delucidazione in merito al protocollo FTP

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Unicondor
Linux 1.x
Linux 1.x
Messaggi: 147
Iscritto il: mar 30 nov 2004, 0:00
Slackware: 13.1
Kernel: 2.6.37.6
Località: Potenza
Contatta:

delucidazione in merito al protocollo FTP

Messaggio da Unicondor »

Salve ragazzi volevo una delucidazione in base al protocollo ftp..dato che il mio pc è sempre collegato ad intenet ho commentato tutte le linea dell'inet cosi' da non consentire "facili" intrusione. Vorrei sapere quale mi consigliate di usare se :
# Very Secure File Transfer Protocol (FTP) server.
#ftp stream tcp nowait root /usr/sbin/tcpd vsftpd

oppure

# Professional File Transfer Protocol (FTP) server.
#ftp stream tcp nowait root /usr/sbin/tcpd proftpd

e vorreoi anche sapere dove posso modificare io vari file di configurazione (aggiungere utenti..gestione ecose del genere) visto che non riesco a trovare nessuna directory che gestista questo serizio
grazie

Avatar utente
phobos3576
Staff
Staff
Messaggi: 2980
Iscritto il: dom 17 apr 2005, 0:00
Slackware: 13.1
Kernel: 2.6.37-smp
Desktop: KDE 4.5.3

Messaggio da phobos3576 »

Io sto usando proftpd; è stato progettato con la stessa filosofia del server HTTP Apache: potenza e semplicità d'uso. In effetti, stiamo parlando di due prodotti (proftpd e apache) che rappresentano quanto di meglio si possa trovare in circolazione; ad esempio, il server FTP di KDE è gestito proprio da proftpd.

Visto che sei uno slackwariano, avrai notato che durante l'installazione di Slackware, vengono effettuate una serie di impostazioni automatiche che permettono di avere proftpd pronto per l'uso. Innanzi tutto, si può notare la presenza dell'utente /home/ftp; se quell'utente non esiste lo devi creare visto che il suo scopo è quello di permettere l'accesso anonimo tramite proftpd.

E' anche presente il gruppo ftp a cui devono appartenere tutti gli utenti che vogliono connettersi al server. Oltre all'utente ftp, puoi creare anche altri utenti ai quali, in genere, viene permesso l'accesso al server solo tramite userid e password; nel seguito, supponiamo che sia stato creato il solito utente pippo con password passpippo e appartenenza al gruppo ftp.

I file di configurazione di proftpd sono /etc/proftpd.conf e /etc/ftpusers; fatti un backup di questi due file prima di modificarli.

Se vuoi permettere l'accesso anonimo (associato all'utente /home/ftp) devi editare /etc/ftpusers e commentare la linea ftp in questo modo:

Codice: Seleziona tutto

# To enable anonymous FTP, remove the "ftp" user:
#ftp
root
uucp
news
Passiamo ora la file /etc/proftpd.conf nel quale impostiamo parecchie cose, tra le quali, i permessi ai vari utenti; in questo esempio (semplicissimo), impostiamo l'accesso anonimo per l'utente /home/ftp e l'accesso tramite userid e password per l'utente /home/pippo

Codice: Seleziona tutto

ServerName			"ProFTPD Default Installation"
ServerType			standalone
DefaultServer		on

Port				21
Umask				022
MaxInstances			30
User				nobody
Group				nogroup
SystemLog			/var/log/proftpd.log
TransferLog			/var/log/xferlog

<Directory /*>
  AllowOverwrite		on
</Directory>

# Qui impostiamo l'accesso anonimo.
# (Ricordarsi di commentare l'utente ftp in /etc/ftpusers)
<Anonymous ~ftp>
	RequireValidShell		off
	User						ftp
	Group						ftp

	# We want clients to be able to login with "anonymous" as well as "ftp"
  	UserAlias			anonymous ftp

  	# Limit the maximum number of anonymous logins
  	MaxClients				50

	# We want 'welcome.messaggio' displayed at login, and '.message' displayed
	# in each newly chdired directory.
	DisplayLogin			welcome.messaggio
	DisplayFirstChdir		.message

	# Limit WRITE everywhere in the anonymous chroot
	<Limit WRITE>
		DenyAll
	</Limit>

  # An upload directory that allows storing files but not retrieving
  # or creating directories.
#  <Directory incoming/*>
#    <Limit READ>
#      DenyAll
#    </Limit>
#
#    <Limit STOR>
#      AllowAll
#    </Limit>
#  </Directory>

</Anonymous>

# Qui creiamo l'account "pippo" che può autenticarsi solo
# con username e password.

<Anonymous ~pippo>
	RequireValidShell		off
  	User						pippo
	Group						ftp
	AnonRequirePassword	on

	<Limit LOGIN>
		AllowAll
	</Limit>

	# Deny write access from all except trusted hosts.
	<Limit WRITE>
		AllowAll
	</Limit>
</Anonymous>
Questo esempio serve per fare esperimenti sul proprio computer o in una rete domestica.

A questo punto, da utenti root lanciamo il server con il comando:

/usr/sbin/in.proftpd

Per verificare se tutto funzia, apriamo un quasiasi client FTP come gFTP (per chi usa Gnome) o KFTPGrabber (per chi usa KDE); proviamo ora a connetterci all'indirizzo di loopback del computer su cui sta girando proftpd (127.0.0.1).
Se tutto funzia, in assenza di userid e password veniamo autorizzati ad accedere all'utente /home/ftp; in presenza di useridpippo e password passpippo veniamo autorizzati ad accedere all'utente /home/pippo.

Sul sito di proftpd ( http://www.proftpd.org ) c'è un ottimo manuale d'uso con tutti i dettagli per configurazioni ben più serie di quella presentata nel mio esempio.

Unicondor
Linux 1.x
Linux 1.x
Messaggi: 147
Iscritto il: mar 30 nov 2004, 0:00
Slackware: 13.1
Kernel: 2.6.37.6
Località: Potenza
Contatta:

Messaggio da Unicondor »

grazie phobos£576 una risposta dettagliatissima..non potevo aspettarmi di meglio ;)
Grazie ancora provo subito cio' che mi hai detto...

Rispondi