Здравствуйте!
я сделал ftp сервер, но не получается на него зайти.
вчера все было ок, утром сегодня никто не может зайти, получается только с внутренней сети.
дистр: Ubuntu 8.04
Код proftpd:
Код:
UseIPv6 off
AllowOverwrite on
AuthAliasOnly on
# Здесь присваивается alias пользователю (я присвоил имя donet)
UserAlias donet userftp
ServerName "server"
ServerType standalone
DeferWelcome on
MultilineRFC2228 on
DefaultServer on
ShowSymlinks off
TimeoutNoTransfer 600
TimeoutStalled 100
TimeoutIdle 2200
DisplayChdir .message
ListOptions "-l"
RequireValidShell off
TimeoutLogin 20
RootLogin off
# пути для логов
ExtendedLog /var/log/ftp.log
TransferLog /var/log/xferlog
SystemLog /var/log/syslog.log
#DenyFilter \*.*/
# Я не использую файл /etc/ftpusers (здесь вводим имена пользователей, для ограничения их доступа)
UseFtpUsers off
# Allow to restart a download
AllowStoreRestart on
# Стандартный порт для фтп 21, для повышения безопасности можно выбрать другой (произвольный):
Port 21
# To prevent DoS attacks, set the maximum number of child processes
# to 30. If you need to allow more than 30 concurrent connections
# at once, simply increase this value. Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances 8
# Set the user and group that the server normally runs at.
User nobody
Group nogroup
# Umask 022 is a good standard umask to prevent new files and dirs
# (second parm) from being group and world writable.
Umask 022 022
PersistentPasswd off
MaxClients 8
MaxClientsPerHost 8
MaxClientsPerUser 8
MaxHostsPerUser 8
# Display a message after a successful login
AccessGrantMsg "welcome !!!"
# This message is displayed for each access good or not
ServerIdent on "you're at home"
# делаем /home/FTP-shared папку домашней
DefaultRoot /home/FTP-shared
# запрещаем выходить пользователям за пределы домашней папки (строго рекомендуется)
DefaultRoot ~
MaxLoginAttempts 5
#VALID LOGINS
<Limit LOGIN>
AllowUser userftp
DenyALL
</Limit>
<Directory /home/FTP-shared>
Umask 022 022
AllowOverwrite off
<Limit MKD STOR DELE XMKD RNRF RNTO RMD XRMD>
DenyAll
</Limit>
</Directory>
<Directory /home/FTP-shared/public/*>
Umask 022 022
AllowOverwrite off
<Limit MKD STOR DELE XMKD RNEF RNTO RMD XRMD>
DenyAll
</Limit>
</Directory>
<Directory> /home/FTP-shared/upload/>
Umask 022 022
AllowOverwrite on
<Limit READ RMD DELE>
DenyAll
</Limit>
<Limit STOR CWD MKD>
AllowAll
</Limit>
</Directory>
Не надейтесь, что отделаетесь выкладкой конфига. Ваше " утром сегодня никто не может зайти " звучит пространно
Во-первых, ищем логи proftpd (в конфиге есть) и пытаемся в нем найти попытки подключения с внешнего адреса. Если есть, то по ситуации читаем лог дальше (приводим в следующем посте). Если нет - смотрим, не прикрыты ли порты 20-21 и RELATED соединения. Попробовать проверить можно предварительно telnet your_ftpserver_IP 21. Должен быть какой-то ответ (приветствие).
При усложнении ситуации сесть в консоль с tcpdump или netwatch и блюсти, не забыв все-таки проверить правила iptables.
Да прибудет с вами su...
*- Большинство проблем, дружок, завсегда покажет лог! -*
Не надейтесь, что отделаетесь выкладкой конфига. Ваше " утром сегодня никто не может зайти " звучит пространно
Во-первых, ищем логи proftpd (в конфиге есть) и пытаемся в нем найти попытки подключения с внешнего адреса. Если есть, то по ситуации читаем лог дальше (приводим в следующем посте). Если нет - смотрим, не прикрыты ли порты 20-21 и RELATED соединения. Попробовать проверить можно предварительно telnet your_ftpserver_IP 21. Должен быть какой-то ответ (приветствие).
При усложнении ситуации сесть в консоль с tcpdump или netwatch и блюсти, не забыв все-таки проверить правила iptables.
Да прибудет с вами su...
попытки подключения к ftp есть, вот вчера как было:
1. ничего не работало, перезапустил вроде заработало.telnet соответственно в это время не подсоединяется
2. с внешнего клинта удалось подключиться,
3. все перестало работать (но попытки подключения были видны, ftptop показывает что кто-то с внешки ломился)
внутриенний клюент подключается всегда,
p.s. у меня dns статический, и установлен ddclient, может ли это доставлять какие-нить неудобства? хотя на сайт выходит, а в это же время на ftp - нет.
так, ну вроде я ничего не забыл рассказать больше...
p.s. у меня dns статический, и установлен ddclient, может ли это доставлять какие-нить неудобства? хотя на сайт выходит, а в это же время на ftp - нет.
ну всё работает
530 Некорректные данные аутентификации.
230 Пользователь user подключён
видно, что юзер не мог набрать пароль правильно, возможно был включен CAPSLOCK, или русский...
ну всё работает
530 Некорректные данные аутентификации.
230 Пользователь user подключён
видно, что юзер не мог набрать пароль правильно, возможно был включен CAPSLOCK, или русский...
не, это не капслок, я даю своим юзерам всегда одну и ту же строку: ftp://donet:********@x-sept.ath.cx
только иногда заходит, а вот иногда не заходит
вот этим вы можете зайти, а анонимуса не прописали - потому не можете.
Анонимусом я и не пытаюсь зайти, я-то знаю что у меня его нет
Анонимусом я и не пытаюсь зайти, я-то знаю что у меня его нет
это вы не пытаетесь. а вот кто-то пытается. в логе написаны IP этих "кого-то".
тут уж сервер не причём...
и расскажите, зачем вам доменное имя и ddclient? у вас FTP для всех, или только внутренний? Возможно проще сделать вход без пароля для тех кто 192.168, ну а снаружи пусть с паролем заходят.