Posiadam serwer HP ProLiant MicroServer Gen8, który pełni m.in. rolę routera. Jest na nim zainstalowany Debian w wersji 7.8. Od kilku dni zauważyłem, że na interfejsie WAN (eth0) serwer pobierając jakiekolwiek pliki z internetu nie osiąga pełnego transferu jaki otrzymuję od dostawcy internetu.
Test ...
Znaleziono 67 wyników
- 26 lutego 2016, 20:49
- Forum: Serwer
- Temat: Niski transfer na interfejsie WAN serwera
- Odpowiedzi: 0
- Odsłony: 2238
Dostęp przez FTP do /var/www
Na serwerze działa proftpd. Utworzyłem nowego użytkownika o nazwie ftpwww, oraz w /etc/passwd zmieniłem ścieżkę do jego katalogu:
ftpwww:x:1003:1003:,,,:[U][B]/var/www[/B][/U]:/bin/false
Następnie w /etc/group dodałem tego użytkownika do grupy www-data:
www-data:x:33:ftpwww
Logowanie do tego ...
ftpwww:x:1003:1003:,,,:[U][B]/var/www[/B][/U]:/bin/false
Następnie w /etc/group dodałem tego użytkownika do grupy www-data:
www-data:x:33:ftpwww
Logowanie do tego ...
- 15 czerwca 2015, 14:57
- Forum: Serwer
- Temat: Proftpd + iptables
- Odpowiedzi: 11
- Odsłony: 2738
Jaki polecasz zakres? Myślałem nad takim zakresem:
Kod: Zaznacz cały
PassivePorts 65500 65530
- 15 czerwca 2015, 12:42
- Forum: Serwer
- Temat: Proftpd + iptables
- Odpowiedzi: 11
- Odsłony: 2738
- 15 czerwca 2015, 10:32
- Forum: Serwer
- Temat: Proftpd + iptables
- Odpowiedzi: 11
- Odsłony: 2738
- 15 czerwca 2015, 08:17
- Forum: Serwer
- Temat: Proftpd + iptables
- Odpowiedzi: 11
- Odsłony: 2738
- 15 czerwca 2015, 08:09
- Forum: Sieci
- Temat: martian source
- Odpowiedzi: 11
- Odsłony: 3472
- 15 czerwca 2015, 07:37
- Forum: Serwer
- Temat: Proftpd + iptables
- Odpowiedzi: 11
- Odsłony: 2738
Proftpd + iptables
W swoim serwerze domyślną politykę mam ustawioną na DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
Przepuszczam sobie tylko te usługi, które potrzebuję. Jedną z nich jest FTP (proftpd):
iptables -A INPUT --protocol tcp --destination-port 20 -j ACCEPT
iptables -A ...
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
Przepuszczam sobie tylko te usługi, które potrzebuję. Jedną z nich jest FTP (proftpd):
iptables -A INPUT --protocol tcp --destination-port 20 -j ACCEPT
iptables -A ...