[Pure-FTPd] Déconnecté immédiatement

Déconnecté immédiatement [Pure-FTPd] - Logiciels - Linux et OS Alternatifs

Marsh Posté le 30-11-2004 à 10:53:48    

Je viens d'installer Pure-fptd sur ma Debian J'essaie de me connecter depuis mon réseau local et voici ce que j'obtiens. Le mot de passe est validé puis je me fais immédiatement sortir. Quelqu'un a une idée d'où il faut que je regarde ?
 

Code :
  1. 220---------- Welcome to Pure-FTPd [privsep] [TLS] ----------
  2. 220-You are user number 1 of 50 allowed.
  3. 220-Local time is now 10:49. Server port: 21.
  4. 220-This is a private system - No anonymous login
  5. 220 You will be disconnected after 15 minutes of inactivity.
  6. USER arnaud
  7. 331 User arnaud OK. Password required
  8. PASS xxxx
  9. 230-User arnaud has group access to:  arnaud 
  10. 230 OK. Current directory is /home/arnaud
  11. SYST
  12. 215 UNIX Type: L8
  13. TYPE I
  14. 200 TYPE is now 8-bit binary
  15. PWD
  16. 257 "/home/arnaud" is your current location
  17. Loading directory listing /home/arnaud from server (LC_TIME=fr_FR)
  18. PASV
  19. 227 Entering Passive Mode (192,168,1,2,200,57)
  20. Ne peut créer une connexion : Connexion refusée
  21. Déconnexion de l'hôte 192.168.1.2

Reply

Marsh Posté le 30-11-2004 à 10:53:48   

Reply

Marsh Posté le 30-11-2004 à 10:57:16    

le conf! le conf! le conf!

Reply

Marsh Posté le 30-11-2004 à 11:00:17    

tu as autorisé les bons ports pour le passif ?


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 30-11-2004 à 11:00:24    

tigrou libre a écrit :

le conf! le conf! le conf!

lequel ?  :whistle:  
 
Je comprends pas trop pourquoi la conf de pure-ftpd est aussi simple, je dois manquer quelque chose. Dans /etc/pure-ftpd/conf/, la seule chose qui pourrait être intéressante c'est PAMAuthentification qui contient un bête yes...

Reply

Marsh Posté le 30-11-2004 à 11:01:41    

black_lord a écrit :

tu as autorisé les bons ports pour le passif ?

le 20 et le 21 ne sont pas filtrés par le firewall, y en a d'autres à ouvrir ?

Reply

Marsh Posté le 30-11-2004 à 14:38:14    

Oublie le port 20, par contre il faut que tu aies le module qui gère le ftp sur ton firewall. Genre si c'est un iptables il faut ip_nat_ftp et ip_conntrack_ftp. Si c'est un pf il faut ftp-proxy.

Reply

Marsh Posté le 30-11-2004 à 18:58:47    

axey a écrit :

Oublie le port 20, par contre il faut que tu aies le module qui gère le ftp sur ton firewall. Genre si c'est un iptables il faut ip_nat_ftp et ip_conntrack_ftp. Si c'est un pf il faut ftp-proxy.

C'était ça ! Merci beaucoup Msieur (pour le conseil et le logiciel ;) ) !

Reply

Marsh Posté le 30-11-2004 à 21:27:39    

Bon, ça marche par contre n'importe quel utilisateur peut se ballader dans toute l'arborescence. Comment on peut faire pour les limiter à leur home ?

Reply

Marsh Posté le 30-11-2004 à 21:46:45    

## Misc. Others ##
MISC_OTHER="-A"
 
#
# Use these inside $MISC_OTHER
# More can be found on "http://pureftpd.sourceforge.net/README"
#
# -A [ chroot() everyone, but root


---------------
Membre du Front de Libération de Datoune | Soutenez le FLD | A Tribute To Datoune
Reply

Marsh Posté le 30-11-2004 à 22:18:49    

Merci, mais je mets ça dans quel fichier ? pure-ftpd est lancé par inetd.

Reply

Marsh Posté le 30-11-2004 à 22:18:49   

Reply

Marsh Posté le 30-11-2004 à 22:20:41    

Bin ya bien un fichier de conf spécifique à pureftpd dans ton /etc non ?


Message édité par vanilla le 30-11-2004 à 22:20:52

---------------
Membre du Front de Libération de Datoune | Soutenez le FLD | A Tribute To Datoune
Reply

Marsh Posté le 30-11-2004 à 22:48:13    

nan, y a un répertoire /etc/pure-ftpd/conf avec des fichiers genre AllowAnonymous dans lesquels y a juste un yes ou no. Je comprends pas trop comment on configure toutes les options marquées dans le README. Et ça me saoulerait que ça soit au lancement du truc.

Reply

Marsh Posté le 30-11-2004 à 22:56:02    

aaaaah la conf si sympathique de pureftpd [:joce]


---------------
:: Light is Right ::
Reply

Marsh Posté le 30-11-2004 à 23:05:22    

Ouais en fait c'est que gentoo a fait son propre fichier de conf (gentoo rox ! :o) :D
 
Donc ya un beau /etc/conf.d/pureftpd.


---------------
Membre du Front de Libération de Datoune | Soutenez le FLD | A Tribute To Datoune
Reply

Marsh Posté le 30-11-2004 à 23:15:26    

Oh pinaise, mais je veux juste chrooter mes utilisateurs moi  :sweat:  :D  
 
Si je lance un serveur sans sauver ça en fichier de conf, c'est sûr qu'au prochain reboot, j'oublie de re chrooter tout le monde et je me fais massacrer...  :whistle:

Reply

Marsh Posté le 30-11-2004 à 23:29:59    

sous debian y'a le même système :D c'est meixu que de foutre tout les arguments au bout de la ligne de commande je trouve (même si cette philosophie se comprend)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 30-11-2004 à 23:30:19    

fais un fichier de conf avec tous les params à lancer ;)


---------------
:: Light is Right ::
Reply

Marsh Posté le 30-11-2004 à 23:46:33    

Goon a écrit :

Oh pinaise, mais je veux juste chrooter mes utilisateurs moi  :sweat:  :D  
 
Si je lance un serveur sans sauver ça en fichier de conf, c'est sûr qu'au prochain reboot, j'oublie de re chrooter tout le monde et je me fais massacrer...  :whistle:


Edite directement ton xinetd.conf en mettant les arguments que tu veux, nan ?


---------------
Membre du Front de Libération de Datoune | Soutenez le FLD | A Tribute To Datoune
Reply

Marsh Posté le 01-12-2004 à 14:00:33    

OK, c'est fait, problème réglé. Merci à tous !

Reply

Marsh Posté le 01-12-2004 à 14:42:59    

Euh pas besoin d'un chroot pour limiter la navigation dans les dossiers!
Dans le fichier de conf de pureftpd y'a une option "browseable", de même qu'une option "repertoire parent max" etc...
Donc tu peux limiter les users à leur repertoire, sans chrooter.
Enfin.

Reply

Marsh Posté le 01-12-2004 à 14:57:53    

Bof, tant qu'à faire, je préfère chrooter tout le monde : un pure-ftpd -A et c'est torché

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed