ProFTPDについて語るスレ 2 (596レス)
ProFTPDについて語るスレ 2 http://mevius.5ch.net/test/read.cgi/unix/1116689579/
上
下
前
次
1-
新
通常表示
512バイト分割
レス栞
1: 名無しさん@お腹いっぱい。 [sage] 2005/05/22(日) 00:32:59 Proftpdに関する話題を扱うスレッドです。 本家 http://www.proftpd.org/ Directive List http://www.proftpd.org/docs/directives/configuration_full.html 参考サイト http://www.castaglia.org/proftpd/ http://www.infoscience.co.jp/technical/proftpd/ ←日本語だがかなり古い http://www.stackasterisk.jp/tech/systemConstruction/proftpd01_01.jsp ←解説 前スレ スレ1:http://pc8.2ch.net/test/read.cgi/unix/1011872941/ http://mevius.5ch.net/test/read.cgi/unix/1116689579/1
516: 名無しさん@お腹いっぱい。 [] 2010/04/09(金) 18:03:32 FreeBSDのportsで使用しているproftpdが1.3.3になったら、 DisplayLoginをconfigに入れるときちんと動作しなくなった。 原因誰かわかりません? FreeBSD xxx.co.jp 7.2-RELEASE-p1 http://mevius.5ch.net/test/read.cgi/unix/1116689579/516
517: 名無しさん@お腹いっぱい。 [age] 2010/04/13(火) 22:13:20 すみません、どのスレで聞いたらいいのか分からず探していたところ、 スレッド内に聞きたい事の話があったので、こちらで質問させてください。 ProFTPDを使用しているサーバホスティングに、NextFTPを使用して接続 しているのですが、TLS、TLS-C、TLS-Pそれぞれについて何が違うのかが 分かりません。 下のサイトを見つけたのですが、説明がよく分からないのです。 htt://publib.boulder.ibm.com/html/as400/v5r1/ic2962/index.htm?info/rzaiq/rzaiqauth.htm htt://publib.boulder.ibm.com/html/as400/v5r1/ic2962/index.htm?info/rzaiq/rzaiqfaps.htm TLS、TLS-C、TLS-Pの違いについてご存知の方いましたら、簡単でいいので私のような者でも 分かるような表現で教えていただけますでしょうか? どうかよろしくお願いいたします。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/517
518: 517 [age] 2010/05/01(土) 23:53:30 過疎っているみたいなので他を当たります。 ありがとうございました。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/518
519: 名無しさん@お腹いっぱい。 [sage] 2010/05/02(日) 09:26:30 >>517 OS/400 の Information Centrer 以上わかりやすく簡潔に説明する方法がナイと思うのだが ... まぁ、他行って聞く見たいだからヨイか。 ProFTPD の TLS の説明も丁寧で分かりやすい。 http://www.proftpd.org/docs/howto/TLS.html http://mevius.5ch.net/test/read.cgi/unix/1116689579/519
520: 517 [age] 2010/05/02(日) 21:52:29 >>519 レスありがとうございます。 まだ他で質問していませんでした。 教えていただいたページも英語と機械翻訳で見てみたのですが、 分かりませんでした。(´・ω・`) もし、よろしければ、私のような超あほの子でも分かる感じに、 簡単でいいので教えていただけませんでしょうか? お手数でなければ、よろしくお願いします。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/520
521: 名無しさん@お腹いっぱい。 [sage] 2010/05/03(月) 11:05:33 英語を勉強するといいよ http://mevius.5ch.net/test/read.cgi/unix/1116689579/521
522: 名無しさん@お腹いっぱい。 [sage] 2010/05/03(月) 11:09:20 ああ、コレがメンドくさくなくて良いか。 ttp://www.atmarkit.co.jp/fnetwork/rensai/netpro10/netpro01.html http://mevius.5ch.net/test/read.cgi/unix/1116689579/522
523: 名無しさん@お腹いっぱい。 [sage] 2010/05/03(月) 14:34:50 IBMのサイトの説明を、俺的にテキトー説明。 TLS-P≒SSL、TLS-C≒TLS 安全度は、TLS-C(TLS)> TLS-P=SSL >>521 まずは、お前が日本語を学べ。 >>522 そこにはTLSの説明は書いてないだろw IBMのサイトもある程度の知識があるなら分かりやすいかもしれんが、 そもそも、それなりの知識があればここ見なくてもいいかと。 機械翻訳みたいな感じで逆に分からない人も少なくないだろう。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/523
524: 名無しさん@お腹いっぱい。 [sage] 2010/05/03(月) 14:37:10 訂正。 安全度は、TLS-P=SSL > TLS-C(TLS) http://mevius.5ch.net/test/read.cgi/unix/1116689579/524
525: 名無しさん@お腹いっぱい。 [sage] 2010/05/03(月) 20:13:53 >> 523 >> 524 が煽った割に恥を晒したわけだが、まぁいいか。 おかげで IBM ちゃんの間違いも分かったし。 あ、安全度に関しては >> 524 の通りだ。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/525
526: 名無しさん@お腹いっぱい。 [hage] 2010/05/03(月) 23:21:15 >>525 >が煽った割に恥を晒したわけだが、まぁいいか。 意味不明。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/526
527: 名無しさん@お腹いっぱい。 [sage] 2010/05/04(火) 00:22:26 TLS-C (=TLS) コントロールコネクションは暗号化される。 データコネクションは*暗号化されない*。 TLS-P (=SSL) コントロールコネクションは暗号化される。 データコネクションも*暗号化される*。 コントロールコネクション、データコネクションの意味は>>522 http://mevius.5ch.net/test/read.cgi/unix/1116689579/527
528: 517 [sage] 2010/05/04(火) 02:12:03 >>522 ありがとうございます。 いろいろ参考になりました。 >>523 ありがとうございます。 TLS-Pにしておけばいいって事ですね! >>527 レスありがとうございます。 データコネクション部分の暗号化の有無だったんですね。 わたしにもよく分かる説明でした。 ※TLS-PとSSLが同義と書いてあったのは、TLSがSSLの後継という意味での事だったのかな(´・ω・`)? http://mevius.5ch.net/test/read.cgi/unix/1116689579/528
529: 名無しさん@お腹いっぱい。 [age] 2010/05/04(火) 19:09:14 >>527 優秀なSEですね! age させていただきます!!! http://mevius.5ch.net/test/read.cgi/unix/1116689579/529
530: 名無しさん@お腹いっぱい。 [sage] 2010/05/25(火) 23:00:57 proftpd-1.3.3 で mod_lang を入れたいと思い $ ./configure --with-modules=mod_lang $ make とすると modules/module_glue.o:(.data+0x34): undefined reference to `lang_module' collect2: ld returned 1 exit status make: *** [proftpd] エラー 1 と出てしまい、makeできません。 なにか解決策はないでしょうか http://mevius.5ch.net/test/read.cgi/unix/1116689579/530
531: 530 [sage] 2010/05/26(水) 01:44:03 $ ./configure --enable-nls で出来ました http://mevius.5ch.net/test/read.cgi/unix/1116689579/531
532: 名無しさん@お腹いっぱい。 [sage] 2010/06/08(火) 19:58:44 1.3.3にしてみた mod_sftp入れてみた なるほどこりゃ簡単 http://mevius.5ch.net/test/read.cgi/unix/1116689579/532
533: 名無しさん@お腹いっぱい。 [sage] 2010/07/31(土) 18:43:51 1.3.3a --------- + Added Japanese translation + Many mod_sftp bugfixes + Fixed SSL_shutdown() errors caused by OpenSSL 0.9.8m and later + Fixed handling of utmp/utmpx format changes on FreeBSD http://mevius.5ch.net/test/read.cgi/unix/1116689579/533
534: 名無しさん@お腹いっぱい。 [sage] 2010/12/02(木) 17:28:39 http://marc.info/?l=proftpd-announce&m=129124765606322&w=2 11/28〜12/02までの間に1.3.3c入れた奴は注意。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/534
535: 名無しさん@お腹いっぱい。 [sage] 2010/12/02(木) 18:42:45 こえ〜 http://mevius.5ch.net/test/read.cgi/unix/1116689579/535
536: 名無しさん@お腹いっぱい。 [sage] 2010/12/03(金) 12:50:39 Back door in ProFTPD FTP server http://www.h-online.com/security/news/item/Back-door-in-ProFTPD-FTP-server-1146592.html http://mevius.5ch.net/test/read.cgi/unix/1116689579/536
537: 名無しさん@お腹いっぱい。 [sage] 2010/12/03(金) 17:44:39 ↑そんなの全然知らずにports入れなおしで昨日から格闘してた。 格闘中に、こんな事がサラっと書いてあるのを発見。 coredump付きでコンパイルしたのを数カ月運用してた。(自分だけだからいいけど) howto/Compilling.html <b>Note</b> that if the <code>coredump</code> option is used, proftpd will <b>not</b> switch the UID/GID to the <code>User</code>/<code>Group</code> defined in the config file, nor to that of the logged-in user. http://mevius.5ch.net/test/read.cgi/unix/1116689579/537
538: 名無しさん@お腹いっぱい。 [sage] 2010/12/06(月) 03:41:21 ttp://vrda.jpcert.or.jp/feed/ja/NISTNVD_CVE-2010-4221_AD_1.html これってCPUのNXビットやredhatのexec-shieldあたりで 防ぐことってできるんでしょうか? http://mevius.5ch.net/test/read.cgi/unix/1116689579/538
539: 名無しさん@お腹いっぱい。 [sage] 2010/12/16(木) 11:28:18 該当するバージョンじゃ無いけどバックドア仕掛けられた、proftpd-1.3.3a -- 見つけて削除した物 /etc/issue /etc/rc.local /etc/csoczbeomuiuhtx /etc/fwnirosillemcog /etc/isohncwqirjyqpn ....... -- バックドアを使って何か実行されて他の操作が何も出来なくなった時 /var/log/messages Dec 11 19:00:16 hostname kernel: kern.maxfiles limit exceeded by uid 53, please see tuning(7). Dec 11 19:00:20 hostname kernel: kern.maxfiles limit exceeded by uid 82, please see tuning(7). Dec 11 19:00:26 hostname last message repeated 5 times Dec 11 19:00:26 hostname kernel: pid 61657 (httpd), uid 80: exited on signal 11 Dec 11 19:00:27 hostname kernel: kern.maxfiles limit exceeded by uid 82, please see tuning(7). 延々と続く 省略 -- 仕掛けられた時と思う /var/log/userlog -- 2010-12-02 11:04:49 [unknown:useradd] u232004(0):daemon(1):Administrator Manager:/var/tmp:/bin/sh 2010-12-02 13:28:20 [unknown:userdel] u232004(0) account removed -- /var/log/messages -- Dec 11 18:18:38 hostname proftpd[60066]: hostname.example.net (ip-173-201-27-28.ip.secureserver.net[173.201.27.28]) - ProFTPD terminating (signal 11) 延々と続く 省略 Dec 11 18:18:52 hostname proftpd[60161]: hostname.example.net (9771hd90057.ikexpress.com[80.93.90.57]) - ProFTPD terminating (signal 11) 延々と続く 省略 http://mevius.5ch.net/test/read.cgi/unix/1116689579/539
540: 名無しさん@お腹いっぱい。 [sage] 2010/12/16(木) 17:26:11 >>538 バッファオーバーフローじゃなくてバックドアなんだから、そんなもん無駄。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/540
541: 名無しさん@お腹いっぱい。 [sage] 2011/03/03(木) 00:07:07.88 /etc/issue /etc/rc.local は最初からあるんだけど・・・ http://mevius.5ch.net/test/read.cgi/unix/1116689579/541
542: 名無しさん@お腹いっぱい。 [sage] 2011/04/15(金) 00:35:27.71 ログインしてくるユーザー別でタイムアウトになる時間を個別に設定することってできるのでしょうか? http://mevius.5ch.net/test/read.cgi/unix/1116689579/542
543: 名無しさん@お腹いっぱい。 [sage] 2011/04/17(日) 20:50:01.91 調べてないので、出来なかったらごめん。 proftpdの設定じゃなくて、OS のPAM(Pluggable Authentication Module)の 方にそういう設定があるかも。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/543
544: 名無しさん@お腹いっぱい。 [sage] 2011/08/10(水) 18:47:37.15 awsのマイクロインスタンスで、現在linuxの勉強をしているものです。 ftpについてお助け下さい。 環境 CentOS 5.4 ProFTPD Version 1.3.3c(yumでインストールしました) インスタンスにはセキュリティーグループで自宅IPからのみSSH/ftpを許可しています。 /etc/proftpd.confでは ServerType inetd MasqueradeAddress ElasticIPで提供されたIPを指定 PassivePorts 60000 60100 にしています。 (長すぎて投稿できないため分けます) http://mevius.5ch.net/test/read.cgi/unix/1116689579/544
545: 名無しさん@お腹いっぱい。 [sage] 2011/08/10(水) 18:52:41.18 ネット環境は、 YahooBB--[BBルーター]--[ブリッジモードのルーター]--[自宅PC]になっています。 NextFTPからPASVモードでサーバーへの接続は確認できました。 午前中、FTPで接続してファイルの送受信を行っていたのですが急にファイルリストの取得が 出来なくなりました。 NextFTPを起動しなおして再度接続を試みたのですが、ログイン後に最初のディレクトリの ファイルリストを取得する段階で止まるようになり、これ以降何度試してもファイルリストが取得できません。 またディレクトリの移動を行っても同様です。 (長すぎて投稿できないため分けます) http://mevius.5ch.net/test/read.cgi/unix/1116689579/545
546: 名無しさん@お腹いっぱい。 [sage] 2011/08/10(水) 19:04:51.13 ログを確認したところ、 (time) (ip) proftpd[2291]: (ip) (自宅PCのIP[自宅PCのIP]) - Preparing to chroot to directory '/home/(アカウント名)' (time) (ip) proftpd[2291]: (ip) (自宅PCのIP[自宅PCのIP]) - mod_cap/1.0: cap_set_proc failed: Operation not permitted (time) (ip) proftpd[2291]: (ip) (自宅PCのIP[自宅PCのIP]) - mod_cap/1.0: attempt to configure capabilities failed, reverting to normal operation 次へ。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/546
547: 名無しさん@お腹いっぱい。 [sage] 2011/08/10(水) 19:11:08.92 この事象が発生する前後に、サーバーやルーター、PCの再起動は一切行っておらずエラーが突然出てきて リストが取得できない状態です。 "proftpd mod_cap"でググって、/etc/proftpd.confに CapabilitiesEngine Offという記述がありましたのでそれを追加してみました。 この場合ログにエラーが出なくなりましたが、ファイルリストの取得は相変わらずです。 linuxを触り始めて間もないため、どの設定がftpに絡んでいるのか分らず、次に何を調べたらよいか分りません。 諸先輩方、よろしくおねがいします。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/547
548: 名無しさん@お腹いっぱい。 [sage] 2011/08/10(水) 22:50:42.70 レス追えるように名前欄にでも最初のレス番かトリップ入れるといいかもしれない。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/548
549: 名無しさん@お腹いっぱい。 [sage] 2011/08/11(木) 00:04:30.58 >>544 > ProFTPD Version 1.3.3c(yumでインストールしました) CentOS の公式リポには ProFTPD 入ってないと思うが。 どこの野良リポから拾ってきたの? > FTPで接続してファイルの送受信を行っていたのですが急にファイルリストの取得が > 出来なくなりました。 これは、最初は普通に使えてたのに、突然使えなくなった、という意味? だとしたら多分問題点は ProFTPD じゃないように思える。 ともあれ、 初心者の勉強だったらいきなりリモートでやらないで 自分の家の中のPCでVM上にでもインストールして実験して 設定が固まってからリモートに持ってった方がいいんじゃないかな。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/549
550: 554 [sage] 2011/08/11(木) 01:56:55.30 >>549 リポジトリは rpmforge になります。 >これは、最初は普通に使えてたのに、突然使えなくなった、という意味? はい、htmlとCSSなどをアップしてwebページの確認をしている最中です。 NextFTPではファイルアップ後に、NLSTでリストを取得しているのですが、 ファイルアップ直後にNLSTコマンドのまま応答が返ってこなくなりました。 それ以降は、繋ぎなおしてもまったくダメで、ログに上記のエラーが記録されています。 先ほど、aws側サーバー、自宅のルーター、PCをそれぞれ再起動してみましたが変わらずです。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/550
551: 544 [sage] 2011/08/11(木) 02:04:08.98 あ、すみません、554ではなく544でした;; http://mevius.5ch.net/test/read.cgi/unix/1116689579/551
552: 544 [sage] 2011/08/11(木) 04:25:22.35 FTPクライアントをほかのに変えて試してみましたが、リスト取得できず。。。 またWindowsのコマンドプロンプトから以下のように試してみました。 CWD src 250 CWD command successful PWD 257 "/src" is the current directory NLST -la 425 Unable to build data connection: Invalid argument PASV 227 Entering Passive Mode (IP,234,149). NLST -la 仕事で複数のサーバーへFTPする機会があるのですが、他サーバーはPASVでリスト取得は普通に出来ています。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/552
553: 名無しさん@お腹いっぱい。 [sage] 2011/08/11(木) 04:44:10.79 肝心の所、書いてないからわからんけど、 PASV切り替えが確立してないようだから ルータのPASV範囲が全部空いてるか確認取ってみ。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/553
554: 名無しさん@お腹いっぱい。 [sage] 2011/08/11(木) 17:43:51.77 > NLST -la > 425 Unable to build data connection: Invalid argument については"proftpd nlst"をぐぐれ。 余りにもfaqすぎる話だが。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/554
555: 名無しさん@お腹いっぱい。 [sage] 2011/08/11(木) 18:39:51.27 >>554 すまん。違う問題のようだな。 telnetでアクセスしてみたら確かに LIST だろうが NLST だろうが > 425 Unable to build data connection: Invalid argument となるな。 もちろんftpクライアント(FFFTP)だと問題なく通るんだが。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/555
556: 名無しさん@お腹いっぱい。 [sage] 2011/08/11(木) 19:05:47.66 パケットキャプチャしてみたが、windowsの ftpコマンドでも普通に NLST は通る。 telnetコマンドで一文字ずつパケット分けて送信するのだとダメみたい。 つまり request: NLST は通るが request: N request: L request: S request: T はNG USER, PASS, PASV, CWD, PWD といったコマンドはどちらでも通るんだがね。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/556
557: 554-556 [sage] 2011/08/11(木) 19:14:00.94 あ、ここはid出ないのか。 ちなみに当方がテストしたのは CentOS 5.6 と proftpd 1.3.3。 proftpd は tar ball からビルドしたもの。 もう一年以上バージョン上げてねーやw http://mevius.5ch.net/test/read.cgi/unix/1116689579/557
558: 554-557 [sage] 2011/08/11(木) 19:25:53.57 一応書いておくと、(今回の場合根本的に違う原因なのかも知れんけど) >>554 の件もイキだから。(NLST -la はproftpdでは使用不可) つまり NextFTPがNLST -laで一覧取得してるなら、何も表示されないのが正常。 「ほかのクライアント」ってのが何だか知らんけど、 ファイル一覧取得の仕様を確認した方がいいのでは。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/558
559: 544 [sage] 2011/08/11(木) 20:35:08.28 みなさん、ありがとうございます。 >>553 すみません、私が基本的な勘違いしているのかもしれませんが PASVの場合データコネクションもLAN内から外部へ張ると思うのですが この場合も、ルーターの設定変更が必要なのでしょうか? firewallでFTP関連は例外に指定してあります。 >>554 NLST -la の件、確認しました。 NLSTだけやLISTでも応答がありませんでした。 他のftpクライアントは、smartFTPとffftpです。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/559
560: 名無しさん@お腹いっぱい。 [sage] 2011/08/12(金) 23:17:15.75 >>559 > この場合も、ルーターの設定変更が必要なのでしょうか? firewallでFTP関連は例外に指定してあります。 サーバ側のiptablesの設定は? PASV用の設定してる? 最初は使えてたって話だから関係ないかもしれんけど。 つか、CentOSでなぜ非標準のproftpd使うの? 俺は他のディストリで「使い慣れてた」から使ってるんだが、そういう訳でもなさそうだし。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/560
561: 544 [sage] 2011/08/15(月) 17:54:28.47 お返事が遅くなってすみません。 結果から申しますと、接続できました。 awsのセキュリティーグループにはFTP,SSHのポート開放を行っていたのですが、サーバー側のルーターの方の指摘があったので PASV用にしていたポート範囲を開けてみましたらリストも取得できました。 ポートを空けるまでデータコネクションが繋がっていたのは何だったんでしょうか・・・。 という訳でお騒がせ致しました。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/561
562: 名無しさん@お腹いっぱい。 [sage] 2011/08/16(火) 19:02:37.44 > サーバー側のルーター おいおいw インターネットに繋がるサーバ立てるなら もうちょっと勉強した後にした方がいいと思う http://mevius.5ch.net/test/read.cgi/unix/1116689579/562
563: 名無しさん@お腹いっぱい。 [] 2011/10/28(金) 20:33:14.11 solaris10 sparc 64biにてproftpdを使ったFTPサーバを立ててみました。 ユーザーがA,B,Cと3人いるのですが、各ユーザー毎に最大接続数を設定したいのですができるのでしょうか? proftpd 1.3.3f スタンドアロン起動 mod_auth_file.cで認証 http://mevius.5ch.net/test/read.cgi/unix/1116689579/563
564: 名無しさん@お腹いっぱい。 [sage] 2011/10/30(日) 16:54:14.56 試してないけど、MaxClientsPerUser かな? Proftpd - A User's Guide http://www.proftpd.org/localsite/Userguide/linked/userguide.html MaxClientsPerUser http://www.proftpd.org/localsite/Userguide/linked/config_ref_MaxClientsPerUser.html http://mevius.5ch.net/test/read.cgi/unix/1116689579/564
565: 563 [sage] 2011/11/04(金) 17:23:12.81 >>564 動作確認行っていた為、返信遅れてしまいました。 ifsessionモジュール入れてなかったので若干手こずってしまいましたがMaxClientsPerUserで思った通りの動作となりました。 情報ありがとうございます。非常に助かりました http://mevius.5ch.net/test/read.cgi/unix/1116689579/565
566: 名無しさん@お腹いっぱい。 [sage] 2011/11/20(日) 16:50:41.52 Rootフォルダにログイン後、各グループ毎にアクセス出来るフォルダを制限したいんですが 1つのフォルダに複数のグループIDを割り当てるにはどうすれば出来ますでしょうか。 chgrpだと1グループしか設定出来なかったので… http://mevius.5ch.net/test/read.cgi/unix/1116689579/566
567: 名無しさん@お腹いっぱい。 [sage] 2011/11/21(月) 18:47:17.82 「複数のグループIDを含むグループ」を作って、 (コマンドだとgroupaddとかaddgroupとか、/etc/groupを編集してからgrpconvを実行とか。 それをchgrpで指定する、とか。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/567
568: 567 [sage] 2011/11/21(月) 19:02:40.22 ACL (Access Control Lists) をサポートしてるOS使ってたら、 ACL でディレクトリに複数のグループを割り当てられたと思う。 コマンドは setfacl / getfacl。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/568
569: 名無しさん@お腹いっぱい。 [sage] 2012/05/14(月) 11:56:35.74 FileZilla3.0.0でFTPESアクセス。 特定ユーザ(test)に読み取りだけを与えようと、Limitディレクティブを使用しているんですがどうも上手くいきません。 <Limit READ DIRS> AllowUser "test" </Limit> として、該当ディレクトリ配下にアクセスすると 「ディレクトリ一覧表示の取り出しに失敗しました」と出てアクセスに失敗するため <Limit ALL> AllowUser "test" </Limit> と試してやると、正常にファイル一覧が取得出来ました。 ディレクティブの指定が間違ってるのかと思い、参考したサイトにあるLimitディレクティブコマンド全てに対してAllowUserで定義してみたのですが、それでも上記のエラーが表示されてアクセス出来ませんでした。 【使用したコマンド】 ・CWD ・MKD ・RNFR ・RNTO ・DELE ・RMD ・RETR ・READ ・WRITE ・DIRS ・LOGIN Limitディレクティブに対して足りない箇所があるのでしょうか。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/569
570: 名無しさん@お腹いっぱい。 [sage] 2012/05/16(水) 21:07:15.87 答えになるか分からないけれど、ウチの場合。 Linux 上で、パッシブモードで動作する ProFTPD サーバに、 Windows のクライアントから FFFTP で接続すると、 ファイル一覧の取得は MLSD で行っているわ。 (前略) >TYPE A 200 Type set to A >PASV 227 Entering Passive Mode (192,168,0,1,31,84). ダウンロードのためにホスト 192.168.0.1 (8020) に接続しています. (TCP/IPv4) 接続しました. (TCP/IPv4) >MLSD 150 Opening ASCII mode data connection for MLSD 226 Transfer complete ファイル一覧の取得は正常終了しました. (702 Bytes) http://mevius.5ch.net/test/read.cgi/unix/1116689579/570
571: 名無しさん@お腹いっぱい。 [sage] 2012/05/17(木) 01:19:29.95 トレースログ出して確認すればいいのに http://mevius.5ch.net/test/read.cgi/unix/1116689579/571
572: 名無しさん@お腹いっぱい。 [sage] 2012/11/08(木) 16:02:55.45 proftpdはMysql5.5だとmod_sql_mysql(mysqlで会員管理) 入れるとmake失敗する。 mod_sql_mysql.c:(.text+0x10dd): undefined reference to `make_scrambled_password' collect2: ld returned 1 exit status make: *** [proftpd] Error 1 http://www.proftpd.org/docs/NEWS-1.3.4b - Bug 3669 - mod_sql_mysql.so: undefined symbol: make_scrambled_password with MySQL 5.5 on Fedora. 1.3.4bでもなぜか直ってないので、どうしようもないです。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/572
573: 名無しさん@お腹いっぱい。 [sage] 2013/02/03(日) 15:41:20.41 VMのスレから誘導されて来ました。 vmware上のdebianでproftpdを立ち上げようとしています。どうしてもLAN内部からの アクセスに失敗してしまいます。ただ、ホストOS(Win7pro)からはアクセス可能です。 LAN:192.168.0.0/24 固定IP運用 DDNS取得 ホストOS:Win7pro64 FW無し 192.168.0.200 ゲストOS:debian squeeze 192.168.0.100 ブリッジ NIC直接指定 SELinuxやipchainsは無し LAN内PC:Mac ルータ:RTX810 192.168.0.1 ddns ieserver hoge.dip.jp proftpdは過去に何度も公開していたことが有るのですが、この構成は初めてで、 ホストOSからのみ、IP直打ちでPORT/PASVにてアクセス出来ます。それ以外からの アクセスはconnection refused(421)ですが、proftpd.logにはsessionのOPEN,CLOSEが 記録されます。 また、Apacheは問題無くアクセスできるため、VMwareの問題でな無いのではと思って おります。proftpd.confは特別なことをしておらず、inetd経由、standaloneどちらもNGです。 IP直打ちでもNGというのが気になるのですが、どこから切り分けしていけば良いでしょうか。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/573
574: 名無しさん@お腹いっぱい。 [sage] 2013/02/03(日) 21:22:06.69 経験者ぶってIP直打ちがどうとかアホ丸出し 設定ファイルに特別なことはしてないとか言われても みんながDebian使ってるわけじゃねーんだけどな http://mevius.5ch.net/test/read.cgi/unix/1116689579/574
575: 名無しさん@お腹いっぱい。 [sage] 2013/02/03(日) 22:27:53.98 >>574 ご指摘の通りです。confを記載します。 Include /etc/proftpd/modules.conf UseIPv6 off IdentLookups off ServerName "hoge.dip.jp" ServerType inetd DeferWelcome off MultilineRFC2228 on DefaultServer on ShowSymlinks on TimeoutNoTransfer 600 TimeoutStalled 600 imeoutIdle 1200 DisplayLogin welcome.msg DisplayChdir .message true ListOptions "-l" DenyFilter \*.*/ Port 21 MaxInstances 30 User proftpd Group nogroup Umask 022 022 AllowOverwrite on TransferLog /var/log/proftpd/xferlog SystemLog /var/log/proftpd/proftpd.log http://mevius.5ch.net/test/read.cgi/unix/1116689579/575
576: 名無しさん@お腹いっぱい。 [sage] 2013/02/03(日) 22:28:53.68 続きです。 <IfModule mod_quotatab.c> QuotaEngine off </IfModule> <IfModule mod_ratio.c> Ratios off </IfModule> <IfModule mod_delay.c> DelayEngine on </IfModule> <IfModule mod_ctrls.c> ControlsEngine off ControlsMaxClients 2 ControlsLog /var/log/proftpd/controls.log ControlsInterval 5 ControlsSocket /var/run/proftpd/proftpd.sock </IfModule> <IfModule mod_ctrls_admin.c> AdminControlsEngine off </IfModule> http://mevius.5ch.net/test/read.cgi/unix/1116689579/576
577: 名無しさん@お腹いっぱい。 [sage] 2013/02/04(月) 00:17:54.08 ftpクライアントのデバッグ出力を有効にしたり netcatやtelnetでつないでみるくらいはしたのか? http://mevius.5ch.net/test/read.cgi/unix/1116689579/577
578: 名無しさん@お腹いっぱい。 [sage] 2013/02/06(水) 12:17:55.97 レス遅くなりました。 ftpデバック出力は421が返ってきます。デバック無しと変化有りません。 netcatはサーバ側listenモードだと、21番を乗っ取れないと出ます。余り使いこなせていま せん。 LAN内MACからのnetcatやftpからだと、サーバ側にVMホストのIPからアクセスと出るの ですが、telnetでアクセスするとMACのIPからのアクセスとログされます。外部からのftp なのに、ホストOSのIPからのアクセスとなるのは変な気がします。VMwareのブリッジが まずいのでしょうか。 少なくともFWの問題では無さそうです。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/578
579: 名無しさん@お腹いっぱい。 [sage] 2013/02/06(水) 13:05:50.93 netcatやtelnetで「つないでみる」って書かれてるのに サーバ動作モードを使おうとしているあたり理解に苦しむな MACってなんだ? MACアドレスのことか? それともAppleのMacintoshか? 後者ならMacと略すのが普通 http://mevius.5ch.net/test/read.cgi/unix/1116689579/579
580: 名無しさん@お腹いっぱい。 [sage] 2013/02/07(木) 22:56:25.90 gestOS 192.168.0.200 hostOS 192.168.0.100 MacOS 192.168.0.50 telnet , netcatにてMacからgestOSの21番にアクセスして、 gestOSのdaemonのlogを確認しました。 最初の1回目は proftpd[]:connect from 192.168.0.50 以降、何度やっても proftpd[]:connect from 192.168.0.200 と記録されます。hostOSのIPが記録されるのは 何かおかしい気がしますが、それ以前に、アクセスする度に元IPが変わるのは変だと思います。 これで何か切り分け出来ないでしょうか。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/580
581: 名無しさん@お腹いっぱい。 [sage] 2013/02/07(木) 23:37:17.41 VMwareやホストなど環境のせいだと切り分けできたじゃないかw http://mevius.5ch.net/test/read.cgi/unix/1116689579/581
582: 名無しさん@お腹いっぱい。 [sage] 2013/02/09(土) 16:43:31.00 ジェストOSって新しいOSが出たのか? http://mevius.5ch.net/test/read.cgi/unix/1116689579/582
583: 名無しさん@お腹いっぱい。 [sage] 2013/02/09(土) 22:50:28.39 guestだな。すまんす。インフルでうんうん言いながら書いたんだ。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/583
584: 名無しさん@お腹いっぱい。 [sage] 2013/03/13(水) 19:55:30.77 1.3.4cがリリースされたで。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/584
585: 名無しさん@お腹いっぱい。 [sage] 2013/06/08(土) 23:27:47.06 1.3.4cでもmysql5.5 centos5.9で失敗する 外人も言ってるので、 https://forums.proftpd.org/smf/index.php?topic=11345.0 >i was not install proftpd success, about my proftpd's version 1.3.4c and mysql-5.5.31, the error information as follows: 仕様かな。 VMでやっても失敗するんだよな。 mysql5.3だと問題ない。>>572のまま http://mevius.5ch.net/test/read.cgi/unix/1116689579/585
586: 名無しさん@お腹いっぱい。 [] 2014/05/09(金) 10:30:32.46 ちらし寿司梅 ちらし寿司梅 ちらし寿司梅 http://mevius.5ch.net/test/read.cgi/unix/1116689579/586
587: 名無しさん@お腹いっぱい。 [] 2017/12/29(金) 10:42:36.14 誰でも簡単にパソコン1台で稼げる方法など 参考までに、 ⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。 グーグル検索⇒『宮本のゴウリエセレレ』 H3IRM1N6S1 http://mevius.5ch.net/test/read.cgi/unix/1116689579/587
588: 名無しさん@お腹いっぱい。 [sage] 2018/02/14(水) 10:08:23.06 ☆ 日本の、改憲をしましょう。現在、衆議員と参議院の両院で、 改憲議員が3分の2を超えております。『憲法改正国民投票法』、 でググってみてください。国会の発議はすでに可能です。 平和は勝ち取るものです。お願い致します。☆☆ http://mevius.5ch.net/test/read.cgi/unix/1116689579/588
589: 名無しさん@お腹いっぱい。 [] 2018/05/22(火) 03:29:35.84 知り合いから教えてもらったパソコン一台でお金持ちになれるやり方 時間がある方はみてもいいかもしれません グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』 BGCM0 http://mevius.5ch.net/test/read.cgi/unix/1116689579/589
590: 名無しさん@お腹いっぱい。 [] 2024/03/27(水) 20:04:10.84 デブなやつは解約するのも構わないからじゃね?自己評価高すぎるし自分を俳優やモデルばりのビジュアルだと思ったのはなぜ❓ http://mevius.5ch.net/test/read.cgi/unix/1116689579/590
591: 名無しさん@お腹いっぱい。 [] 2024/03/27(水) 20:13:02.51 私はジャンプよりスピンやステップの方が欲しかったわけでも稼ぐだろうね 宣伝にもならん https://i.imgur.com/OedQ4NW.jpg http://mevius.5ch.net/test/read.cgi/unix/1116689579/591
592: 名無しさん@お腹いっぱい。 [] 2024/03/27(水) 20:28:21.64 これから年末にかけたソシャゲを倒産寸前のGREEの関連を調べてみたが しかし 新型クラウン格好いいな というか こんなこと言ったらジェイクが恋しくなりそうだ。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/592
593: 名無しさん@お腹いっぱい。 [] 2024/03/27(水) 20:36:05.70 まあそんな感じかもね http://mevius.5ch.net/test/read.cgi/unix/1116689579/593
594: 名無しさん@お腹いっぱい。 [] 2024/03/27(水) 21:03:58.45 >>487 国会では 決済代行業みたいにスピード出してるヤツ1000人にも圧倒的に知られてきて攻撃的な回答だったら開催したくないものは、善悪ではないからコピペ始まってるのと殆ど同じなんだが、評価はしてくるし ソシャゲのほうが脅迫しまくってるくせにまあ http://mevius.5ch.net/test/read.cgi/unix/1116689579/594
595: 名無しさん@お腹いっぱい。 [] 2024/03/27(水) 21:22:38.13 救いはありません。 http://mevius.5ch.net/test/read.cgi/unix/1116689579/595
596: 名無しさん@お腹いっぱい。 [sage] 2024/03/27(水) 21:27:23.94 >>179 さて明日から うちは子供時代の大奥完結してたんやろか http://mevius.5ch.net/test/read.cgi/unix/1116689579/596
メモ帳
(0/65535文字)
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
Google検索
Wikipedia
ぬこの手
ぬこTOP
1.162s*