Toon posts:

[Debian]: ProFTPD Leechserver

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een leechserverke opgezet om mee te nemen naar een lan-party, dit is mijn proftpd.conf:

# This is a basic ProFTPD configuration file (rename it to
# 'proftpd.conf' for actual use. It establishes a single server
# and a single anonymous login. It assumes that you have a user/group
# "nobody" and "ftp" for normal operation and anon.

ServerName "Debian"
ServerType standalone
DeferWelcome off

ShowSymlinks on
MultilineRFC2228 on
DefaultServer on
ShowSymlinks on
AllowOverwrite on

TimeoutNoTransfer 600
TimeoutStalled 600
TimeoutIdle 1200

DisplayLogin welcome.msg
DisplayFirstChdir .message
LsDefaultOptions "-l"

DenyFilter \*.*/

# Uncomment this if you are using NIS or LDAP to retrieve passwords:
#PersistentPasswd off

# Port 21 is the standard FTP port.
Port 21

# To prevent DoS attacks, set the maximum number of child processes
# to 30. If you need to allow more than 30 concurrent connections
# at once, simply increase this value. Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances 30

# Set the user and group that the server normally runs at.
User nobody
Group nogroup

# Normally, we want files to be overwriteable.
<Directory /*>
# Umask 022 is a good standard umask to prevent new files and dirs
# (second parm) from being group and world writable.
Umask 022 022

AllowOverwrite on
</Directory>

# A basic anonymous configuration, no upload directories.

# These lines are marked with ##proftpd.deb anon access## so that they
# can be recognized, and edited by postinst. You can remove them once
# you're sure you don't want to keep them around.

<Anonymous ~ftp>
User ftp
Group nogroup
# We want clients to be able to login with "anonymous" as well as "ftp"
UserAlias anonymous ftp

RequireValidShell off

# Limit the maximum number of anonymous logins
MaxClients 10

# We want 'welcome.msg' displayed at login, and '.message' displayed
# in each newly chdired directory.
DisplayLogin welcome.msg
DisplayFirstChdir .message

# Limit WRITE everywhere in the anonymous chroot
<Directory *>
<Limit WRITE>
AllowAll
</Limit>
</Directory>

<Directory *>
<Limit DELE>
DenyAll
</Limit>
</Directory>

# Uncomment this if you're brave.
<Directory incoming>
# Umask 022 is a good standard umask to prevent new files and dirs
# (second parm) from being group and world writable.
Umask 022 022
<Limit READ WRITE>
DenyAll
</Limit>
<Limit STOR>
AllowAll
</Limit>
</Directory>

</Anonymous>

Ziet er iemand dingen die nog beter of veiliger kunnen? Ik zou namelijk niet graag ongewenst bezoek hebben op mijn server. ( Ik ga nog een firewall schrijven die alles blokkeert behalve ftp. )

  • Tomaat
  • Registratie: November 2001
  • Laatst online: 13-05 13:50
1. Zet 'anonymous' en 'ftp' in /etc/ftpaccess
2. Voeg de regel 'ServerIdent on "Debian"' toe.
3. Voeg de regel 'DefaultRoot ~' toe.

:)

Verwijderd

Topicstarter
Tomaat schreef op 08 augustus 2002 @ 15:55:
1. Zet 'anonymous' en 'ftp' in /etc/ftpaccess
2. Voeg de regel 'ServerIdent on "Debian"' toe.
3. Voeg de regel 'DefaultRoot ~' toe.

:)
1. # /etc/ftpusers: list of users disallowed FTP access. See ftpusers(5). klopt da wel?

2. Welk nut heeft dat?

3. done

  • Blubber
  • Registratie: Mei 2000
  • Niet online
Verwijderd schreef op 08 augustus 2002 @ 16:06:
[...]

1. # /etc/ftpusers: list of users disallowed FTP access. See ftpusers(5). klopt da wel?

2. Welk nut heeft dat?

3. done
1. Ja dat klopt :) Daar staat standaard bijvoorbeeld root in :)

2. Vraag ik me ook af ;)

3. Dat is altijd een goeie. Je kan ook per usergroup opgeven waar de defaultroot moet zijn. Mocht je met je eigen account nog wel overal bij willen...

[ Voor 0% gewijzigd door Blubber op 08-08-2002 16:19 . Reden: typo's ]


  • Roel
  • Registratie: Februari 2000
  • Laatst online: 05-08 07:47

Roel

screen -x addict

punt 1 disabled anonymous access, voor een leechserver op een lanparty wil je dat meestal wel aan hebben staan.. iirc :)

Resistance is futile (If < 1 Ohm)


  • Tomaat
  • Registratie: November 2001
  • Laatst online: 13-05 13:50
'ServerIdent on "Debian"' doet het volgende:

Normaal als je met de FTP server connect dan zie je: 'ProFTPD-RC1blablabla Debian FTP Server ready!' en als je dus die optie ServerIdent toevoegt zie je alleen wat tussen de haakjes staat, dus: 'Debian FTP server ready!' snappie. Staat mooier :)

  • Tomaat
  • Registratie: November 2001
  • Laatst online: 13-05 13:50
Pssst... *klik* ;)

Verwijderd

Topicstarter
Roel schreef op 08 augustus 2002 @ 16:20:
punt 1 disabled anonymous access, voor een leechserver op een lanparty wil je dat meestal wel aan hebben staan.. iirc :)
Ja, ik dacht al dat klopt hier niet

  • Tomaat
  • Registratie: November 2001
  • Laatst online: 13-05 13:50
Verwijderd schreef op 08 augustus 2002 @ 16:42:
[...]

Ja, ik dacht al dat klopt hier niet
ja, dat licht er natuurlijk aan wie je allemaal op je FTP wil hebben. Ik maak altijd gewoon een accountje aan, om mee te laten leechen. Kan je nog wat mee instellen enzo, Anonymous is gelijk weer zo open en bloot... Dat vind ik dus ;)

  • Blubber
  • Registratie: Mei 2000
  • Niet online
He, kheb nooit gevraagt wat ie deed, ik zei alleen dat ik niet wist wat ie doet :)

Verwijderd

Topicstarter
Tomaat schreef op 08 augustus 2002 @ 16:38:
'ServerIdent on "Debian"' doet het volgende:

Normaal als je met de FTP server connect dan zie je: 'ProFTPD-RC1blablabla Debian FTP Server ready!' en als je dus die optie ServerIdent toevoegt zie je alleen wat tussen de haakjes staat, dus: 'Debian FTP server ready!' snappie. Staat mooier :)
Moet ik dat algemeen zetten of tussen de anonymous tags?

  • Tomaat
  • Registratie: November 2001
  • Laatst online: 13-05 13:50
Verwijderd schreef op 08 augustus 2002 @ 16:46:
[...]

Moet ik dat algemeen zetten of tussen de anonymous tags?
algemeen ;)

Verwijderd

Topicstarter
Was ik juist zelf achter gekomen :)

Verwijderd

Topicstarter
Ok, volgende probleem: Ik heb een iptables firewall nodig die alles blokkeert behalve ftp en http EN die tegelijkertijd trusted ips toelaat. Iemand heeft mij verteld dat ik deze rule nodig heb: iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
om ftp te laten werken als alleen poort 21 open staat
Pagina: 1