Toon posts:

[BC3] proftpd.conf

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dat anoniem uitschakelen kan door in je /etc/ftpusers de user ftp toe te voegen, of anders heel dat anonymous gedeelte uit je proftpd.conf te strippen

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
hallo, ik heb net proftpd geinstalleerd en nu wil ik het configureren.Hij staat standaart geloof ik zo dat je anoniem kan inloggen. Dit wil ik ZEKER afzetten. Ik wil zorgen dat je maar met 1 user kan inloggen bv met de user THIJZEL. hoe kan ik dat doen?? hier is de proftpd.conf:
# This is a basic ProFTPD configuration file (rename it to
# ''proftpd.conf'' for actual use. It establishes a single server
# and a single anonymous login. It assumes that you have a user/group
# "nobody" and "ftp" for normal operation and anon.

ServerName "ProFTPD Default Installation"
ServerType standalone
DefaultServer on

# Port 21 is the standard FTP port.
Port 21
# Umask 022 is a good standard umask to prevent new dirs and files
# from being group and world writable.
Umask 022

# To prevent DoS attacks, set the maximum number of child processes
# to 30. If you need to allow more than 30 concurrent connections
# at once, simply increase this value. Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances 30

# Set the user and group that the server normally runs at.
User root
Group

# Normally, we want files to be overwriteable.
<Directory /*>
AllowOverwrite on
</Directory>

# A basic anonymous configuration, no upload directories.
<Anonymous ~ftp>
User thijs
Group
# We want clients to be able to login with "anonymous" as well as "ftp"
UserAlias

# Limit the maximum number of anonymous logins
MaxClients 0

# We want ''welcome.msg'' displayed at login, and ''.message'' displayed
# in each newly chdired directory.
DisplayLogin welcome.msg
DisplayFirstChdir .message

# Limit WRITE everywhere in the anonymous chroot
<Limit WRITE>
DenyAll
</Limit>

</Anonymous>

Verwijderd

Als ik me niet vergis was er ook een directive AllowLogin o.i.d.

Anonymous schakel je uit door heel het gedeelte dat loopt van <Anonymous ...> tot </Anonymous ...> tot commentaar te maken.

Overigens staat dat allemaal heel goed uitgelegd op de site. Ik zou die dan ook maar eens heel goed door lezen.

Het is wel leuk dat je allemaal services wil draaien, maar zorg dan wel dat je weet waar je mee bezig bent!

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
ja, ik ben een beetje aan het expirimenteren. Ik ben een newbie en tja als ze me hacken, die pc is toch van mij, dan maar weer opnieuw installeren. Hoe moet je het anders leren(behalve school dan). Zo heb ik het ook met dos en windhoos geleerd.

ik heb het trouwens wel zo geregeld dat je alleen vanaf lokale ips(10.*D met me ftp kan connecten.

Verwijderd

Okee heel even snel voor je gekeken!
Binnen 1 minuut gevonden:

Je kan login in een limit-directive gebruiken om zo slechts bepaalde gebruikers toe te laten.

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
maar helemaal gaan users werken bij mij. ik krijg de foutmelding
[00:06:36] 530-Unable to set anonymous privileges.ding:

Verwijderd

Op maandag 30 april 2001 00:01 schreef THIJZEL het volgende:
ja, ik ben een beetje aan het expirimenteren. Ik ben een newbie en tja als ze me hacken, die pc is toch van mij, dan maar weer opnieuw installeren. Hoe moet je het anders leren(behalve school dan). Zo heb ik het ook met dos en windhoos geleerd.
Tja neem eerst maar eens een paar beveiligings documentjes door dan.

Het feit dat ze je eventueel hacken, levert jou waarschijnlijk niet alleen vervelende problemen op, maar kan ook andere mensen indirect treffen. Wel eens eraan gedacht dat ze jouw computer zouden kunnen gebruiken in zo''n geval om ander kwaad bij andere computer aan te richten (bijv. overheids-servers o.i.d. Ik noem maar wat). Of om je ftp open te zetten voor warez, of om je mail-server (als je die een hebt draaien) te laten relayen (als ie dat al niet doet) zodat je mailserver 10.000 spam-mailtjes naar allerlei adressen verstuurd.

Geloof me maar dat er best vaak geprobeerd wordt om in te breken op wat voor een manier dan ook op een server, zeker als je een vast ip hebt met kabelinternet.

Verwijderd

Op maandag 30 april 2001 00:06 schreef THIJZEL het volgende:
maar helemaal gaan users werken bij mij. ik krijg de foutmelding
[00:06:36] 530-Unable to set anonymous privileges.ding:
Doe eens:
proftpd -d 5

En kijk eens in je log-files wat de precieze foutmelding is.

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
Op maandag 30 april 2001 00:06 schreef nelske het volgende:

[..]

Tja neem eerst maar eens een paar beveiligings documentjes door dan.

Het feit dat ze je eventueel hacken, levert jou waarschijnlijk niet alleen vervelende problemen op, maar kan ook andere mensen indirect treffen. Wel eens eraan gedacht dat ze jouw computer zouden kunnen gebruiken in zo''n geval om ander kwaad bij andere computer aan te richten (bijv. overheids-servers o.i.d. Ik noem maar wat). Of om je ftp open te zetten voor warez, of om je mail-server (als je die een hebt draaien) te laten relayen (als ie dat al niet doet) zodat je mailserver 10.000 spam-mailtjes naar allerlei adressen verstuurd.

Geloof me maar dat er best vaak geprobeerd wordt om in te breken op wat voor een manier dan ook op een server, zeker als je een vast ip hebt met kabelinternet.
ik draai geen mailserver, en als ze die aanzetten merk ik dat meteen. FTP open voor warez, ik ben niet zo interresant denk ik met een 1gb schijf en een upload van 17k.ja en als ze er een belangerijke server mee hacken..jaa wat moet ik dan zeggen. da is wel kut maaja ik hoop maar da da nie gebeurt.

trouwens er staan maar 3 poorten open nu hoor.

Verwijderd

Op maandag 30 april 2001 00:12 schreef THIJZEL het volgende:

[..]

ik draai geen mailserver, en als ze die aanzetten merk ik dat meteen. FTP open voor warez, ik ben niet zo interresant denk ik met een 1gb schijf en een upload van 17k.ja en als ze er een belangerijke server mee hacken..jaa wat moet ik dan zeggen. da is wel kut maaja ik hoop maar da da nie gebeurt.

trouwens er staan maar 3 poorten open nu hoor.
Hmm, dan moet je me toch maar eens uitleggen waarom bij mij op mijn chello-verbindinkje dagelijks minstens 3 keer geprobeerd wordt door verschillende clients om hidden-directories ed. aan te maken. Waarom mijn log-files volstromen met allerlei hack-pogingen etc etc.

Het feit dat je maar 3 poorten open hebt staan is natuurlijk heel goed :).

BTW: weet je zeker dat je geen mailserver hebt draaien? Sendmail zit zo''n beetje standaard bij elke distro

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
ja gewoon setup en dan services en dan sendmail afvinken.. word ie indieder geval nie automatish gestart

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
CP****-*.DBSCH1.NB.NL.HOME.COM -
CP****-*.DBSCH1.NB.NL.HOME.COM - Config for ProFTPD Default Installation:
CP****-*.DBSCH1.NB.NL.HOME.COM - ~ftp/
CP****-*.DBSCH1.NB.NL.HOME.COM - Limit
CP****-*.DBSCH1.NB.NL.HOME.COM - DenyAll
CP****-*.DBSCH1.NB.NL.HOME.COM - UserName
CP****-*.DBSCH1.NB.NL.HOME.COM - GroupName
CP****-*.DBSCH1.NB.NL.HOME.COM - MaxClients
CP****-*.DBSCH1.NB.NL.HOME.COM - DisplayLogin
CP****-*.DBSCH1.NB.NL.HOME.COM - DisplayFirstChdir
CP****-*.DBSCH1.NB.NL.HOME.COM - Umask
CP****-*.DBSCH1.NB.NL.HOME.COM - /*
CP****-*.DBSCH1.NB.NL.HOME.COM - AllowOverwrite
CP****-*.DBSCH1.NB.NL.HOME.COM - Umask
CP****-*.DBSCH1.NB.NL.HOME.COM - DefaultServer
CP****-*.DBSCH1.NB.NL.HOME.COM - Umask
CP****-*.DBSCH1.NB.NL.HOME.COM - User
CP****-*.DBSCH1.NB.NL.HOME.COM - UserName
CP****-*.DBSCH1.NB.NL.HOME.COM - Group
CP****-*.DBSCH1.NB.NL.HOME.COM - GroupName

Verwijderd

Nadat je hem met "-d 5" opgestart hebt, gaf ie toen nog een foutmelding of niet?
Of start hij gewoon op?

Voordat je hem opnieuw op probeerde te starten heb je toch wel eerst een eventueel al draaiende proftpd (ps aux | grep proftpd) afgesloten he?

Geven de log-files niks aan?

Verwijderd

Er valt me nu sowieso iets aan die configuratie op!

Je draait proftpd als root!!!!!

Verander dat eens snel in nobody o.i.d.

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
[root@mehostname etc]# killall proftpd
[root@mehostname etc]# ../sbin/proftpd -d 5
mehostname.DBSCH1.NB.NL.HOME.COM -
mehostname.DBSCH1.NB.NL.HOME.COM - Config for ProFTPD Default Installation:
mehostname.DBSCH1.NB.NL.HOME.COM - ~guest/
mehostname.DBSCH1.NB.NL.HOME.COM - Limit
mehostname.DBSCH1.NB.NL.HOME.COM - Order
mehostname.DBSCH1.NB.NL.HOME.COM - Allow
mehostname.DBSCH1.NB.NL.HOME.COM - Deny
mehostname.DBSCH1.NB.NL.HOME.COM - Limit
mehostname.DBSCH1.NB.NL.HOME.COM - AllowAll
mehostname.DBSCH1.NB.NL.HOME.COM - UserName
mehostname.DBSCH1.NB.NL.HOME.COM - GroupName
mehostname.DBSCH1.NB.NL.HOME.COM - AnonRequirePassword
mehostname.DBSCH1.NB.NL.HOME.COM - Umask
mehostname.DBSCH1.NB.NL.HOME.COM - ~ftp/
mehostname.DBSCH1.NB.NL.HOME.COM - Limit
mehostname.DBSCH1.NB.NL.HOME.COM - DenyAll
mehostname.DBSCH1.NB.NL.HOME.COM - UserName
mehostname.DBSCH1.NB.NL.HOME.COM - GroupName
mehostname.DBSCH1.NB.NL.HOME.COM - MaxClients
mehostname.DBSCH1.NB.NL.HOME.COM - DisplayLogin
mehostname.DBSCH1.NB.NL.HOME.COM - DisplayFirstChdir
mehostname.DBSCH1.NB.NL.HOME.COM - Umask
mehostname.DBSCH1.NB.NL.HOME.COM - /*
mehostname.DBSCH1.NB.NL.HOME.COM - AllowOverwrite
mehostname.DBSCH1.NB.NL.HOME.COM - Umask
mehostname.DBSCH1.NB.NL.HOME.COM - DefaultServer
mehostname.DBSCH1.NB.NL.HOME.COM - Umask
mehostname.DBSCH1.NB.NL.HOME.COM - User
mehostname.DBSCH1.NB.NL.HOME.COM - UserName
mehostname.DBSCH1.NB.NL.HOME.COM - Group
mehostname.DBSCH1.NB.NL.HOME.COM - GroupName
[root@mehostname etc]#

Verwijderd

wat geeft "ps aux | grep proftpd" terug?

Probeer eens gewoon in te loggen, want volgens mij doet ie het gewoon!

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
Op maandag 30 april 2001 00:30 schreef nelske het volgende:
wat geeft "ps aux | grep proftpd" terug?

Probeer eens gewoon in te loggen, want volgens mij doet ie het gewoon!
nobody 1044 0.0 3.7 2124 1132 ? S 00:35 0:00 proftpd (acceptin
root 1047 0.0 1.8 1488 576 pts/0 S 00:36 0:00 grep proftpd

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
[00:36:08] Connecting to 10.0.0.1
[00:36:08] Connected to 10.0.0.1:21
[00:36:08] 500 Sorry, no server available to handle request on 10.0.0.1.
[00:36:08] Connection attempt failed.
[00:36:08] Delaying for 120 seconds before reconnect attempt #1

ik heb zo''n standaart conf van de proftpd-site gehaald
Pagina: 1