Toon posts:

poorten veranderen onder REDHAT 7.1

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb pas mijn redhat 7.1 terug geinstalled
maar ik zit met het probleem dat mijn isp de originele poorten blocked
Nu wil ik graag mijn telnet en FTP poort naar een ander nr overbrengen bv 6633
welke file moest ik weer aanpassen ?

Verwijderd

Euhm, misschien die van je ftp-server :?

Verwijderd

Topicstarter
Ik ben er achter gekomen dat je de
etc\services moet editten
maar nog een file denk ik

Verwijderd

:?
/etc/services linkt allen de naam met de poort
Ofwel als je ergens http gebruikt bijvoorbeeld, dan weten progjes via /etc/services dat het bij poort 80 hoort.

Voor hetgeen jij wil, moet je daar helemaal niet zijn, maar bij de config van je ftp-server.
Je zal eerst moeten weten welke ftp-server dit is, voordat je hier uberhaupt iets aan kan/wil gaan veranderen.

  • deadinspace
  • Registratie: Juni 2001
  • Nu online

deadinspace

The what goes where now?

Op zondag 12 augustus 2001 22:28 schreef verano het volgende:
Ik ben er achter gekomen dat je de
etc\services moet editten
maar nog een file denk ik
I could be wrong, maar:

Dat zou ik niet doen. /etc/services heeft simpelweg een lijst met daarin portnummers en hun standaard service naam. Deze moet je niet wijzigen, want ftp hoort op poort 21, http op poort 80, enzovoort. Programma's zoals ftp-clients en webservers halen hier vandaan op welke port ze standaard moeten connecten. Dat jij je ftp server op poort 3874 of wat dan ook wilt draaien, heeft niets met deze file te maken.

Welke poort je ftp server gebruikt, wordt lijkt mij geregeld door de ftp-server zelf, dus je zult in de config file van je ftp server moeten zoeken.

Verwijderd

deadinspace: You're not wrong; you're quite right ;)

Je vertelt het alleen iets dwingender/duidelijker, dan dat ik deed :)

  • deadinspace
  • Registratie: Juni 2001
  • Nu online

deadinspace

The what goes where now?

Op zondag 12 augustus 2001 22:44 schreef nelske het volgende:
deadinspace: You're not wrong; you're quite right ;)
Woohoo! Ai was raicht! :D

Verwijderd

RH7.1 gebruikt xinetd

- Fix een /etc/xinetd.d/ftp voor elkaar
~~
head /etc/xinetd.d/f
service ftp
{
~~
- Zorg dat in de /etc/services
achter ftp goede poort nummer staat
ipv 21
- /etc/rc.d/init.d/xinetd restart


Uitgaand ACTIVE ftp verkeer (poort 20)
zal je ISP wel toelaten.
En voor het inkomend PASSIVE ftp verkeer
moet je zorgen dat je poorten > 1024 gebruikt.

Proftpd is hier redelijk goed in met
"PassivePort" optie.


8-) Unk. 8-)

Verwijderd

Hmzz, dat is dus niet helemaal de bedoeling.
Jij past nu ook /etc/services aan. Elk netwerk progje zou in principe daar gebruik van moeten maken; Wat jij nu doet, is doodleuk opgeven dat ftp op een andere poort zit. Dit zou andere progjes dus helemaal in de war kunnen brengen.

Verder heb je het neem ik aan over ftp-data i.p.v. ftp. ftp-control gebeurt ook beide richtingen op.
Even een quote van mezelf, omdat er schijnbaar nogal wat verwarring over is:
Je hebt non-passive ftp (de standaard).
Hierbij verbindt een client op poort 21 op de server (de ftp-control poort). De verbinding vanaf de client gezien gebeurt ook op poort 21. De client geeft aan de server mee op welke poort hij terug mag conecten. Daarna verbindt de server vanaf poort 20 (de ftp-data poort) op de server, terug op de hoge poort die de client zojuist heeft opgegeven. Tja waar zou het woordje non-passive nu vandaan komen :? ;)

Ofwel in dit geval moet zowel poort 20 als 21 openstaan voor de buitenwereld in beide richtingen.

Dan is er nog passive ftp.
Hierbij verbind de client op poort 21 op de server. De server geeft dit keer het port-commando aan de client. Hierop verbindt de client vanaf een hoge poort met een hoge poort op de server (de poort die de server zojuist heeft terug gegeven dus).

[knip]
Inderdaad is proftpd sowieso een goed keuze en die PassivePort optie is inerdaad heel handig.

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Eh.. nooit gehoord van ftpd vanuit inetd?

Precies.. die gebruikt dus /etc/services.. Ik add gewoon een serkoonftp enz in services met nog niet gebruikte poort erachter en gooi die in inetd. Liever niet de originele aanpassen, da's niet slim :)
Pagina: 1