vsftpd in chroot problemi accesso da internet

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
K
Linux 0.x
Linux 0.x
Messaggi: 57
Iscritto il: sab 14 ott 2006, 10:49
Slackware: 12.0
Località: latronico

vsftpd in chroot problemi accesso da internet

Messaggio da K »

ciao
come da oggetto ho problemi con vsftpd... con l'accesso da internet.
giacomo@darkstar:~$ ftp mio-ip
Connected to mio-ip
421 Service not available, remote server has closed connection
ftp> quit
sul router ho aperto la porta 21
facendo una scansione ho...
Starting Nmap 4.20 ( http://insecure.org ) at 2007-08-22 10:53 CEST
Interesting ports on host65-153-dynamic.2-79-r.retail.telecomitalia.it (mio-ip):
Not shown: 1694 closed ports
PORT STATE SERVICE
21/tcp open ftp
23/tcp open telnet
80/tcp open http

Nmap finished: 1 IP address (1 host up) scanned in 4.389 seconds

mentre da locale nessun problema...
giacomo@darkstar:~$ ftp 192.168.1.2
Connected to 192.168.1.2.
220 benvenuto su FTP service di giacomo prego autenticarsi.
Name (192.168.1.2:giacomo): test
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls -l
200 PORT command successful. Consider using PASV.
150 Here comes the directory listing.
-rwxr-xr-x 1 0 0 7773 Nov 02 2006 linuxinside.jpg
-rw-r--r-- 1 0 0 13509 Aug 07 18:30 lshw
226 Directory send OK.
ftp> quit
221 Goodbye.

accetto suggerimenti, inoltre vorrei chiedervi come chiudere la porta telnet sul router credo, perche da locale e' disattivata....
ma facendo la scansione "vedi sopra" .. da locale al router me la da aperta...
help...
grazie

Avatar utente
K
Linux 0.x
Linux 0.x
Messaggi: 57
Iscritto il: sab 14 ott 2006, 10:49
Slackware: 12.0
Località: latronico

Messaggio da K »

ooops....scusate aggiungo il mio vsftpd.conf

anonymous_enable=NO
anon_upload_enable=NO
anon_mkdir_write_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
ascii_upload_enable=YES
ascii_download_enable=YES
ls_recurse_enable=NO
listen_port=21
connect_from_port_20=NO
listen=YES
background=YES
chroot_local_user=YES
check_shell=NO
userlist_deny=NO
userlist_enable=YES
userlist_file=/etc/vsftpd.user_list


grazie ancora

Avatar utente
krisis
Linux 4.x
Linux 4.x
Messaggi: 1120
Iscritto il: mar 25 gen 2005, 0:00
Distribuzione: debian
Località: Roma

Messaggio da krisis »

Oltre che aprirla devi anche abilitare il nat verso l'ip privato.

Avatar utente
K
Linux 0.x
Linux 0.x
Messaggi: 57
Iscritto il: sab 14 ott 2006, 10:49
Slackware: 12.0
Località: latronico

Messaggio da K »

ok provo

Night_Watch
Linux 2.x
Linux 2.x
Messaggi: 230
Iscritto il: lun 30 gen 2006, 2:30
Località: Martina Franca (TA)

Messaggio da Night_Watch »

Devi aprire anche la porta 20/tcp.

La 21/tcp per i dati
La 20/tcp per i controlli

Su entrambe, ovviamente, farai port-forwarding verso il PC della LAN su cui è in ascolto il demone FTP (il server per capirci) che deve avere IP statico.

darktux
Linux 1.x
Linux 1.x
Messaggi: 159
Iscritto il: lun 20 ago 2007, 12:25

Messaggio da darktux »

scusate se mi intrometto, ma usi vsftpd in standalone o controllato da inetd?
se fosse controllato da inetd dovresti editare il file /etc/inetd.conf e decommentare
la stringa che riguarda vsftpd
del tipo :
ftp stream tcp nowait root /usr/sbin/tcpd vsftpd
ora non ricordo non ho davanti slack, ma dovrebbe essere così.

facci sapere

Darktux.....

Avatar utente
K
Linux 0.x
Linux 0.x
Messaggi: 57
Iscritto il: sab 14 ott 2006, 10:49
Slackware: 12.0
Località: latronico

Messaggio da K »

uso vsftpd in modalita standalone...
e lo avvio cosi' chroot /chroot/vsftpd /usr/sbin/vsftpd
per quanto riguarda le porte ho aperto la 21 e la 20... come diceva Night_Watch
non ho capito bene cosa intendeva col port-forwarding verso il PC della LAN...

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Messaggio da Luci0 »

@K
Se sei dietro un router..
devi aprire la 21 e "forwardare" le richieste su tali porte verso il tuo server ftp (192.168.1.2) sul router bisogna configurare una sezione spesso chiamata "virtual server" ... credo che con google cercando le keyword NAT e vsftpd tu riesca a trovare altre info ...:-)
Ecco ...
http://djmix.dyndns.org/index.php/Server/Vsftpd
c' é anche da "forwardare" un insieme di porte corrispondenti a
Vsftpd con nat e firewall
Per ottenere una modalità passiva dietro a un nat e/o firewall occorre semplicemente aggiungere queste due righe in vsftpd.conf
pasv_min_port=30000
pasv_max_port=30999
e quindi impostare il forward delle corrispondenti porte.

darktux
Linux 1.x
Linux 1.x
Messaggi: 159
Iscritto il: lun 20 ago 2007, 12:25

Messaggio da darktux »

si allora credo che abbia ragione Night_Watch... è un problema di port-forwarding...
che tipo di router hai (marca/modello)?

Avatar utente
K
Linux 0.x
Linux 0.x
Messaggi: 57
Iscritto il: sab 14 ott 2006, 10:49
Slackware: 12.0
Località: latronico

Messaggio da K »

allora scusate...
modem adsl d-link 300T con firmware "di submax"aggiornato
quindi mi e' diventato un router...

Avatar utente
K
Linux 0.x
Linux 0.x
Messaggi: 57
Iscritto il: sab 14 ott 2006, 10:49
Slackware: 12.0
Località: latronico

Messaggio da K »

per essere +precisi...

Model Number D-Link 30xT Router
Software Versions
Gateway 3.6.0C
Firmware 62.2.3(600eu) - 1.0.01(lan120)
Mod v2.9.0 by Submax;)
Compatible Std. ADSL/2/2+;RE-ADSL
ATM Driver 6.01.03.00
DSL HAL 6.01.02.00
DSL Datapump 6.02.01.00 Annex A
SAR HAL 01.07.2c
PDSP Firmware 0.54
Boot Loader 0.22.02
Powered by GNU/Linux

Avatar utente
K
Linux 0.x
Linux 0.x
Messaggi: 57
Iscritto il: sab 14 ott 2006, 10:49
Slackware: 12.0
Località: latronico

Messaggio da K »

risolto...
praticamente era tutto ok...
la porta 21 aperta e fowardata verso l'ip locale
solo che io con il mio router non posso utilizzare il dns dinamico
quindi dall'esterno facendo una prova con il pc di un amico va tutto bene...
grazie a tutti ,come sempre disponibilissimi.

Avatar utente
K
Linux 0.x
Linux 0.x
Messaggi: 57
Iscritto il: sab 14 ott 2006, 10:49
Slackware: 12.0
Località: latronico

vsftpd in chroot problemi accesso da internet [RISOLTO]

Messaggio da K »

ops dimenticato di rinominare il post....

Rispondi