Autor |
Sõnum |
olavi
Pingviini kasutaja
Vanus: 42
Liitunud: 01.08.2005
Postitused: 68
Distributsioon: Debian etch
|
|
ftp kaudu sisse logides ütleb et kasutaja/pass vale. samas logisse jätab maha teate:
Kood: | Feb 15 22:02:20 purk proftpd[3470]: purk (192.168.1.102[192.168.1.102]) - FTP session opened.
Feb 15 22:02:20 purk proftpd[3470]: purk (192.168.1.102[192.168.1.102]) - olavi@test.com chdir("/"): Permission denied
Feb 15 22:02:20 purk proftpd[3470]: purk (192.168.1.102[192.168.1.102]) - FTP session closed. |
|
|
|
|
Viimati muutis olavi 20.02.2007, 15:31; muudetud 1 kord
|
|
|
|
spott
Admin
Vanus: 43
Liitunud: 04.06.2005
Postitused: 8857
Distributsioon: Ubuntu
|
|
Mis proftpd versioon kasutusel, millise õpetuse järgi selle paigaldasid ja milline on proftpd conf fail.
|
|
|
|
_________________ Tellige endale sünnipäevaks, sõbrapäevaks või muuks tähtpäevaks kingitus: Kingitused internetist - NetiKink.eu
|
|
|
|
Innu
Pingviini aktivist
Vanus: 35
Liitunud: 08.07.2005
Postitused: 202
Asukoht: T.A.R.T.U
Distributsioon: Ubuntu
|
|
VHCS-is peaks üsna palju suuri turvaauke olema. Kasvõi adduser.php mille kaudu lihtsalt saab väljastpoolt kasutajaid juurde lisada.
Ma ei tea kas seda on parandatud.
Soovitan kasutada näiteks syscp-d.
|
|
|
|
|
|
|
|
olavi
Pingviini kasutaja
Vanus: 42
Liitunud: 01.08.2005
Postitused: 68
Distributsioon: Debian etch
|
|
2.4.7.1
õpetust enam ei mäleta. varem kõik toimis. pikka aega polnud proovinud sisse logida. täna sai muudetud sql baasis vftp ja vhcs2 kasutajate paroole. ei oska öelda, kas võib kuidagi sellega seotud olla.. vist ei tohiks?
Kood: | #
# VHCS proftpd config file
#
#
ServerName "purk"
ServerType standalone
DeferWelcome off
ShowSymlinks on
MultilineRFC2228 on
DefaultServer on
ShowSymlinks on
AllowOverwrite on
LogFormat traff "%b %u"
TimeoutNoTransfer 600
TimeoutStalled 600
TimeoutIdle 1200
DisplayLogin welcome.msg
DisplayFirstChdir .message
#LsDefaultOptions "-l"
DenyFilter \*.*/
DefaultRoot ~
# Uncomment this if you are using NIS or LDAP to retrieve passwords:
#PersistentPasswd off
# Port 21 is the standard FTP port.
Port 21
# To prevent DoS attacks, set the maximum number of child processes
# to 30. If you need to allow more than 30 concurrent connections
# at once, simply increase this value. Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances 30
# Set the user and group that the server normally runs at.
User nobody
Group nogroup
# Normally, we want files to be overwriteable.
<Directory /*>
# Umask 022 is a good standard umask to prevent new files and dirs
# (second parm) from being group and world writable.
Umask 022 022
AllowOverwrite on
HideNoAccess on
</Directory>
<Limit ALL>
IgnoreHidden on
</Limit>
<Global>
TransferLog /var/log/xferlog
ExtendedLog /var/log/ftp_traff.log read,write traff
PathDenyFilter "\.quota$"
</Global>
<IfModule mod_delay.c>
DelayEngine off
</IfModule>
#
# VHCS2 Managment;
#
SQLAuthTypes Crypt
SQLAuthenticate on
SQLConnectInfo vhcs2@localhost vftp pass
SQLUserInfo ftp_users userid passwd uid gid homedir shell
SQLGroupInfo ftp_group groupname gid members
SQLMinID 2000
#
# VHCS2 Quota management;
#
QuotaEngine on
QuotaShowQuotas on
QuotaDisplayUnits Mb
SQLNamedQuery get-quota-limit SELECT "name, quota_type, per_session, limit_type, bytes_in_avail, bytes_out_avail, bytes_xfer_avail, files_in_avail, files_out_avail, files_xfer_avail FROM quotalimits WHERE name = '%{0}' AND quota_type = '%{1}'"
SQLNamedQuery get-quota-tally SELECT "name, quota_type, bytes_in_used, bytes_out_used, bytes_xfer_used, files_in_used, files_out_used, files_xfer_used FROM quotatallies WHERE name = '%{0}' AND quota_type = '%{1}'"
SQLNamedQuery update-quota-tally UPDATE "bytes_in_used = bytes_in_used + %{0}, bytes_out_used = bytes_out_used + %{1}, bytes_xfer_used = bytes_xfer_used + %{2}, files_in_used = files_in_used + %{3}, files_out_used = files_out_used + %{4}, files_xfer_used = files_xfer_used + %{5} WHERE name = '%{6}' AND quota_type = '%{7}'" quotatallies
SQLNamedQuery insert-quota-tally INSERT "%{0}, %{1}, %{2}, %{3}, %{4}, %{5}, %{6}, %{7}" quotatallies
QuotaLock /var/run/proftpd/tally.lock
QuotaLimitTable sql:/get-quota-limit
QuotaTallyTable sql:/get-quota-tally/update-quota-tally/insert-quota-tally
UseReverseDNS off
IdentLookups off |
|
|
|
|
|
|
|
|
olavi
Pingviini kasutaja
Vanus: 42
Liitunud: 01.08.2005
Postitused: 68
Distributsioon: Debian etch
|
|
jah sain seda eile tunda.
aga selle jaoks oli patch olemas, mida ma varem ei teadnud
Innu kirjutas: | VHCS-is peaks üsna palju suuri turvaauke olema. Kasvõi adduser.php mille kaudu lihtsalt saab väljastpoolt kasutajaid juurde lisada.
Ma ei tea kas seda on parandatud.
Soovitan kasutada näiteks syscp-d. |
|
|
|
|
|
|
|
|
spott
Admin
Vanus: 43
Liitunud: 04.06.2005
Postitused: 8857
Distributsioon: Ubuntu
|
|
|
|
olavi
Pingviini kasutaja
Vanus: 42
Liitunud: 01.08.2005
Postitused: 68
Distributsioon: Debian etch
|
|
|
|
spott
Admin
Vanus: 43
Liitunud: 04.06.2005
Postitused: 8857
Distributsioon: Ubuntu
|
|
|
|
olavi
Pingviini kasutaja
Vanus: 42
Liitunud: 01.08.2005
Postitused: 68
Distributsioon: Debian etch
|
|
kas saab seda kuidagi teistmoodi teha?
muidu sai iga suvaline vftp kontoga phpmyadmini sisse logida..
|
|
|
|
_________________ www.gamefriik.com
|
|
|
|
spott
Admin
Vanus: 43
Liitunud: 04.06.2005
Postitused: 8857
Distributsioon: Ubuntu
|
|
olavi kirjutas: | kas saab seda kuidagi teistmoodi teha?
muidu sai iga suvaline vftp kontoga phpmyadmini sisse logida.. |
mis mõttes?
Et kui lood FTP kasutaja, siis saad sellega ka phpMyAdminni sisse?
|
|
|
|
_________________ Tellige endale sünnipäevaks, sõbrapäevaks või muuks tähtpäevaks kingitus: Kingitused internetist - NetiKink.eu
|
|
|
|
olavi
Pingviini kasutaja
Vanus: 42
Liitunud: 01.08.2005
Postitused: 68
Distributsioon: Debian etch
|
|
ei, see vftp user on installi ajal tekitatud süsteemi kasutaja vms.
seda sai ka installi ajal muuta ja parooli vahetada, aga ma ei teinud seda kohe algul
|
|
|
|
_________________ www.gamefriik.com
|
|
|
|
spott
Admin
Vanus: 43
Liitunud: 04.06.2005
Postitused: 8857
Distributsioon: Ubuntu
|
|
|
|
olavi
Pingviini kasutaja
Vanus: 42
Liitunud: 01.08.2005
Postitused: 68
Distributsioon: Debian etch
|
|
sain niipalju, et saan ftp'sse sisse logida, aga kasutajatel ei ole õigusi kaustadesse kirjutada.
|
|
|
|
|
|
|
|
olavi
Pingviini kasutaja
Vanus: 42
Liitunud: 01.08.2005
Postitused: 68
Distributsioon: Debian etch
|
|
|
|
|