[+] ProFTPD 1.3.0 konfiguracja i ograniczenie dost

Konfiguracja serwerów, usług, itp.
katarzyna_micz
Posty: 3
Rejestracja: 03 lutego 2009, 14:54

JoaNNa

Post autor: katarzyna_micz »

Witam, mam problem
Po reinstalacji systemu zainstalowałam proftpd w taki sposób:
apt-get install proftpd
Teraz w systemie dodaję:
adduser xx
wpisuje hasło 2x

Próbuję połączyć się z tym użytkownikiem poprzez FTP ale pisze Login incorrect, a na pewno dobrego wpisałam. Coś muszę jeszcze skonfigurować oprócz tego że zainstalowała, tak aby każdy użytkownik co go dodam był automatycznie dodawany do FTP?
montie
Posty: 42
Rejestracja: 19 sierpnia 2008, 15:03

Post autor: montie »

Poniżej przykładowy konfing:

Kod: Zaznacz cały

ServerName			"nazwa serwa"
ServerAdmin			[email]mail@mail.pl[/email]
ServerType			standalone
DefaultServer			on
DeferWelcome			on

## opcja tylko dla swoich katalogów /home, wyżej nie wyjdzie użytkownik
DefaultRoot			~

RequireValidShell		no

# mechanizm ssl w proftpd (aby dzialalo przekompilowac proftpd choc moze juz domyslnie jest wlaczone)

TLSEngine			on
TLSLog				/var/log/proftpd/tls.log
TLSRSACertificateFile		/etc/ssl/certs/ftpd-rsa.pem


# Allow FTP resuming.
# Remember to set to off if you have an incoming ftp for upload.
AllowStoreRestart		on
AllowOverwrite			on

## funkcja sie to site - FXP
AllowForeignAddress		on

AllowLogSymlinks		on

## czasy i limity dla nich
TimeoutIdle			360
TimeoutStalled			360
TimeoutLogin			60
TimeoutNoTransfer		360

# ograniczenie predkosci
TransferRate STOR		7000
TransferRate RETR		7000



Port				1234

Umask				022


DisplayLogin			/etc/welcome.msg

## limity ilosci polaczen i info dla usera
MaxInstances			none
MaxLoginAttempts		1
MaxClients			9 ":::: za duzo uzytkownikow - sprobuj pozniej ::::"
MaxClientsPerHost		2 ":::: za duzo polaczen z Twojego IP ::::"

User				nobody
Group				nogroup
SystemLog			/var/log/proftpd/proftpd.log
TransferLog                     /var/log/proftpd/xfer.log
AccessGrantMsg 			"Jestes zalogowany poprawnie -  Serwer do uzytku prywatnego"
AccessDenyMsg 			"Zle haslo lub login - sprawdz ponownie"

# Normally, we want files to be overwriteable.
<Directory /*>
  AllowOverwrite		on
  AllowStoreRestart     	on
</Directory>


## tzw ipcheck - pozwala tylko konkretnym adresom ip na polaczenie z ftp i zalogowanie
<Limit LOGIN>
Order allow,deny
Deny from all
Allow from konkretny_adres_ip                                                                                          
</Limit> 


## to ograniczenie dla konkretnej grupy w systemie aby nie miala prawa kasowania plikow

#<Directory /home/ftp/*>
#    <Limit DELE>
#	DenyGroup konkretna_grupa
#    </Limit>
#</Directory>
ODPOWIEDZ