Strona 1 z 1

Proftpd i listowanie plików

: 06 października 2007, 09:17
autor: kartofel
Witam!
Mam dziwny problem z proftpd, mianowicie po połączeniu z serwerem i poprawnej autoryzacji nic się nie dzieje, ponieważ klient ftp chce pobrać zawartość katalogu i tak można czekać i czekać...

A oto mój plik konfiguracyjny:

Kod: Zaznacz cały

#
# /etc/proftpd/proftpd.conf -- This is a basic ProFTPD configuration file.
# To really apply changes reload proftpd after modifications.
# 

# Includes DSO modules
Include /etc/proftpd/modules.conf

# Set off to disable IPv6 support which is annoying on IPv4 only boxes.
UseIPv6                         off

ServerName                      "Debian"
ServerType                      standalone
DeferWelcome                    off

MultilineRFC2228                on
DefaultServer                   on
ShowSymlinks                    on

TimeoutNoTransfer               600
TimeoutStalled                  600
TimeoutIdle                     1200

DisplayLogin                    welcome.msg
DisplayFirstChdir               .message
ListOptions                     "-l"
DefaultRoot                     ~
RequireValidShell               yes

UseReverseDNS                   OFF
IdentLookups                    OFF
ServerIdent                     OFF

DenyFilter                      \*.*/

# Port 21 is the standard FTP port.
Port                            21

# In some cases you have to specify passive ports range to by-pass
# firewall limitations. Ephemeral ports can be used for that, but
# feel free to use a more narrow range.
# PassivePorts                    49152 65534

# To prevent DoS attacks, set the maximum number of child processes
# to 30.  If you need to allow more than 30 concurrent connections
# at once, simply increase this value.  Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances                    30

# Set the user and group that the server normally runs at.
User                            proftpd
Group                           nogroup

# Umask 022 is a good standard umask to prevent new files and dirs
# (second parm) from being group and world writable.
Umask                           022  022
# Normally, we want files to be overwriteable.
AllowOverwrite                  on

# Uncomment this if you are using NIS or LDAP to retrieve passwords:
# PersistentPasswd              off

# Be warned: use of this directive impacts CPU average load!
#
# Uncomment this if you like to see progress and transfer rate with ftpwho
# in downloads. That is not needed for uploads rates.
# UseSendFile                   off

TransferLog /var/log/proftpd/xferlog
SystemLog   /var/log/proftpd/proftpd.log

<IfModule mod_tls.c>
TLSEngine off
</IfModule>

<IfModule mod_quota.c>
QuotaEngine on
</IfModule>

<IfModule mod_ratio.c>
Ratios on
</IfModule>


# Delay engine reduces impact of the so-called Timing Attack described in
# [url]http://security.lss.hr/index.php?page=details&ID=LSS-2004-10-02[/url]
# It is on by default. 
<IfModule mod_delay.c>
DelayEngine on
</IfModule>

<IfModule mod_ctrls.c>
ControlsEngine        on
ControlsMaxClients    2
ControlsLog           /var/log/proftpd/controls.log
ControlsInterval      5
ControlsSocket        /var/run/proftpd/proftpd.sock
</IfModule>

<IfModule mod_ctrls_admin.c>
AdminControlsEngine on
</IfModule>
Dziękuję za pomoc

: 06 października 2007, 23:32
autor: Outlaw
Spróbuj zahasować linie

Kod: Zaznacz cały

# ListOptions                     "-l" 
i oczywiście po tym przeładuj proftpd ;)

: 28 stycznia 2008, 09:28
autor: nixxon
witam
mam problem jak powyżej, a moj plik konfiguracyjny wyglada dokladnie tak samo. potrafie sie zalogowac do serwera ale listowanie nie wychodzi i wywala mnie... jakies pomysly?
Dzieki

: 31 stycznia 2008, 09:33
autor: bolwerk
Dwie uwagi.

1. Poczytajcie trochę mana proftpd oraz jego dokumentację.

2. Nie określiliście zakresu portów pasywnych, co oznacza, że proftpd może po połączeniu wskazać dowolny port na który klient ma się połączyć. Jeśli ten port jest zablokowany na firewallu to może się on, jak się domyślacie łączyć w nieskończoność.
Ustawcie jakiś domyślny zakres portów pasywnych # PassivePorts 49152 65534 następnie wpuście je do Siebie.

Lektura do poczytania na temat ftp aktywnego i pasywnego: http://slacksite.com/other/ftp.html

Pozdrawiam ...