vsftpd in chroot problemi accesso da internet
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
vsftpd in chroot problemi accesso da internet
ciao
come da oggetto ho problemi con vsftpd... con l'accesso da internet.
giacomo@darkstar:~$ ftp mio-ip
Connected to mio-ip
421 Service not available, remote server has closed connection
ftp> quit
sul router ho aperto la porta 21
facendo una scansione ho...
Starting Nmap 4.20 ( http://insecure.org ) at 2007-08-22 10:53 CEST
Interesting ports on host65-153-dynamic.2-79-r.retail.telecomitalia.it (mio-ip):
Not shown: 1694 closed ports
PORT STATE SERVICE
21/tcp open ftp
23/tcp open telnet
80/tcp open http
Nmap finished: 1 IP address (1 host up) scanned in 4.389 seconds
mentre da locale nessun problema...
giacomo@darkstar:~$ ftp 192.168.1.2
Connected to 192.168.1.2.
220 benvenuto su FTP service di giacomo prego autenticarsi.
Name (192.168.1.2:giacomo): test
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls -l
200 PORT command successful. Consider using PASV.
150 Here comes the directory listing.
-rwxr-xr-x 1 0 0 7773 Nov 02 2006 linuxinside.jpg
-rw-r--r-- 1 0 0 13509 Aug 07 18:30 lshw
226 Directory send OK.
ftp> quit
221 Goodbye.
accetto suggerimenti, inoltre vorrei chiedervi come chiudere la porta telnet sul router credo, perche da locale e' disattivata....
ma facendo la scansione "vedi sopra" .. da locale al router me la da aperta...
help...
grazie
come da oggetto ho problemi con vsftpd... con l'accesso da internet.
giacomo@darkstar:~$ ftp mio-ip
Connected to mio-ip
421 Service not available, remote server has closed connection
ftp> quit
sul router ho aperto la porta 21
facendo una scansione ho...
Starting Nmap 4.20 ( http://insecure.org ) at 2007-08-22 10:53 CEST
Interesting ports on host65-153-dynamic.2-79-r.retail.telecomitalia.it (mio-ip):
Not shown: 1694 closed ports
PORT STATE SERVICE
21/tcp open ftp
23/tcp open telnet
80/tcp open http
Nmap finished: 1 IP address (1 host up) scanned in 4.389 seconds
mentre da locale nessun problema...
giacomo@darkstar:~$ ftp 192.168.1.2
Connected to 192.168.1.2.
220 benvenuto su FTP service di giacomo prego autenticarsi.
Name (192.168.1.2:giacomo): test
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls -l
200 PORT command successful. Consider using PASV.
150 Here comes the directory listing.
-rwxr-xr-x 1 0 0 7773 Nov 02 2006 linuxinside.jpg
-rw-r--r-- 1 0 0 13509 Aug 07 18:30 lshw
226 Directory send OK.
ftp> quit
221 Goodbye.
accetto suggerimenti, inoltre vorrei chiedervi come chiudere la porta telnet sul router credo, perche da locale e' disattivata....
ma facendo la scansione "vedi sopra" .. da locale al router me la da aperta...
help...
grazie
ooops....scusate aggiungo il mio vsftpd.conf
anonymous_enable=NO
anon_upload_enable=NO
anon_mkdir_write_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
ascii_upload_enable=YES
ascii_download_enable=YES
ls_recurse_enable=NO
listen_port=21
connect_from_port_20=NO
listen=YES
background=YES
chroot_local_user=YES
check_shell=NO
userlist_deny=NO
userlist_enable=YES
userlist_file=/etc/vsftpd.user_list
grazie ancora
anonymous_enable=NO
anon_upload_enable=NO
anon_mkdir_write_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
ascii_upload_enable=YES
ascii_download_enable=YES
ls_recurse_enable=NO
listen_port=21
connect_from_port_20=NO
listen=YES
background=YES
chroot_local_user=YES
check_shell=NO
userlist_deny=NO
userlist_enable=YES
userlist_file=/etc/vsftpd.user_list
grazie ancora
-
Night_Watch
- Linux 2.x

- Messaggi: 230
- Iscritto il: lun 30 gen 2006, 2:30
- Località: Martina Franca (TA)
scusate se mi intrometto, ma usi vsftpd in standalone o controllato da inetd?
se fosse controllato da inetd dovresti editare il file /etc/inetd.conf e decommentare
la stringa che riguarda vsftpd
del tipo :
ftp stream tcp nowait root /usr/sbin/tcpd vsftpd
ora non ricordo non ho davanti slack, ma dovrebbe essere così.
facci sapere
Darktux.....
se fosse controllato da inetd dovresti editare il file /etc/inetd.conf e decommentare
la stringa che riguarda vsftpd
del tipo :
ftp stream tcp nowait root /usr/sbin/tcpd vsftpd
ora non ricordo non ho davanti slack, ma dovrebbe essere così.
facci sapere
Darktux.....
- Luci0
- Staff

- Messaggi: 3591
- Iscritto il: lun 27 giu 2005, 0:00
- Nome Cognome: Gabriele Santanché
- Slackware: 12.2 14.0
- Kernel: 2.6.27.46- gen 3.2.29
- Desktop: KDE 3.5.10 Xfce
- Località: Forte dei Marmi
- Contatta:
@K
Se sei dietro un router..
devi aprire la 21 e "forwardare" le richieste su tali porte verso il tuo server ftp (192.168.1.2) sul router bisogna configurare una sezione spesso chiamata "virtual server" ... credo che con google cercando le keyword NAT e vsftpd tu riesca a trovare altre info ...
Ecco ...
http://djmix.dyndns.org/index.php/Server/Vsftpd
c' é anche da "forwardare" un insieme di porte corrispondenti a
Se sei dietro un router..
devi aprire la 21 e "forwardare" le richieste su tali porte verso il tuo server ftp (192.168.1.2) sul router bisogna configurare una sezione spesso chiamata "virtual server" ... credo che con google cercando le keyword NAT e vsftpd tu riesca a trovare altre info ...
Ecco ...
http://djmix.dyndns.org/index.php/Server/Vsftpd
c' é anche da "forwardare" un insieme di porte corrispondenti a
Vsftpd con nat e firewall
Per ottenere una modalità passiva dietro a un nat e/o firewall occorre semplicemente aggiungere queste due righe in vsftpd.conf
pasv_min_port=30000
pasv_max_port=30999
e quindi impostare il forward delle corrispondenti porte.
per essere +precisi...
Model Number D-Link 30xT Router
Software Versions
Gateway 3.6.0C
Firmware 62.2.3(600eu) - 1.0.01(lan120)
Mod v2.9.0 by Submax;)
Compatible Std. ADSL/2/2+;RE-ADSL
ATM Driver 6.01.03.00
DSL HAL 6.01.02.00
DSL Datapump 6.02.01.00 Annex A
SAR HAL 01.07.2c
PDSP Firmware 0.54
Boot Loader 0.22.02
Powered by GNU/Linux
Model Number D-Link 30xT Router
Software Versions
Gateway 3.6.0C
Firmware 62.2.3(600eu) - 1.0.01(lan120)
Mod v2.9.0 by Submax;)
Compatible Std. ADSL/2/2+;RE-ADSL
ATM Driver 6.01.03.00
DSL HAL 6.01.02.00
DSL Datapump 6.02.01.00 Annex A
SAR HAL 01.07.2c
PDSP Firmware 0.54
Boot Loader 0.22.02
Powered by GNU/Linux
vsftpd in chroot problemi accesso da internet [RISOLTO]
ops dimenticato di rinominare il post....


