Serv-U mag niet (volledig) internet op van ZoneAlarm

Pagina: 1
Acties:

  • PeteSapai
  • Registratie: Maart 2001
  • Laatst online: 25-08 18:49
Beetje irritant probleem, kan nergens de oplossing vinden:
Serv-U en ZoneAlarm starten allebei op met windows. Probleem is, dat alleen mensen die in mijn "trusted zone" van ZA zitten, direct servu op mogen. Als ik anderen wil toelaten, moet eerst serv-u herstart worden, beetje irritant.
Ik kan uiteraard elk ip toevoegen aan mn trusted zone, maar dat lijkt mij niet zo'n veilige oplossing. In ZA kan ik bij program control->servu-opties ook wel het eea instellen, maar daarmee heb ik nog geen succes gehad. Wat misschien zou werken, is een soort van delay in het opstarten van Servu... maar is zoiets (bijv. in regedit) mogelijk? Of weet iemand een andere leuke handige oplossing?

  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

Andere firewall, zoals Sygate, misschien dat ie niet zeurt?

  • PeteSapai
  • Registratie: Maart 2001
  • Laatst online: 25-08 18:49
Neh, ben helemaal gewend aan ZA, vind het best prettig proggie. Er moet toch op zich wel een oplossing zijn. kvraag me af wrom er niet andere topics hierover zijn, zou ik de enige met dit probleem zijn?

Verwijderd

Ik heb vanavond ook lopen vogelen met Serv-U, en ik weet niet of dit helpt, maar in welke 'Groep' zitten je FTP-klanten? (ik bedoel Domain-Admin, No privilges, Local Admin)

Misschien dat ZA minder zanikt als je die settings van Serv-U wat losser zet?

/me bookmarked dit topic...

Zelf draait BoKKo geen ZA.... Lame... Lijkt NIS wel.... 8)

  • Sallin
  • Registratie: Mei 2004
  • Niet online
Ik heb een tijdje terug Serv-U en Zonealarm zonder problemen gedraaid, dus het moet mogelijk zijn :). Weet je zeker dat ServU toestemming heeft om het internet op te gaan en op te treden als server? Dat staat in ZA ergens bij programs.

This too shall pass
Debian | VirtualBox (W7), Flickr


Verwijderd

haal ZA pro, en zet je ftp poort open (die je in serv-u hebt opgegeven als poort)
standaard 21 dacht ik.

  • PeteSapai
  • Registratie: Maart 2001
  • Laatst online: 25-08 18:49
De gebruikers zitten niet in een groep. Ik heb 1 account die de meesten gebruiken. Het ligt ook niet aan serv-u, maar aan ZA. UIiteraard heeft ZA toestemming om het internet op te gaan (duh). Het probleem is (zoals ik al zei), dat alleen mensen met een ip dat in de trusted zone van ZA zitten (mensen van netwerk hier en mn ouders) meteen toegang tot de ftp dienst hebben. Voor de anderen lijkt het bij het verbinden alsof de server nieteens aanstaat (dus het wordt echt meteen door ZA geblocked. Ook kan het iet aan de account liggen, want die mensen gebruiken allemaal dezelfde). Als ik servu stop en weer start, is er voor niemand een probleem meer, maar het is gewoon best irritant om dat elke keer als ik mn pc opstart handmatig te moeten doen.
Zo, geloof dat ik nu wel volledig(er) ben geweest :)
ohja, ik had ZA pro al en aangezien servu dus wel werkt voor een bepaalde groep (en na herstart voor iedereen), lijkt mij dat het niet kan liggen aan een ftp poort die dichtstaat.

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 16:37
FTP is een klote protocol wat betreft firewalling. Heb hier bij de ISP waar ik stageloop ook een gat in de firewall mogen hakken om FTP werkend te krijgen: niet alleen poort 21 moet open, ook een hele range hoge poorten moet open.

Je geeft in Serv-U een passive FTP ports range op, welke je vervolgens open zet voor de hele wereld of iig iedereen die toegang moet hebben tot je FTP server.

  • sig69
  • Registratie: Mei 2002
  • Laatst online: 18:19
Is het niet logisch dat als je een aantal ip's in een trusted zone zet bij ZA, dat hij de rest blocked? (Is immers niet trusted). Tijdje geleden alweer dat ik iets met ZA gedaan heb trouwens hoor, dus ik gooi maar een balletje op...

Roomba E5 te koop


  • PeteSapai
  • Registratie: Maart 2001
  • Laatst online: 25-08 18:49
jamaar waarom mag de rest er dan wel op als ik servu heb herstart? Dit geldt ook voor de pasv ports, ook niet open in ZA, werkt ook na herstart...

  • n00bs
  • Registratie: Augustus 2002
  • Laatst online: 25-08 23:05

n00bs

Het is weer Zomer!

_JGC_ schreef op 11 oktober 2004 @ 16:47:
FTP is een klote protocol wat betreft firewalling. Heb hier bij de ISP waar ik stageloop ook een gat in de firewall mogen hakken om FTP werkend te krijgen: niet alleen poort 21 moet open, ook een hele range hoge poorten moet open.

Je geeft in Serv-U een passive FTP ports range op, welke je vervolgens open zet voor de hele wereld of iig iedereen die toegang moet hebben tot je FTP server.
Dat FTP een klote protocol is, slaat nergens op. En je doet alsof het heel wat werk is om wat portjes te openen...

  • Sallin
  • Registratie: Mei 2004
  • Niet online
[gedachtenspinsel] Ik weet niet hoe het moet, maar je kan toch ergens een volgorde opgeven waarin programma's opstarten. Misschien zorgen dat Servu pas opstart als ZA al loopt [/gedachtenspinsel]

This too shall pass
Debian | VirtualBox (W7), Flickr


  • PeteSapai
  • Registratie: Maart 2001
  • Laatst online: 25-08 18:49
Volgens mij kan dat niet. Ja, ik heb weleens gehoord dat er een prog zou zijn die dat kan, maar kan dus niet met regedit (voor zover ik weet. zo wel; let me know!)

Verwijderd

Ik had via Serv-U een zeer irritant backdoor virus gekregen ondanks firewall en virusscanner |:( Ik raad daarom af Serv-U te gebruiken!!

Verwijderd

Als de volgorde in de 'Run' key in je registry niet voldoet, zou je kunnen kijken of het helpt als serv-u niet vanuit de registry maar vanuit het 'Opstarten" mapje in je Startmenu start. Theoretisch is je 'firewall' al opgestart voor je profiel wordt geladen.

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 16:37
n00bs schreef op 11 oktober 2004 @ 17:18:
[...]


Dat FTP een klote protocol is, slaat nergens op. En je doet alsof het heel wat werk is om wat portjes te openen...
Mja, als je firewall geen support heeft om connecties naar je FTP server te sniffen en allerlei dingen dynamisch open te zetten, is FTP idd een kloteprotocol.

Ik heb hier een OpenBSD server voor een bak met windows servers staan, openBSD server is de firewall/router. Hierin heb ik een groot gat van 5.000 poorten per server mogen hakken en op elke server heb ik de passiveportrange op die 5000 poorten mogen instellen. Leuk en aardig al die poorten open, maar wel weer 5.000 poorten extra waarachter een trojan gestart kan worden.

Verwijderd

Je moet eens servu compleet verwijderen uit de lijst van ZA programs. Dan ZA opnieuw opstarten, vervolgens Servu opnieuw starten.

ZA zal je opnieuw vragen of het toegang mag krijgen tot het internet + server rechten etc.

Stel dit goed in, dus;
allow server: internet + lan
allow connection: internet + lan

zou moeten werken, werkt hier ook dus ;)

Verwijderd

Heb je tevens een router?
Pagina: 1