonimmowy server FTP tylko w obrebie lanu zeby przesylac pliki zamiast samba w ktorej nie moglem przesylac duzych paczek. Narazie zostane przy tym i zaczne kombinowac nad wyjsciem na swiat. Jeszcze raz dzieki!
Ewentualnie czy mozecie mi jeszcze powiedziec jak z bezpieczenstwem jesli chodzi o ftp (vsftpd - nazwa mowi sama za siebie ale... ) i wyjscie z serverem na internet? |
|
|
|
arteq |
Dodano 28-12-2007 23:16
|
VIP
Posty: 1918
Dołączył: 04/03/2006 17:42
|
Jezeli nie przekierujesz portu(21) na zewnatrz nikt nie wejdzie na ftp z Netu
Pozdrawiam, Artur
http://digi-led.pl Elementy elektroniczne | urz?dzenia sieciowe | us?ugi informatyczne
http://openwrt.pl - Polskie Centrum OpenWrt
o p e n (your) r o u t e r . p l
|
|
|
|
dodo02 |
Dodano 28-12-2007 23:28
|
User
Posty: 114
Dołączył: 01/12/2007 21:27
|
no tak, ale jakbym chcial zrobic FTP na zewnatrz. Czytalem ze FTP nie szyfruje hasel i moze byc z tym bol. Czy lepiej poszukac czegos innego zamiast ftp, albo uzyc sftp?
Edytowany przez dodo02 dnia 28-12-2007 23:48
|
|
|
|
obsy |
Dodano 29-12-2007 00:18
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Nie szyfruje. Poczta też nie, chyba używasz ssl/tls. Ale pewnie nie używasz . Raczej nikt nie bawi się w podsłuchiwanie haseł, ale jak bardzo chcesz to postaw właśnie sftp lub ssh i dane kopiuj przez scp.
|
|
|