Configurare server FTP con proftpd [RISOLTO]

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
d4z_c0nf
Packager
Packager
Messaggi: 1296
Iscritto il: mar 14 mar 2006, 18:07
Nome Cognome: Rocco Aliberti
Slackware: 14.2-current64
Kernel: 4.14.73
Desktop: awesomeWM
Località: Pinerolo

Configurare server FTP con proftpd [RISOLTO]

Messaggio da d4z_c0nf »

Ragazzi sto provando a configurare un server ftp come da oggetto.
Ho editato il file /etc/proftpd.conf come segue:

Codice: Seleziona tutto

ServerName			"ProFTPD Default Installation"
ServerType			standalone
#ServerType			inetd
DefaultServer			on

# Port 21 is the standard FTP port.
Port				21
# Umask 022 is a good standard umask to prevent new dirs and files
# from being group and world writable.
Umask				022
DefaultRoot ~
# To prevent DoS attacks, set the maximum number of child processes
# to 30.  If you need to allow more than 30 concurrent connections
# at once, simply increase this value.  Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances			30

# Set the user and group that the server normally runs at.
User				ftp_user	
Group				ftp

# This next option is required for NIS or NIS+ to work properly:
#PersistentPasswd off

SystemLog			/var/log/proftpd.log
TransferLog			/var/log/xferlog

# Normally, we want files to be overwriteable.
<Directory /*>
  AllowOverwrite		off
</Directory>

MaxInstances 30
ServerIdent off
Ho creato l'utente ftp_user.
L'ho aggiunto al gruppo ftp e gli ho dato come home /home/ftp

Avvio il demone

Codice: Seleziona tutto

in.proftpd
Ma non riesco ad accedervi, nemmeno da una macchina della rete locale.
Per iptables ho aperto la porta 21

Codice: Seleziona tutto

ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ftp 
ACCEPT     udp  --  anywhere             anywhere            udp dpt:ftp 
Come errore ottengo (da filezilla):

Codice: Seleziona tutto

Stato:	Connessione a 192.168.1.2:21...
Stato:	Connessione stabilita, in attesa del messaggio di benvenuto...
Risposta:	500 FTP server shut down (Sat Nov  1 12:32:26 2008 , Current connections will be dropped: Sat Nov  1 12:22:26 2008) -- please try again later
Errore:	Errore grave
Errore:	Impossibile collegarsi al server
E non capisco quell'orario, circa mezz'ora fa...cosa sarà successo?
rock
Ultima modifica di d4z_c0nf il sab 1 nov 2008, 18:46, modificato 1 volta in totale.

Avatar utente
d4z_c0nf
Packager
Packager
Messaggi: 1296
Iscritto il: mar 14 mar 2006, 18:07
Nome Cognome: Rocco Aliberti
Slackware: 14.2-current64
Kernel: 4.14.73
Desktop: awesomeWM
Località: Pinerolo

Re: Configurare server FTP con proftpd

Messaggio da d4z_c0nf »

Ok, il problema del messaggio è stato risolto, non so cosa avessi fatto, ma dando un

Codice: Seleziona tutto

 proftpd -nd5 
ho scoperto che il messaggio era in /etc/shutmsg, un file che mi faceva cadere il server.
Ora l'ho cancellato.

Ora ottengo:

Codice: Seleziona tutto

Risposta:	211 End
Stato:	Connesso
Stato:	Lettura elenco directory...
Comando:	PWD
Risposta:	257 "/" is the current directory
Comando:	TYPE I
Risposta:	200 Type set to I
Comando:	PASV
Risposta:	227 Entering Passive Mode (192,168,1,2,223,6).
Comando:	LIST
Errore:	Tempo scaduto per la connessione
Errore:	Non è stato possibile leggere il contenuto della directory

Avatar utente
d4z_c0nf
Packager
Packager
Messaggi: 1296
Iscritto il: mar 14 mar 2006, 18:07
Nome Cognome: Rocco Aliberti
Slackware: 14.2-current64
Kernel: 4.14.73
Desktop: awesomeWM
Località: Pinerolo

Re: Configurare server FTP con proftpd

Messaggio da d4z_c0nf »

E' un problema di firewall.
Se accetto tutto in input, va.
Vabè che sto dietro a un router, che dite lo tolgo iptables?
rock

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Configurare server FTP con proftpd

Messaggio da conraid »

Se vuoi usare iptables, la 21 da sola non basta

accetta connessioni verso la porta 21 e dalla porta 20

iptables -A input -p TCP --dport 21 -j ACCEPT
iptables -A input -p TCP --sport 20 -j ACCEPT

e dopo accetta ftp passivo

iptables -A input -p TCP -s 0/0 --destination-port 60000:65535 -j ACCEPT

naturalmente le porte le decidi tramite il file di configurazione

Inoltre caricando il modulo ip_conntrack_ftp
/sbin/modprobe ip_conntrack_ftp

puoi fare qualcosa come
iptables -A INPUT -p tcp --dport 21 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

Avatar utente
d4z_c0nf
Packager
Packager
Messaggi: 1296
Iscritto il: mar 14 mar 2006, 18:07
Nome Cognome: Rocco Aliberti
Slackware: 14.2-current64
Kernel: 4.14.73
Desktop: awesomeWM
Località: Pinerolo

Re: Configurare server FTP con proftpd

Messaggio da d4z_c0nf »

conraid ha scritto:Se vuoi usare iptables, la 21 da sola non basta

accetta connessioni verso la porta 21 e dalla porta 20

iptables -A input -p TCP --dport 21 -j ACCEPT
iptables -A input -p TCP --sport 20 -j ACCEPT

e dopo accetta ftp passivo

iptables -A input -p TCP -s 0/0 --destination-port 60000:65535 -j ACCEPT

naturalmente le porte le decidi tramite il file di configurazione

Inoltre caricando il modulo ip_conntrack_ftp
/sbin/modprobe ip_conntrack_ftp

puoi fare qualcosa come
iptables -A INPUT -p tcp --dport 21 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
Conraid, grazie, avevo già risolto, solo che la persona che doveva provare (scaricare) dall'esterno non c'era.
In sostanza era un problema di fw, e di masquerading, che non avevo messo nel proftpd.conf.
Per quanto riguarda /sbin/modprobe ip_conntrack_ftp, io uso nf_conntrack_ftp, e come state non accetto new, altrimenti chiunque entra può aprire una connessione, la cosa non mi garba.

Adesso funziona.
E' strano comunque, da filezilla (lato client), non mi mandava user e pw, e quindi non riusciva a connettersi, gliel'ho fatto fare tramite browser+flash-get.
Altra stranezza, adesso sta continuando a scaricare, ma proftpd -nd5
mi dice che la sessione ftp è stata chiusa.

Grazie mille.
rock

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Configurare server FTP con proftpd

Messaggio da conraid »

d4z_c0nf ha scritto: Per quanto riguarda /sbin/modprobe ip_conntrack_ftp, io uso nf_conntrack_ftp, e come state non accetto new, altrimenti chiunque entra può aprire una connessione, la cosa non mi garba.
Sì, va beh... io te le ho messo tutte :-)
sul modulo, è quello nuovo sì, ma se non sbaglio ha sempre l'alias ip_etc...

Avatar utente
d4z_c0nf
Packager
Packager
Messaggi: 1296
Iscritto il: mar 14 mar 2006, 18:07
Nome Cognome: Rocco Aliberti
Slackware: 14.2-current64
Kernel: 4.14.73
Desktop: awesomeWM
Località: Pinerolo

Re: Configurare server FTP con proftpd

Messaggio da d4z_c0nf »

conraid ha scritto:
d4z_c0nf ha scritto: Per quanto riguarda /sbin/modprobe ip_conntrack_ftp, io uso nf_conntrack_ftp, e come state non accetto new, altrimenti chiunque entra può aprire una connessione, la cosa non mi garba.
Sì, va beh... io te le ho messo tutte :-)
sul modulo, è quello nuovo sì
ip è quello nuovo?
dmesg mi dice che nf_ct_acct è deprecato:

Codice: Seleziona tutto

nf_conntrack version 0.5.0 (16384 buckets, 65536 max)
CONFIG_NF_CT_ACCT is deprecated and will be removed soon. Plase use
nf_conntrack.acct=1 kernel paramater, acct=1 nf_conntrack module option or
sysctl net.netfilter.nf_conntrack_acct=1 to enable it.

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Configurare server FTP con proftpd

Messaggio da conraid »

d4z_c0nf ha scritto:
conraid ha scritto:
d4z_c0nf ha scritto: Per quanto riguarda /sbin/modprobe ip_conntrack_ftp, io uso nf_conntrack_ftp, e come state non accetto new, altrimenti chiunque entra può aprire una connessione, la cosa non mi garba.
Sì, va beh... io te le ho messo tutte :-)
sul modulo, è quello nuovo sì
ip è quello nuovo?
no, nf, ma ip è un alias
fai modinfo e lo vedi


riguardo a nf_ct_acct fai quello che ti dice, metti
sysctl -w net.netfilter.nf_conntrack_acct=1
o passalo come opzione al modulo.
io farei tramite sysctl

Avatar utente
d4z_c0nf
Packager
Packager
Messaggi: 1296
Iscritto il: mar 14 mar 2006, 18:07
Nome Cognome: Rocco Aliberti
Slackware: 14.2-current64
Kernel: 4.14.73
Desktop: awesomeWM
Località: Pinerolo

Re: Configurare server FTP con proftpd

Messaggio da d4z_c0nf »

conraid ha scritto:
no, nf, ma ip è un alias
fai modinfo e lo vedi


riguardo a nf_ct_acct fai quello che ti dice, metti
sysctl -w net.netfilter.nf_conntrack_acct=1
o passalo come opzione al modulo.
io farei tramite sysctl
Ok lo metto in rc.local
grazie, sempre prezioso.
rock

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Configurare server FTP con proftpd

Messaggio da conraid »

d4z_c0nf ha scritto: Ok lo metto in rc.local
Se ti serve *sempre* il posto giusto è /etc/sysctl.conf
net.netfilter.nf_conntrack_acct=1

Avatar utente
d4z_c0nf
Packager
Packager
Messaggi: 1296
Iscritto il: mar 14 mar 2006, 18:07
Nome Cognome: Rocco Aliberti
Slackware: 14.2-current64
Kernel: 4.14.73
Desktop: awesomeWM
Località: Pinerolo

Re: Configurare server FTP con proftpd

Messaggio da d4z_c0nf »

conraid ha scritto:
d4z_c0nf ha scritto: Ok lo metto in rc.local
Se ti serve *sempre* il posto giusto è /etc/sysctl.conf
net.netfilter.nf_conntrack_acct=1
Ah ok, grazie
rock

Rispondi