pure-ftpd et types de fichier - Linux et OS Alternatifs
Marsh Posté le 09-11-2001 à 21:44:30
de toutes façons, d'ici là que les .Exe et les .com puissent etre une source de vulnérabilité sous linux....
Marsh Posté le 09-11-2001 à 21:50:39
j'ai noté plusieurs problemes sur pureftpd :
- il est apparemment possible de multi-threader un dl alors qu'on autorise qu'un seule cnx par ip . (sisi , j'affirme )
- arrondir la moyenne de dl au K superieur et non l'inverse
suggestions :
- afficher des valeurs ponctuelles (moy sur la dernier minute par ex)
- un quota de bp PAR user . (s'il existe , il serait temps que je me mette à jour )
j'en ai d'autres mais j'ai oublié
Marsh Posté le 09-11-2001 à 21:54:01
C'est pas pour le serveur le prob, c'est pour les clients.
En fait, j'aimerais qu'il n'accepte que les .zip , .txt , .rar , .cpp , .jpg
et qu'il refuse tout le reste.
Ca doit être possible...
Marsh Posté le 09-11-2001 à 21:57:57
il refuse tout le reste ??????????????
c'est a dire ???
Marsh Posté le 09-11-2001 à 22:01:43
on s'est mal compris
Pour le moment il accepte tous les types de fichiers mais j'aimerais pouvoir spécifier celles que je veux qu'il accepte (donc il refuserait les autres)
Marsh Posté le 09-11-2001 à 22:04:58
un filtre quoi .....
je sais pas
Marsh Posté le 09-11-2001 à 22:07:37
exactement, un filtre !
Si mean pouvait se ramener, il me dirait direct si c'est possible ou pas
Si vous avez une idée...
Marsh Posté le 09-11-2001 à 22:24:39
pour mon probleme du malin qui a depassé la limite du nbre de cnx
données : le type à la meme ip , il est de bonne foi (je le connais) mais son client tente tjs une autre cnx mais dans certaines circonstances , il bypasse cette limite .
je lance mon ftp en standalone , fait qq reglages de bp parfois et relance (killall pure-ftpd; sleep 3 ; /etc/rc.d/init.d/pureftpd.
et là , parfois , ce client là à 2 cnx !!!!
qu'on m'explique ce 'bug' ?
Marsh Posté le 09-11-2001 à 22:25:00
Il est ptet possible de mettre le filtre agissant sur un répertoire donné ex : /var/ftp/incoming et qui lui supporterait les restrictions d'extensions
Marsh Posté le 09-11-2001 à 22:27:37
nicotine a écrit a écrit : pour mon probleme du malin qui a depassé la limite du nbre de cnx données : le type à la meme ip , il est de bonne foi (je le connais) mais son client tente tjs une autre cnx mais dans certaines circonstances , il bypasse cette limite . je lance mon ftp en standalone , fait qq reglages de bp parfois et relance (killall pure-ftpd; sleep 3 ; /etc/rc.d/init.d/pureftpd. et là , parfois , ce client là à 2 cnx !!!! qu'on m'explique ce 'bug' ? |
C'est vrai que c'est pas normal...
J'ai jamais été confronté à cà.
Utilises-tu la dernière version (1.0.1 je crois) ?
Marsh Posté le 09-11-2001 à 22:31:20
je dois avoir une 0.99 kekechose mais dans le changelog , il n'est fait mention nulle part de ce probleme
Marsh Posté le 09-11-2001 à 22:43:14
On va essayer de repondre a tout ca...
Le probleme des limites par IP parfois depassees a ete corrige, je ne sais plus trop quand, ca devait etre dans la 0.99.9 . En fait cette partie du code a ete completement reecrite
Pour le filtrage de certaines extensions... Je ne sais pas si ca apporte quoi que ce soit. Si au moment d'uploader un fichier, le serveur me dit "Desole, les .exe sont refuses", je recommence 2 secondes apres en le renommant ._exe et c'est bon.
Par contre, apres chaque upload, tu as la possibilite de lancer un script (regarde la doc de pure-uploadscript) . Ce script peut etre just un grep pour verifier l'extension, suivi d'un effacement ou d'un deplacement dans un repertoire de quarantaine.
Tu peux aussi faire des scripts plus costauds, genre qui utilisent la commande "file" pour determiner le type d'un fichier quelque soit son extension.
Marsh Posté le 10-11-2001 à 00:24:12
En fait il ne prendra ni *.exe ni *._exe !
Il ne devrait prendre que .zip , .txt , .rar , .cpp , .jpg et rien d'autre.
Je vais qd même regarder pour ce script mais si c'est possible de limiter à ces extensions là, ca m'arrangerait.
Marsh Posté le 10-11-2001 à 01:05:28
die488 a écrit a écrit : En fait il ne prendra ni *.exe ni *._exe ! Il ne devrait prendre que .zip , .txt , .rar , .cpp , .jpg et rien d'autre. Je vais qd même regarder pour ce script mais si c'est possible de limiter à ces extensions là, ca m'arrangerait. |
bah oui, tu fait un script qui n'accepte que les extenssions données... mais rien n'empèche d'envoyer un tralalapwetpwet.exe.jpg , donc l'interet...
Marsh Posté le 09-11-2001 à 21:41:37
J'aimerais que pure-ftp refuse les uploads de fichier par extension. Par exemple, j'aimerais qu'il ne prenne pas les *.exe et les *.com .
Est-ce possible ?
Si oui, où dois-je le configurer ?