FTP hilfe

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

FTP hilfe

Inlägg av Okänd »

1.Kör du aktiv eller passiv mode i ftp-klienten?
2.Är din windowsburk på samma nätverk som ubuntumaskinen?
3.Har du någon brandvägg på ubuntumaskinen?
Användarvisningsbild
HOLMEN
Fadder
Inlägg: 1724
Blev medlem: 29 mar 2006, 22:39
OS: Ubuntu
Utgåva: Vet inte/ingen utgåva passar
Ort: Göteborg
Kontakt:

FTP hilfe

Inlägg av HOLMEN »

Ubuntu-användare sedan 2005.
Del av Core apps Dev
Användarvisningsbild
sund
Inlägg: 123
Blev medlem: 02 sep 2006, 15:22
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS
Ort: Kumla

FTP hilfe

Inlägg av sund »

northface: 1 jag kör filezilla, har inte hittat exakt vart man ställer in active eller passive än?
2 japp dom är på samma nät där hemma.
3 nix inte vad jag vet om iaf, det funkar kanon att köra putty från skolan till servern där hemma, men ftp´n vägrar.
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

FTP hilfe

Inlägg av Okänd »

I Filezilla kollar du mode så här:
I menyn; Välj Edit-->Settings
Välj sedan Firewall settings. Där ser du om Passive Mode är ikryssad eller inte. Se till att den är ikryssad.

Gör en test från din Windowsburk:
1. Stäng temporärt av SSL; dvs sätt ett # framför varje rad under "## SSL - krypterad trafik" i din vsftpd.conf. Spara.
2. Starta om vsftpd:
sudo /etc/init.d/vsftpd restart
3. Om det inte funkar - kryssa bort Passive Mode i Filezilla och försök igen.
4. Rapportera
Användarvisningsbild
sund
Inlägg: 123
Blev medlem: 02 sep 2006, 15:22
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS
Ort: Kumla

FTP hilfe

Inlägg av sund »

yes, så fort jag kommer hem igen.

rapport: funkade kanon att logga in utan krypteringen, men eftersom det var tanken med denna server så måste jag få det att fungera :X
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

FTP hilfe

Inlägg av Okänd »

Nää - för vi är inte klara ännu.

Se nu till att det står så här:
## SSL - krypterad trafik
ssl_enable=YES
force_local_logins_ssl=NO
force_local_data_ssl=NO
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key

Starta om vsftpd:
sudo /etc/init.d/vsftpd restart

Filezilla:
1. Klicka på Sitemanager (symbolen längst till vänster)
2. Klicka på din Site
3. I dropdownlisten på högra delen av fönstret - Välj FTP over SSL (explicit encryption)
4.Testkör
5.Rapportera
Användarvisningsbild
sund
Inlägg: 123
Blev medlem: 02 sep 2006, 15:22
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS
Ort: Kumla

FTP hilfe

Inlägg av sund »

kanon, ska testa när jag kommer hem.

funkar kalas :) tackar!
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

FTP hilfe

Inlägg av Okänd »

Hallelujah! Case closed.
Användarvisningsbild
sund
Inlägg: 123
Blev medlem: 02 sep 2006, 15:22
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS
Ort: Kumla

FTP hilfe

Inlägg av sund »

Det var min lilla cfg och passive/active som spökade :)
en liten detalj som vore kul att få svar på (inte jättenödvändigt dock) är att i proftpd kunde man skriva

Kod: Markera allt

ftptop
för att visa hura många andvändare som är inne på din ftp, och aktivitet å sånt.
finns det någe liknande till vsftpd? har sökt som en galning men har inte haft nån tur än så länge.
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

FTP hilfe

Inlägg av Okänd »

Du kan alltid titta i logfilen:

gksudo gedit /var/log/vsftpd.log
Användarvisningsbild
sund
Inlägg: 123
Blev medlem: 02 sep 2006, 15:22
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS
Ort: Kumla

FTP hilfe

Inlägg av sund »

har nu sött på ett problem efter att min lilla server funkat finfint ett tag.
helst plötsligt så fastnar klienten i "LIST" parametern vid inloggning, och filezilla säger att anslutningen timea ut.
jag har inte ändrat på nånting i min config eller på servern heller för den delen :(
inget står i loggarna heller som verkar skummt.
samma situation uppstår varesej jag försöker i active eller passive mode.
nånting måste ha hänt med ftp programmet, för mitt ssh server program funkar fortfarande felfritt.
vad är det som har hänt?
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

FTP hilfe

Inlägg av Okänd »

1. Har du uppgraderat från Dapper till Edgy?
2. Kör du på interna nätverket?
3. Kör du SSL?
Användarvisningsbild
sund
Inlägg: 123
Blev medlem: 02 sep 2006, 15:22
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS
Ort: Kumla

FTP hilfe

Inlägg av sund »

1. nix, gorde inga uppgraderingar alls. dock när jag märkte att det inte funkade att logga in så gick jag in i grafiskt läge och hämtade hem nya uppdateringar till dapper, men det enda som installerades i intressant väg var en ny version av screen.
2. funkar kalas på det interna, det är anslutningarna från internet som har fått problemet med katalog listning.
3. yesbox.
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

FTP hilfe

Inlägg av Okänd »

1. När du försöker nå servern från Internet är det en ny plats du kör klienten från eller är det samma som tidigare?
2. Kontrollera att klienten använder FTP over SSL (explicit encryption). Du kan även prova med FTP over TLS (explicit encryption).
3. Har du ändrat nå't i din router?
Användarvisningsbild
sund
Inlägg: 123
Blev medlem: 02 sep 2006, 15:22
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS
Ort: Kumla

FTP hilfe

Inlägg av sund »

1. Har provat igenom flera olika kompisars klienter från olika isp´s, men samma resultat överallt.
2. FTP over SSL (explicit encryption) har jag kört med hela tiden, ska testa TLS nu också! "edit: samma resultat"
3. Har inte ändrat någe vad jag vet, det enda som ska ändras dynamiskt är mina uppdateringar till DynDns, men dom funkar ju eftersom all annan trafik passerar igenom routern utan problem, felet måste nästan ligga på servern och vsftpd eller min ubuntu installation med katalogrättigheter eller nått liknande.

edit: connectar jag i passive så tuggar den på "!LIST:" en stund, i active så säger den ifrån direkt med "500 Illegal PORT command".
så nu finns inga fler inställningar att prova förutom configen eller andvändarkontot jag försöker logga in med.
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

FTP hilfe

Inlägg av Okänd »

Jag antar att du nu har ställt in din router enligt:

port 20 --> din servers interna ip
port 21 --> din servers interna ip

Kan du ändra så att det ser ut så här istället:

port 50500-50510 --> din servers interna ip
port 21 --> din servers interna ip

dvs du anger ett intervall istället för bara port 20

I din vsftpd.config klistrar du följande 2 rader:
pasv_min_port=50500
pasv_max_port=50510

Spara
Starta om vsftpd: sudo /etc/init.d/vsftpd restart

Testa nu att köra passive mode på klienten från Internet.
Användarvisningsbild
sund
Inlägg: 123
Blev medlem: 02 sep 2006, 15:22
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS
Ort: Kumla

FTP hilfe

Inlägg av sund »

allright ska prova så fort jag kommer hem och kan ställa om routern.

hade ingen effekt :( kompisarna får inte nån lista över katalogerna nu heller.
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

FTP hilfe

Inlägg av Okänd »

Får ni några felmeddelanden?

Vad finns i servern
gksudo gedit /var/log/vsftpd.log
Användarvisningsbild
sund
Inlägg: 123
Blev medlem: 02 sep 2006, 15:22
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS
Ort: Kumla

FTP hilfe

Inlägg av sund »

Tue Nov 7 18:16:56 2006 [pid 5943] CONNECT: Client "213.64.220.*"
Tue Nov 7 18:17:00 2006 [pid 5942] [user] OK LOGIN: Client "213.64.220.*"

detta upprepas hela tiden, oberoende vem som försöker komma in via internet, Lan funkar felfritt dock
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

FTP hilfe

Inlägg av Okänd »

Det funkar för dej när du kör på LANET.
Har du testat om det fungerar med dina inloggningsuppgifter om du kör från Internet?
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"