Probleem met xinetd en proftpd

Pagina: 1
Acties:

  • mahi
  • Registratie: Juni 2001
  • Laatst online: 03-10-2025

mahi

God bless GoT

Topicstarter
Op aanraden van anderen heb ik m'n proftpd niet langer laten opstarten in de sysV stijl, maar met xinetd (helaas zijn die messages over 'het waarom' verloren ;( )

Anyway, zoals ver alles wat ik doe werkt het weer eens niet van de eerste keer *suprise* :)

Ik heb de xinetd en proftpd FAQs en manuals doorgelezen en heb niets kunnen vinden dat een oplossing zou kunnen zijn.

Hier is wat er nu in m'n "xinetd.conf" staat voor proftpd:

service ftp
{
flags = REUSE
socket_type = stream
instances = 30
wait = no
user = root
server = /usr/sbin/proftpd
log_on_success = HOST PID
log_on_failure = HOST RECORD
disable = no
}

Natuurlijk is de service ftp aangeduid in /etc/services en staat in de proftpd.conf dat ie inetd moet gebruiken in plaats van standalone.

Als ik nu probeer in te loggen via FTP krijg ik:

LOCAL -> Connecting to (192.168.1.1).
LOCAL -> Connected to (192.168.1.1) -> IP: 192.168.1.1 PORT: 21.
LOCAL -> Socket connected waiting for login sequence.
ERROR -> FTP server shut down (Maintanance in progress) -- please try again later.
LOCAL -> Cannot login waiting to retry...

Dus om een of andere reden wil ie proftpd niet starten... Iemand enig idee?

A bus station is where a bus stops. A train station is where a train stops... On my desk I have a workstation.


Verwijderd

Toevallig met ftpshut zitten spelen :? ;)

Maar goed even /etc/shutmsg verwijderen en je probleem moet als het goed is opgelost zijn.

  • mahi
  • Registratie: Juni 2001
  • Laatst online: 03-10-2025

mahi

God bless GoT

Topicstarter
Op vrijdag 01 juni 2001 19:03 schreef nelske het volgende:
Toevallig met ftpshut zitten spelen :? ;)

Maar goed even /etc/shutmsg verwijderen en je probleem moet als het goed is opgelost zijn.
Nou moe man, jullie zijn echt wel hardstikke goed :)
Dat was dus inderdaad het probleem.

Om nu eens te zien of ik andere services via xinetd kon laten lopen heb ik dan ook maar effe apache in de xinetd.conf gezet.

service http
{
socket_type = stream
protocol = tcp
wait = no
user = root
server = /usr/sbin/httpd
log_on_success = HOST PID
log_on_failure = HOST RECORD
disable = no
}

In de httpd.conf van Apache heb ik staan:

ServerType inetd

Zoals je waarschijnlijk al kon raden werkt het natuurlijk weer eens niet :(

A bus station is where a bus stops. A train station is where a train stops... On my desk I have a workstation.


Verwijderd

Ten eerste is de service-name www (zie /etc/services). Verder kan je ook nog bijvoorbeeld "port = 80" opgeven.

Ten tweede valt me nu op dat je in je ftp-deel /usr/sbin/proftpd gebruikt; dit zou ik veranderen in /usr/sbin/in.proftpd veranderen als ik jou was.

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op vrijdag 01 juni 2001 20:08 schreef nelske het volgende:
Ten tweede valt me nu op dat je in je ftp-deel /usr/sbin/proftpd gebruikt; dit zou ik veranderen in /usr/sbin/in.proftpd veranderen als ik jou was.
Hmm, heb erg veel problemen met het starten van proftpd gehad, en als je gewoon /usr/sbin/proftpd gebruikt gaat alles goed. Met in.proftpd wilde het soms niet. Waarom is in.proftpd dan aan te raden?

Verwijderd

Euh ikke ff gekeken hebben :D
Ennuh ikke niet uit m'n nek moeten lullen.
Toevallig wist ik dat je proftpd en in.proftpd had. Die laatste wordt in (x)inetd gebruikt. Maar is gewoon een symlink naar proftpd (Het zou natuurlijk kunnen zijn dat proftpd kijkt hoe hij aangeroepen is)

  • mahi
  • Registratie: Juni 2001
  • Laatst online: 03-10-2025

mahi

God bless GoT

Topicstarter
Op vrijdag 01 juni 2001 20:08 schreef nelske het volgende:
Ten eerste is de service-name www (zie /etc/services). Verder kan je ook nog bijvoorbeeld "port = 80" opgeven.
Nou, ik heb dus die service naar www veranderd en port = 80 opgegeven. Maar nog steeds krijg ik een HTTP 500 foumelding als ik vanop een andere machine een pagina vanop de webserver wil bekijken.

[update3]
Nou, plots gaat ie wel... Ik vermoed dat het met de cache van Internet Explorer heeft te maken. Vreemde zaak alleszins. Heb niets veranderd.
Anyway, dit probleem is dus opgelost. Nu enkel nog onderstaand probleem :)
[/update3]
Ten tweede valt me nu op dat je in je ftp-deel /usr/sbin/proftpd gebruikt; dit zou ik veranderen in /usr/sbin/in.proftpd veranderen als ik jou was.
In alle FAQs dat ik tot nu toe heb gezien roept men direct proftpd op, dus ik verwacht daar geen problemen mee.

[update]
Heb net effe geprobeerd met in.proftpd en dat werkt ook. Geen verschil te merken. Gewoon een link naar proftpd zoals je al zei.
[/update]

Ik heb nu echter wat liggen experimenteren. Ik heb de FTP op poort 2100 laten lopen (omdat m'n provider alles onder de 1024 blokt). Dat gaat fijn. Ik heb daarvoor de regel:
ftp2100 2100/tcp
toegevoegd aan de /etc/services
En in de xinetd.conf 'service ftp2100' en 'port = 2100' bijgevoegd in het onderdeel van proftpd. Werkt als een tierelier, maar de 'user = root' (zie m'n eerste bericht voor de proftpd xinetd config) schrikt me wat af. Is het werkelijk noodzakelijk om dit op root te laten staan? Tenslotte is root enkel nodig voor poorten onder 1024.

Echter als ik de user in xinetd.conf verander naar 'nobody' of 'ftp' (de user die ik gebruikte in standalone mode) dan kan ik plots niet meer inloggen. Ind eFTP client krijg ik dan:

LOCAL -> Connecting to (192.168.1.1).
LOCAL -> Connected to (192.168.1.1) -> IP: 192.168.1.1 PORT: 2100.
LOCAL -> Socket connected waiting for login sequence.
REMOTE -> ProFTPD 1.2.1 Server (192.168.1.1) [server]
COMMAND -> USER mahi
REMOTE -> Password required for mahi.
COMMAND -> PASS **********
ERROR -> Login incorrect.
LOCAL -> Cannot login waiting to retry...

En als er 'user = root' staat in de xinetd werkt het wel?

[update2]
Ik had nog een ander vraagje... Als je FTP op 21 loopt dan gaat ftp-data over poort 20 en ftp-control over 21. Nu als je de FTP op 2100 laat lopen, waar gaat dan je ftp-data? Ik vind nergens in de FTP server een optie daarover.
[/update2]

A bus station is where a bus stops. A train station is where a train stops... On my desk I have a workstation.


  • xiphoid
  • Registratie: Augustus 2000
  • Laatst online: 10-10-2023

xiphoid

I am just me

hehe
Ik wou dat ik zo vet was met al die dingen,
ik leer dagelijks,
maar het blijft niet altijd hangen :/

http://mrfloris.com


Verwijderd

In pricipe klopt het dat je niet root hoeft te zijn om een poort boven 1024 te openen.

Waarom dit niet werkt bij jou zou ik eigenlijk ook niet durven zeggen. Heb je ook de "Port" aangepast naar z'n nieuwe waarde in proftpd.conf?

De data-poort zal nu een poort lager liggen, dan de control-port ( 2099).

Waarom Apache niet wil werken zou ik zo even niet durven zeggen eigenlijk!

Heb je al eens een config-test op het apache-config bestand uitgevoerd ("apachectl -configtest" geloof ik).
Staat er verder niks in de logfiles?

Verwijderd

Op vrijdag 01 juni 2001 20:49 schreef xiphoid het volgende:
hehe
Ik wou dat ik zo vet was met al die dingen,
ik leer dagelijks,
maar het blijft niet altijd hangen :/
Hehe, LOL :)
Als je zelf voorheen tegen soortgelijke dingen bent aangelopen en alles zelf oplost, dan blijft het wel hangen hoor ;)

  • mahi
  • Registratie: Juni 2001
  • Laatst online: 03-10-2025

mahi

God bless GoT

Topicstarter
Op vrijdag 01 juni 2001 21:07 schreef nelske het volgende:
In pricipe klopt het dat je niet root hoeft te zijn om een poort boven 1024 te openen.

Waarom dit niet werkt bij jou zou ik eigenlijk ook niet durven zeggen. Heb je ook de "Port" aangepast naar z'n nieuwe waarde in proftpd.conf?
Ja hoor. Dat staat allemaal juist.
De data-poort zal nu een poort lager liggen, dan de control-port ( 2099).
Moet ik dan op m'n firewall poort 2099 ook open zetten voor inkomend verkeer?
Waarom Apache niet wil werken zou ik zo even niet durven zeggen eigenlijk!
Zoals ik in de update in m'n ander bericht al zei. Het probleem met Apache is opgelost. Het lijkt me dat er een probleempje was met de cache van Internet Explorer.

A bus station is where a bus stops. A train station is where a train stops... On my desk I have a workstation.


Verwijderd

Op vrijdag 01 juni 2001 22:05 schreef mahi het volgende:
Moet ik dan op m'n firewall poort 2099 ook open zetten voor inkomend verkeer?
Bij non-passive connections is zoals ik al zei de data-poort een poort lager dan de control-poort.
Verder is de data-poort bidirectioneel, wat wil zeggen dat zowel INPUT als OUTPUT toegestaan moet zijn. Dus ja je firewall moet inkomend verkeer op die poort toe staan.

Voeg beide hoge poorten wel toe aan /etc/services en probeer het dan nog eens met een user anders dan root!

Overigens zal sowieso wanneer er een connectie binnenkomt proftpd niet als root (weet ik niet zeker!!) draaien gok ik zo (check maar via "ps"), ook al geef je dat zo bij xinetd op. Immers in proftpd geef je ook al een andere user op waarop de server moet draaien.
Zoals ik in de update in m'n ander bericht al zei. Het probleem met Apache is opgelost. Het lijkt me dat er een probleempje was met de cache van Internet Explorer.
Lijkt me sterk eigenlijk. volgens mij is een 500 toch echt "internal server error", lijkt me sterk dat die uit je cache kwam, maar dat doet er niet toe Het werkt nu gelukkig :) .

  • mahi
  • Registratie: Juni 2001
  • Laatst online: 03-10-2025

mahi

God bless GoT

Topicstarter
Op zaterdag 02 juni 2001 01:19 schreef nelske het volgende:Bij non-passive connections is zoals ik al zei de data-poort een poort lager dan de control-poort.
Verder is de data-poort bidirectioneel, wat wil zeggen dat zowel INPUT als OUTPUT toegestaan moet zijn. Dus ja je firewall moet inkomend verkeer op die poort toe staan.

Voeg beide hoge poorten wel toe aan /etc/services en probeer het dan nog eens met een user anders dan root!
Alvast bedankt voor het advies!
Het blijft echter onmogelijk om een andere user dan root te gebruiken :(
Overigens zal sowieso wanneer er een connectie binnenkomt proftpd niet als root (weet ik niet zeker!!) draaien gok ik zo (check maar via "ps"), ook al geef je dat zo bij xinetd op. Immers in proftpd geef je ook al een andere user op waarop de server moet draaien.
Inderdaad dat is zo. Proftpd draait nooit als root voor zover ik met ps en top kan zien. Anyway, ik ga er verder niet over wakker liggen. De server werkt nu met xinetd en dat was het belangrijkste :)

A bus station is where a bus stops. A train station is where a train stops... On my desk I have a workstation.

Pagina: 1