Dat anoniem uitschakelen kan door in je /etc/ftpusers de user ftp toe te voegen, of anders heel dat anonymous gedeelte uit je proftpd.conf te strippen
hallo, ik heb net proftpd geinstalleerd en nu wil ik het configureren.Hij staat standaart geloof ik zo dat je anoniem kan inloggen. Dit wil ik ZEKER afzetten. Ik wil zorgen dat je maar met 1 user kan inloggen bv met de user THIJZEL. hoe kan ik dat doen?? hier is de proftpd.conf:
# This is a basic ProFTPD configuration file (rename it to
# ''proftpd.conf'' for actual use. It establishes a single server
# and a single anonymous login. It assumes that you have a user/group
# "nobody" and "ftp" for normal operation and anon.
ServerName "ProFTPD Default Installation"
ServerType standalone
DefaultServer on
# Port 21 is the standard FTP port.
Port 21
# Umask 022 is a good standard umask to prevent new dirs and files
# from being group and world writable.
Umask 022
# To prevent DoS attacks, set the maximum number of child processes
# to 30. If you need to allow more than 30 concurrent connections
# at once, simply increase this value. Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances 30
# Set the user and group that the server normally runs at.
User root
Group
# Normally, we want files to be overwriteable.
<Directory /*>
AllowOverwrite on
</Directory>
# A basic anonymous configuration, no upload directories.
<Anonymous ~ftp>
User thijs
Group
# We want clients to be able to login with "anonymous" as well as "ftp"
UserAlias
# Limit the maximum number of anonymous logins
MaxClients 0
# We want ''welcome.msg'' displayed at login, and ''.message'' displayed
# in each newly chdired directory.
DisplayLogin welcome.msg
DisplayFirstChdir .message
# Limit WRITE everywhere in the anonymous chroot
<Limit WRITE>
DenyAll
</Limit>
</Anonymous>
# This is a basic ProFTPD configuration file (rename it to
# ''proftpd.conf'' for actual use. It establishes a single server
# and a single anonymous login. It assumes that you have a user/group
# "nobody" and "ftp" for normal operation and anon.
ServerName "ProFTPD Default Installation"
ServerType standalone
DefaultServer on
# Port 21 is the standard FTP port.
Port 21
# Umask 022 is a good standard umask to prevent new dirs and files
# from being group and world writable.
Umask 022
# To prevent DoS attacks, set the maximum number of child processes
# to 30. If you need to allow more than 30 concurrent connections
# at once, simply increase this value. Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances 30
# Set the user and group that the server normally runs at.
User root
Group
# Normally, we want files to be overwriteable.
<Directory /*>
AllowOverwrite on
</Directory>
# A basic anonymous configuration, no upload directories.
<Anonymous ~ftp>
User thijs
Group
# We want clients to be able to login with "anonymous" as well as "ftp"
UserAlias
# Limit the maximum number of anonymous logins
MaxClients 0
# We want ''welcome.msg'' displayed at login, and ''.message'' displayed
# in each newly chdired directory.
DisplayLogin welcome.msg
DisplayFirstChdir .message
# Limit WRITE everywhere in the anonymous chroot
<Limit WRITE>
DenyAll
</Limit>
</Anonymous>
Verwijderd
Als ik me niet vergis was er ook een directive AllowLogin o.i.d.
Anonymous schakel je uit door heel het gedeelte dat loopt van <Anonymous ...> tot </Anonymous ...> tot commentaar te maken.
Overigens staat dat allemaal heel goed uitgelegd op de site. Ik zou die dan ook maar eens heel goed door lezen.
Het is wel leuk dat je allemaal services wil draaien, maar zorg dan wel dat je weet waar je mee bezig bent!
Anonymous schakel je uit door heel het gedeelte dat loopt van <Anonymous ...> tot </Anonymous ...> tot commentaar te maken.
Overigens staat dat allemaal heel goed uitgelegd op de site. Ik zou die dan ook maar eens heel goed door lezen.
Het is wel leuk dat je allemaal services wil draaien, maar zorg dan wel dat je weet waar je mee bezig bent!
ja, ik ben een beetje aan het expirimenteren. Ik ben een newbie en tja als ze me hacken, die pc is toch van mij, dan maar weer opnieuw installeren. Hoe moet je het anders leren(behalve school dan). Zo heb ik het ook met dos en windhoos geleerd.
ik heb het trouwens wel zo geregeld dat je alleen vanaf lokale ips(10.*D met me ftp kan connecten.
ik heb het trouwens wel zo geregeld dat je alleen vanaf lokale ips(10.*D met me ftp kan connecten.
Verwijderd
Okee heel even snel voor je gekeken!
Binnen 1 minuut gevonden:
Je kan login in een limit-directive gebruiken om zo slechts bepaalde gebruikers toe te laten.
Binnen 1 minuut gevonden:
Je kan login in een limit-directive gebruiken om zo slechts bepaalde gebruikers toe te laten.
maar helemaal gaan users werken bij mij. ik krijg de foutmelding
[00:06:36] 530-Unable to set anonymous privileges.ding:
[00:06:36] 530-Unable to set anonymous privileges.ding:
Verwijderd
Tja neem eerst maar eens een paar beveiligings documentjes door dan.Op maandag 30 april 2001 00:01 schreef THIJZEL het volgende:
ja, ik ben een beetje aan het expirimenteren. Ik ben een newbie en tja als ze me hacken, die pc is toch van mij, dan maar weer opnieuw installeren. Hoe moet je het anders leren(behalve school dan). Zo heb ik het ook met dos en windhoos geleerd.
Het feit dat ze je eventueel hacken, levert jou waarschijnlijk niet alleen vervelende problemen op, maar kan ook andere mensen indirect treffen. Wel eens eraan gedacht dat ze jouw computer zouden kunnen gebruiken in zo''n geval om ander kwaad bij andere computer aan te richten (bijv. overheids-servers o.i.d. Ik noem maar wat). Of om je ftp open te zetten voor warez, of om je mail-server (als je die een hebt draaien) te laten relayen (als ie dat al niet doet) zodat je mailserver 10.000 spam-mailtjes naar allerlei adressen verstuurd.
Geloof me maar dat er best vaak geprobeerd wordt om in te breken op wat voor een manier dan ook op een server, zeker als je een vast ip hebt met kabelinternet.
ik draai geen mailserver, en als ze die aanzetten merk ik dat meteen. FTP open voor warez, ik ben niet zo interresant denk ik met een 1gb schijf en een upload van 17k.ja en als ze er een belangerijke server mee hacken..jaa wat moet ik dan zeggen. da is wel kut maaja ik hoop maar da da nie gebeurt.Op maandag 30 april 2001 00:06 schreef nelske het volgende:
[..]
Tja neem eerst maar eens een paar beveiligings documentjes door dan.
Het feit dat ze je eventueel hacken, levert jou waarschijnlijk niet alleen vervelende problemen op, maar kan ook andere mensen indirect treffen. Wel eens eraan gedacht dat ze jouw computer zouden kunnen gebruiken in zo''n geval om ander kwaad bij andere computer aan te richten (bijv. overheids-servers o.i.d. Ik noem maar wat). Of om je ftp open te zetten voor warez, of om je mail-server (als je die een hebt draaien) te laten relayen (als ie dat al niet doet) zodat je mailserver 10.000 spam-mailtjes naar allerlei adressen verstuurd.
Geloof me maar dat er best vaak geprobeerd wordt om in te breken op wat voor een manier dan ook op een server, zeker als je een vast ip hebt met kabelinternet.
trouwens er staan maar 3 poorten open nu hoor.
Verwijderd
Hmm, dan moet je me toch maar eens uitleggen waarom bij mij op mijn chello-verbindinkje dagelijks minstens 3 keer geprobeerd wordt door verschillende clients om hidden-directories ed. aan te maken. Waarom mijn log-files volstromen met allerlei hack-pogingen etc etc.Op maandag 30 april 2001 00:12 schreef THIJZEL het volgende:
[..]
ik draai geen mailserver, en als ze die aanzetten merk ik dat meteen. FTP open voor warez, ik ben niet zo interresant denk ik met een 1gb schijf en een upload van 17k.ja en als ze er een belangerijke server mee hacken..jaa wat moet ik dan zeggen. da is wel kut maaja ik hoop maar da da nie gebeurt.
trouwens er staan maar 3 poorten open nu hoor.
Het feit dat je maar 3 poorten open hebt staan is natuurlijk heel goed
BTW: weet je zeker dat je geen mailserver hebt draaien? Sendmail zit zo''n beetje standaard bij elke distro
ja gewoon setup en dan services en dan sendmail afvinken.. word ie indieder geval nie automatish gestart
CP****-*.DBSCH1.NB.NL.HOME.COM -
CP****-*.DBSCH1.NB.NL.HOME.COM - Config for ProFTPD Default Installation:
CP****-*.DBSCH1.NB.NL.HOME.COM - ~ftp/
CP****-*.DBSCH1.NB.NL.HOME.COM - Limit
CP****-*.DBSCH1.NB.NL.HOME.COM - DenyAll
CP****-*.DBSCH1.NB.NL.HOME.COM - UserName
CP****-*.DBSCH1.NB.NL.HOME.COM - GroupName
CP****-*.DBSCH1.NB.NL.HOME.COM - MaxClients
CP****-*.DBSCH1.NB.NL.HOME.COM - DisplayLogin
CP****-*.DBSCH1.NB.NL.HOME.COM - DisplayFirstChdir
CP****-*.DBSCH1.NB.NL.HOME.COM - Umask
CP****-*.DBSCH1.NB.NL.HOME.COM - /*
CP****-*.DBSCH1.NB.NL.HOME.COM - AllowOverwrite
CP****-*.DBSCH1.NB.NL.HOME.COM - Umask
CP****-*.DBSCH1.NB.NL.HOME.COM - DefaultServer
CP****-*.DBSCH1.NB.NL.HOME.COM - Umask
CP****-*.DBSCH1.NB.NL.HOME.COM - User
CP****-*.DBSCH1.NB.NL.HOME.COM - UserName
CP****-*.DBSCH1.NB.NL.HOME.COM - Group
CP****-*.DBSCH1.NB.NL.HOME.COM - GroupName
CP****-*.DBSCH1.NB.NL.HOME.COM - Config for ProFTPD Default Installation:
CP****-*.DBSCH1.NB.NL.HOME.COM - ~ftp/
CP****-*.DBSCH1.NB.NL.HOME.COM - Limit
CP****-*.DBSCH1.NB.NL.HOME.COM - DenyAll
CP****-*.DBSCH1.NB.NL.HOME.COM - UserName
CP****-*.DBSCH1.NB.NL.HOME.COM - GroupName
CP****-*.DBSCH1.NB.NL.HOME.COM - MaxClients
CP****-*.DBSCH1.NB.NL.HOME.COM - DisplayLogin
CP****-*.DBSCH1.NB.NL.HOME.COM - DisplayFirstChdir
CP****-*.DBSCH1.NB.NL.HOME.COM - Umask
CP****-*.DBSCH1.NB.NL.HOME.COM - /*
CP****-*.DBSCH1.NB.NL.HOME.COM - AllowOverwrite
CP****-*.DBSCH1.NB.NL.HOME.COM - Umask
CP****-*.DBSCH1.NB.NL.HOME.COM - DefaultServer
CP****-*.DBSCH1.NB.NL.HOME.COM - Umask
CP****-*.DBSCH1.NB.NL.HOME.COM - User
CP****-*.DBSCH1.NB.NL.HOME.COM - UserName
CP****-*.DBSCH1.NB.NL.HOME.COM - Group
CP****-*.DBSCH1.NB.NL.HOME.COM - GroupName
Verwijderd
Nadat je hem met "-d 5" opgestart hebt, gaf ie toen nog een foutmelding of niet?
Of start hij gewoon op?
Voordat je hem opnieuw op probeerde te starten heb je toch wel eerst een eventueel al draaiende proftpd (ps aux | grep proftpd) afgesloten he?
Geven de log-files niks aan?
Of start hij gewoon op?
Voordat je hem opnieuw op probeerde te starten heb je toch wel eerst een eventueel al draaiende proftpd (ps aux | grep proftpd) afgesloten he?
Geven de log-files niks aan?
[root@mehostname etc]# killall proftpd
[root@mehostname etc]# ../sbin/proftpd -d 5
mehostname.DBSCH1.NB.NL.HOME.COM -
mehostname.DBSCH1.NB.NL.HOME.COM - Config for ProFTPD Default Installation:
mehostname.DBSCH1.NB.NL.HOME.COM - ~guest/
mehostname.DBSCH1.NB.NL.HOME.COM - Limit
mehostname.DBSCH1.NB.NL.HOME.COM - Order
mehostname.DBSCH1.NB.NL.HOME.COM - Allow
mehostname.DBSCH1.NB.NL.HOME.COM - Deny
mehostname.DBSCH1.NB.NL.HOME.COM - Limit
mehostname.DBSCH1.NB.NL.HOME.COM - AllowAll
mehostname.DBSCH1.NB.NL.HOME.COM - UserName
mehostname.DBSCH1.NB.NL.HOME.COM - GroupName
mehostname.DBSCH1.NB.NL.HOME.COM - AnonRequirePassword
mehostname.DBSCH1.NB.NL.HOME.COM - Umask
mehostname.DBSCH1.NB.NL.HOME.COM - ~ftp/
mehostname.DBSCH1.NB.NL.HOME.COM - Limit
mehostname.DBSCH1.NB.NL.HOME.COM - DenyAll
mehostname.DBSCH1.NB.NL.HOME.COM - UserName
mehostname.DBSCH1.NB.NL.HOME.COM - GroupName
mehostname.DBSCH1.NB.NL.HOME.COM - MaxClients
mehostname.DBSCH1.NB.NL.HOME.COM - DisplayLogin
mehostname.DBSCH1.NB.NL.HOME.COM - DisplayFirstChdir
mehostname.DBSCH1.NB.NL.HOME.COM - Umask
mehostname.DBSCH1.NB.NL.HOME.COM - /*
mehostname.DBSCH1.NB.NL.HOME.COM - AllowOverwrite
mehostname.DBSCH1.NB.NL.HOME.COM - Umask
mehostname.DBSCH1.NB.NL.HOME.COM - DefaultServer
mehostname.DBSCH1.NB.NL.HOME.COM - Umask
mehostname.DBSCH1.NB.NL.HOME.COM - User
mehostname.DBSCH1.NB.NL.HOME.COM - UserName
mehostname.DBSCH1.NB.NL.HOME.COM - Group
mehostname.DBSCH1.NB.NL.HOME.COM - GroupName
[root@mehostname etc]#
[root@mehostname etc]# ../sbin/proftpd -d 5
mehostname.DBSCH1.NB.NL.HOME.COM -
mehostname.DBSCH1.NB.NL.HOME.COM - Config for ProFTPD Default Installation:
mehostname.DBSCH1.NB.NL.HOME.COM - ~guest/
mehostname.DBSCH1.NB.NL.HOME.COM - Limit
mehostname.DBSCH1.NB.NL.HOME.COM - Order
mehostname.DBSCH1.NB.NL.HOME.COM - Allow
mehostname.DBSCH1.NB.NL.HOME.COM - Deny
mehostname.DBSCH1.NB.NL.HOME.COM - Limit
mehostname.DBSCH1.NB.NL.HOME.COM - AllowAll
mehostname.DBSCH1.NB.NL.HOME.COM - UserName
mehostname.DBSCH1.NB.NL.HOME.COM - GroupName
mehostname.DBSCH1.NB.NL.HOME.COM - AnonRequirePassword
mehostname.DBSCH1.NB.NL.HOME.COM - Umask
mehostname.DBSCH1.NB.NL.HOME.COM - ~ftp/
mehostname.DBSCH1.NB.NL.HOME.COM - Limit
mehostname.DBSCH1.NB.NL.HOME.COM - DenyAll
mehostname.DBSCH1.NB.NL.HOME.COM - UserName
mehostname.DBSCH1.NB.NL.HOME.COM - GroupName
mehostname.DBSCH1.NB.NL.HOME.COM - MaxClients
mehostname.DBSCH1.NB.NL.HOME.COM - DisplayLogin
mehostname.DBSCH1.NB.NL.HOME.COM - DisplayFirstChdir
mehostname.DBSCH1.NB.NL.HOME.COM - Umask
mehostname.DBSCH1.NB.NL.HOME.COM - /*
mehostname.DBSCH1.NB.NL.HOME.COM - AllowOverwrite
mehostname.DBSCH1.NB.NL.HOME.COM - Umask
mehostname.DBSCH1.NB.NL.HOME.COM - DefaultServer
mehostname.DBSCH1.NB.NL.HOME.COM - Umask
mehostname.DBSCH1.NB.NL.HOME.COM - User
mehostname.DBSCH1.NB.NL.HOME.COM - UserName
mehostname.DBSCH1.NB.NL.HOME.COM - Group
mehostname.DBSCH1.NB.NL.HOME.COM - GroupName
[root@mehostname etc]#
Verwijderd
wat geeft "ps aux | grep proftpd" terug?
Probeer eens gewoon in te loggen, want volgens mij doet ie het gewoon!
Probeer eens gewoon in te loggen, want volgens mij doet ie het gewoon!
nobody 1044 0.0 3.7 2124 1132 ? S 00:35 0:00 proftpd (acceptinOp maandag 30 april 2001 00:30 schreef nelske het volgende:
wat geeft "ps aux | grep proftpd" terug?
Probeer eens gewoon in te loggen, want volgens mij doet ie het gewoon!
root 1047 0.0 1.8 1488 576 pts/0 S 00:36 0:00 grep proftpd
[00:36:08] Connecting to 10.0.0.1
[00:36:08] Connected to 10.0.0.1:21
[00:36:08] 500 Sorry, no server available to handle request on 10.0.0.1.
[00:36:08] Connection attempt failed.
[00:36:08] Delaying for 120 seconds before reconnect attempt #1
ik heb zo''n standaart conf van de proftpd-site gehaald
[00:36:08] Connected to 10.0.0.1:21
[00:36:08] 500 Sorry, no server available to handle request on 10.0.0.1.
[00:36:08] Connection attempt failed.
[00:36:08] Delaying for 120 seconds before reconnect attempt #1
ik heb zo''n standaart conf van de proftpd-site gehaald
Pagina: 1