Salve ragazzi volevo una delucidazione in base al protocollo ftp..dato che il mio pc è sempre collegato ad intenet ho commentato tutte le linea dell'inet cosi' da non consentire "facili" intrusione. Vorrei sapere quale mi consigliate di usare se :
# Very Secure File Transfer Protocol (FTP) server.
#ftp stream tcp nowait root /usr/sbin/tcpd vsftpd
oppure
# Professional File Transfer Protocol (FTP) server.
#ftp stream tcp nowait root /usr/sbin/tcpd proftpd
e vorreoi anche sapere dove posso modificare io vari file di configurazione (aggiungere utenti..gestione ecose del genere) visto che non riesco a trovare nessuna directory che gestista questo serizio
grazie
delucidazione in merito al protocollo FTP
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- phobos3576
- Staff

- Messaggi: 2980
- Iscritto il: dom 17 apr 2005, 0:00
- Slackware: 13.1
- Kernel: 2.6.37-smp
- Desktop: KDE 4.5.3
Io sto usando proftpd; è stato progettato con la stessa filosofia del server HTTP Apache: potenza e semplicità d'uso. In effetti, stiamo parlando di due prodotti (proftpd e apache) che rappresentano quanto di meglio si possa trovare in circolazione; ad esempio, il server FTP di KDE è gestito proprio da proftpd.
Visto che sei uno slackwariano, avrai notato che durante l'installazione di Slackware, vengono effettuate una serie di impostazioni automatiche che permettono di avere proftpd pronto per l'uso. Innanzi tutto, si può notare la presenza dell'utente /home/ftp; se quell'utente non esiste lo devi creare visto che il suo scopo è quello di permettere l'accesso anonimo tramite proftpd.
E' anche presente il gruppo ftp a cui devono appartenere tutti gli utenti che vogliono connettersi al server. Oltre all'utente ftp, puoi creare anche altri utenti ai quali, in genere, viene permesso l'accesso al server solo tramite userid e password; nel seguito, supponiamo che sia stato creato il solito utente pippo con password passpippo e appartenenza al gruppo ftp.
I file di configurazione di proftpd sono /etc/proftpd.conf e /etc/ftpusers; fatti un backup di questi due file prima di modificarli.
Se vuoi permettere l'accesso anonimo (associato all'utente /home/ftp) devi editare /etc/ftpusers e commentare la linea ftp in questo modo:
Passiamo ora la file /etc/proftpd.conf nel quale impostiamo parecchie cose, tra le quali, i permessi ai vari utenti; in questo esempio (semplicissimo), impostiamo l'accesso anonimo per l'utente /home/ftp e l'accesso tramite userid e password per l'utente /home/pippo
Questo esempio serve per fare esperimenti sul proprio computer o in una rete domestica.
A questo punto, da utenti root lanciamo il server con il comando:
/usr/sbin/in.proftpd
Per verificare se tutto funzia, apriamo un quasiasi client FTP come gFTP (per chi usa Gnome) o KFTPGrabber (per chi usa KDE); proviamo ora a connetterci all'indirizzo di loopback del computer su cui sta girando proftpd (127.0.0.1).
Se tutto funzia, in assenza di userid e password veniamo autorizzati ad accedere all'utente /home/ftp; in presenza di useridpippo e password passpippo veniamo autorizzati ad accedere all'utente /home/pippo.
Sul sito di proftpd ( http://www.proftpd.org ) c'è un ottimo manuale d'uso con tutti i dettagli per configurazioni ben più serie di quella presentata nel mio esempio.
Visto che sei uno slackwariano, avrai notato che durante l'installazione di Slackware, vengono effettuate una serie di impostazioni automatiche che permettono di avere proftpd pronto per l'uso. Innanzi tutto, si può notare la presenza dell'utente /home/ftp; se quell'utente non esiste lo devi creare visto che il suo scopo è quello di permettere l'accesso anonimo tramite proftpd.
E' anche presente il gruppo ftp a cui devono appartenere tutti gli utenti che vogliono connettersi al server. Oltre all'utente ftp, puoi creare anche altri utenti ai quali, in genere, viene permesso l'accesso al server solo tramite userid e password; nel seguito, supponiamo che sia stato creato il solito utente pippo con password passpippo e appartenenza al gruppo ftp.
I file di configurazione di proftpd sono /etc/proftpd.conf e /etc/ftpusers; fatti un backup di questi due file prima di modificarli.
Se vuoi permettere l'accesso anonimo (associato all'utente /home/ftp) devi editare /etc/ftpusers e commentare la linea ftp in questo modo:
Codice: Seleziona tutto
# To enable anonymous FTP, remove the "ftp" user:
#ftp
root
uucp
news
Codice: Seleziona tutto
ServerName "ProFTPD Default Installation"
ServerType standalone
DefaultServer on
Port 21
Umask 022
MaxInstances 30
User nobody
Group nogroup
SystemLog /var/log/proftpd.log
TransferLog /var/log/xferlog
<Directory /*>
AllowOverwrite on
</Directory>
# Qui impostiamo l'accesso anonimo.
# (Ricordarsi di commentare l'utente ftp in /etc/ftpusers)
<Anonymous ~ftp>
RequireValidShell off
User ftp
Group ftp
# We want clients to be able to login with "anonymous" as well as "ftp"
UserAlias anonymous ftp
# Limit the maximum number of anonymous logins
MaxClients 50
# We want 'welcome.messaggio' displayed at login, and '.message' displayed
# in each newly chdired directory.
DisplayLogin welcome.messaggio
DisplayFirstChdir .message
# Limit WRITE everywhere in the anonymous chroot
<Limit WRITE>
DenyAll
</Limit>
# An upload directory that allows storing files but not retrieving
# or creating directories.
# <Directory incoming/*>
# <Limit READ>
# DenyAll
# </Limit>
#
# <Limit STOR>
# AllowAll
# </Limit>
# </Directory>
</Anonymous>
# Qui creiamo l'account "pippo" che può autenticarsi solo
# con username e password.
<Anonymous ~pippo>
RequireValidShell off
User pippo
Group ftp
AnonRequirePassword on
<Limit LOGIN>
AllowAll
</Limit>
# Deny write access from all except trusted hosts.
<Limit WRITE>
AllowAll
</Limit>
</Anonymous>
A questo punto, da utenti root lanciamo il server con il comando:
/usr/sbin/in.proftpd
Per verificare se tutto funzia, apriamo un quasiasi client FTP come gFTP (per chi usa Gnome) o KFTPGrabber (per chi usa KDE); proviamo ora a connetterci all'indirizzo di loopback del computer su cui sta girando proftpd (127.0.0.1).
Se tutto funzia, in assenza di userid e password veniamo autorizzati ad accedere all'utente /home/ftp; in presenza di useridpippo e password passpippo veniamo autorizzati ad accedere all'utente /home/pippo.
Sul sito di proftpd ( http://www.proftpd.org ) c'è un ottimo manuale d'uso con tutti i dettagli per configurazioni ben più serie di quella presentata nel mio esempio.
