Déconnecté immédiatement [Pure-FTPd] - Logiciels - Linux et OS Alternatifs
Marsh Posté le 30-11-2004 à 11:00:17
tu as autorisé les bons ports pour le passif ?
Marsh Posté le 30-11-2004 à 11:00:24
tigrou libre a écrit : le conf! le conf! le conf! |
lequel ?
Je comprends pas trop pourquoi la conf de pure-ftpd est aussi simple, je dois manquer quelque chose. Dans /etc/pure-ftpd/conf/, la seule chose qui pourrait être intéressante c'est PAMAuthentification qui contient un bête yes...
Marsh Posté le 30-11-2004 à 11:01:41
black_lord a écrit : tu as autorisé les bons ports pour le passif ? |
le 20 et le 21 ne sont pas filtrés par le firewall, y en a d'autres à ouvrir ?
Marsh Posté le 30-11-2004 à 14:38:14
Oublie le port 20, par contre il faut que tu aies le module qui gère le ftp sur ton firewall. Genre si c'est un iptables il faut ip_nat_ftp et ip_conntrack_ftp. Si c'est un pf il faut ftp-proxy.
Marsh Posté le 30-11-2004 à 18:58:47
axey a écrit : Oublie le port 20, par contre il faut que tu aies le module qui gère le ftp sur ton firewall. Genre si c'est un iptables il faut ip_nat_ftp et ip_conntrack_ftp. Si c'est un pf il faut ftp-proxy. |
C'était ça ! Merci beaucoup Msieur (pour le conseil et le logiciel ) !
Marsh Posté le 30-11-2004 à 21:27:39
Bon, ça marche par contre n'importe quel utilisateur peut se ballader dans toute l'arborescence. Comment on peut faire pour les limiter à leur home ?
Marsh Posté le 30-11-2004 à 21:46:45
## Misc. Others ##
MISC_OTHER="-A"
#
# Use these inside $MISC_OTHER
# More can be found on "http://pureftpd.sourceforge.net/README"
#
# -A [ chroot() everyone, but root
Marsh Posté le 30-11-2004 à 22:18:49
Merci, mais je mets ça dans quel fichier ? pure-ftpd est lancé par inetd.
Marsh Posté le 30-11-2004 à 22:20:41
Bin ya bien un fichier de conf spécifique à pureftpd dans ton /etc non ?
Marsh Posté le 30-11-2004 à 22:48:13
nan, y a un répertoire /etc/pure-ftpd/conf avec des fichiers genre AllowAnonymous dans lesquels y a juste un yes ou no. Je comprends pas trop comment on configure toutes les options marquées dans le README. Et ça me saoulerait que ça soit au lancement du truc.
Marsh Posté le 30-11-2004 à 22:56:02
aaaaah la conf si sympathique de pureftpd
Marsh Posté le 30-11-2004 à 23:05:22
Ouais en fait c'est que gentoo a fait son propre fichier de conf (gentoo rox ! )
Donc ya un beau /etc/conf.d/pureftpd.
Marsh Posté le 30-11-2004 à 23:15:26
Oh pinaise, mais je veux juste chrooter mes utilisateurs moi
Si je lance un serveur sans sauver ça en fichier de conf, c'est sûr qu'au prochain reboot, j'oublie de re chrooter tout le monde et je me fais massacrer...
Marsh Posté le 30-11-2004 à 23:29:59
sous debian y'a le même système c'est meixu que de foutre tout les arguments au bout de la ligne de commande je trouve (même si cette philosophie se comprend)
Marsh Posté le 30-11-2004 à 23:30:19
fais un fichier de conf avec tous les params à lancer
Marsh Posté le 30-11-2004 à 23:46:33
Goon a écrit : Oh pinaise, mais je veux juste chrooter mes utilisateurs moi |
Edite directement ton xinetd.conf en mettant les arguments que tu veux, nan ?
Marsh Posté le 01-12-2004 à 14:42:59
Euh pas besoin d'un chroot pour limiter la navigation dans les dossiers!
Dans le fichier de conf de pureftpd y'a une option "browseable", de même qu'une option "repertoire parent max" etc...
Donc tu peux limiter les users à leur repertoire, sans chrooter.
Enfin.
Marsh Posté le 01-12-2004 à 14:57:53
Bof, tant qu'à faire, je préfère chrooter tout le monde : un pure-ftpd -A et c'est torché
Marsh Posté le 30-11-2004 à 10:53:48
Je viens d'installer Pure-fptd sur ma Debian J'essaie de me connecter depuis mon réseau local et voici ce que j'obtiens. Le mot de passe est validé puis je me fais immédiatement sortir. Quelqu'un a une idée d'où il faut que je regarde ?