powered by simpleCommunicator - 2.0.38     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Проблема с FTP на RED HAT 6.0
50 сообщений из 50, показаны все 2 страниц
Проблема с FTP на RED HAT 6.0
    #39586183
proxy_911
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день коллеги,

Прощу помочь решить данную проблему,

Захожу, на MC -->> FPT link... набираю login@Host. далее Password.
Захожу на FTP сервер. Далее, Те директории которые пусто могу без проблем зайти, а если захожу на те директории которые имеется файлы, у меня FTP зависает..
Код: xml
1.
 ftpfs: Reading FTP directory pc/download... (chdir first).



Не подскажите в чем может быть проблема?
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39586287
fortress
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Часто проблема с ftp возникает из-за настроек сети, особенно если одна из строн находится за NAT. Сначала я бы попробовал подключиться к серверу в пассивном режиме. И не через mc, а через простой консольный ftp.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39586324
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
proxy_911
Код: plaintext
 ftpfs: Reading FTP directory pc/download... (chdir first).
Не подскажите в чем может быть проблема?Формат листинга не понимает или юникодные расширения не умеет.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39586357
proxy_911
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fortress,

Подключаюсь к серверу таким образом, ncftp ftp://USER:PASSWORD@HOST, захожу на директории cp/download, и всё зависает..
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39586456
fortress
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
proxy_911,

Клиент и сервер в одной локальной сети?
Для подключения к серверу создается управляющее соедининие от клиента к серверу обычно на 21 порт. Для скачивания/закачивания данных на сервер, просмотра списка каталогов уставнавливается дополнительное соединение. Кто к кому в этом случае подключается зависит от настроек сервер и клинета. Например, в тоталкомандере в настройках подключения по ftp, можно задать режим обмена -- пассивный или активный. В зависимости от режима обмена либо клиента будет подключаться к серверу (пассивный режим), либо сервер к клиенту (активный режим).
В консольном клиенте ftp можно включить опции verbose и debug, тогда при подключении к серверу будет видно на каком моменте все стопориться. Переключиться в пассивный режим можно командой passive.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39586523
proxy_911
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fortress,

Нет, клиент и сервер находятся на разных сетях.

Попытаюсь подключится через WinSCP на пассивном режиме, всё таки если зайти на Директории pc/download опять зависании..
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39586595
fortress
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сервер в другой сети, WinSCP в пассивном режиме (тип подлючения ведь ftp, так? не sftp?) не отображает список каталогов... У меня напрашивается только один вывод - на стороне сервера не настроен/не донастроен пассивный режим. В конфиге сервера должен быть задан диапазон портов, которые он будет сообщать клиентам для подключения при передаче файлов. Эти же порты должны быть проброшены на роутере для этого сервера (некоторые железки сами распознают тип подключения ftp и пропускают внешние соединения).

Опять же если дело только в режиме обмена. Как советовал Basil A. Sidorov, может дело в кодировке листинга, который должен передать сервер. В той папке есть файлы с кириллическими именами, например?

Если есть доступ по SSH тем же WinSCP можно попробовать подключиться указав тип соединения scp или sftp.

Можно попробовать подключиться к этому серверу через FileZilla, там при подключении/обмене выводится обмен командами между сервером и клиентом. Может там более подробно будет указано в чем проблема.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39586741
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fortressСервер в другой сети, WinSCP в пассивном режиме (тип подлючения ведь ftp, так? не sftp?) не отображает список каталогов... У меня напрашивается только один вывод - на стороне сервера не настроен/не донастроен пассивный режим.Это уже при передаче данных начинает сказываться. Смена каталога и выдача листинга не требуют специальной поддержки ftp-протокола со стороны файервола.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39586798
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovСмена каталога и выдача листинга не требуют специальной поддержки ftp-протокола со стороны файервола.Да ну?

rfc959
LIST (LIST)

This command causes a list to be sent from the server to the
passive DTP. If the pathname specifies a directory or other
group of files, the server should transfer a list of files
in the specified directory. If the pathname specifies a
file then the server should send current information on the
file. A null argument implies the user's current working or
default directory. The data transfer is over the data
connection in type ASCII or type EBCDIC . (The user must
ensure that the TYPE is appropriately ASCII or EBCDIC).
Since the information on a file may vary widely from system
to system, this information may be hard to use automatically
in a program, but may be quite useful to a human user.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587089
proxy_911
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fortress,
Попробовал через FileZilla.. Захожу на Директории /pc/desc которые там есть 1 пустой файл, всё Успешно. А на /pc/download выдает ошибку см. ниже..

Код: plsql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
[SRC CSS]Status:	Retrieving directory listing of "/pc/desc"...
Status:	Directory listing of "/pc/desc" successful
Status:	Retrieving directory listing of "/pc/download"...
Command:	CWD /pc/download
Response:	250 Directory successfully changed.
Command:	PASV
Response:	227 Entering Passive Mode (213,122,110,137,117,98).
Command:	LIST
Response:	150 Here comes the directory listing.
Error:	Connection timed out after 20 seconds of inactivity
Error:	Failed to retrieve directory listing
Status:	Disconnected from server
Status:	Connecting to 213,122,110,137:21...
Status:	Connection established, waiting for welcome message...
Status:	Insecure server, it does not support FTP over TLS.
Status:	Logged in
Status:	Retrieving directory listing of "/pc/download"...
Command:	CWD /pc/download
Response:	250 Directory successfully changed.
Command:	TYPE I
Response:	200 Switching to Binary mode.
Command:	PASV
Response:	227 Entering Passive Mode (213,122,110,137,119,169).
Command:	LIST
Response:	150 Here comes the directory listing.
Error:	Connection timed out after 20 seconds of inactivity
Error:	Failed to retrieve directory listing
Status:	Disconnected from server

[/SRC]
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587125
fortress
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Получается, с настройкой сети, режима обмена все норм, раз для одной папки всё работает.
Может прав у пользователя нет на чтение папки download? Да и еще логи сервера было бы любопытно посмотреть, что там пишется в этот момент.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587178
Кровавый Дюшес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторesponse: 227 Entering Passive Mode (213,122,110,137,119,169).
Command: LIST
Response: 150 Here comes the directory listing.
Error: Connection timed out after 20 seconds of inactivity
это классека. файрволл не пропускает несвязанные соединения .
в соседней теме предлагают удалить ftp и пользоваться sftp - то есть sshd.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587284
fortress
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Смущает что для одной из папок все выглядит так будто все работает:
proxy_911Попробовал через FileZilla.. Захожу на Директории /pc/desc которые там есть 1 пустой файл, всё Успешно.
Код: sql
1.
2.
Status:	Retrieving directory listing of "/pc/desc"...
Status:	Directory listing of "/pc/desc" successful


А для папки /pc/download почему-то не работает...
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587290
Кровавый Дюшес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fortress, это пустая.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587302
fortress
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кровавый Дюшес,

ТС вроде писал что там есть 1 файл, хоть и пустой.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587331
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей ПанфиловДа ну?Ну да.
И сервер и клиент могут использовать не псевдослучайные порты, а конкретный диапазон.
Включая (всего) два стандартных:
Код: plaintext
1.
  ftp-data      20/tcp   #FTP, data
  ftp           21/tcp   #FTP. control
FTP настолько гибок, что возможности его адаптации ограничены, в основном, возможностями клиента и, особенно, сервера.
Собственно, клиенту достаточно поддержки пассивного режима. Хотя - да, не все умеют.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587412
Туту88к
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. SidorovАндрей ПанфиловДа ну?Ну да.
И сервер и клиент могут использовать не псевдослучайные порты, а конкретный диапазон.
Включая (всего) два стандартных:
Код: plaintext
1.
  ftp-data      20/tcp   #FTP, data
  ftp           21/tcp   #FTP. control
FTP настолько гибок, что возможности его адаптации ограничены, в основном, возможностями клиента и, особенно, сервера.
Собственно, клиенту достаточно поддержки пассивного режима. Хотя - да, не все умеют.да и как фтп сервер различит кому он файлик отдает с 20-го порта когда туда 500 человек из-за ната одновременно придут.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587413
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Туту88кда и как фтп сервер различит кому он файлик отдает с 20-го порта когда туда 500 человек из-за ната одновременно придут.Это ничего, что пассивном режиме ftp-клиента у каждого из этих пятисот будет индивидуальный порт без всяких усилий с их стороны?

P.S. Я бы ещё как-то понял, если бы меня поправили в духе:
"Если работает LIST, то, без специальной поддержки на файерволе, будет работать и всё остальное."
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587414
Alien99
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
proxy_911,

А что показываетавтор ls -a в этой директории в консоли?
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587480
Кровавый Дюшес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Туту88кда и как фтп сервер различит кому он файлик отдает с 20-го порта когда туда 500 человек из-за ната одновременно придут.
отличит. программист ftp-сервера читал RFC, в отличие от вас.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587493
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovИ сервер и клиент могут использовать не псевдослучайные порты, а конкретный диапазон.
Включая (всего) два стандартных:
Код: plaintext
1.
  ftp-data      20/tcp   #FTP, data
  ftp           21/tcp   #FTP. control
FTP настолько гибок, что возможности его адаптации ограничены, в основном, возможностями клиента и, особенно, сервера.
Собственно, клиенту достаточно поддержки пассивного режима. Хотя - да, не все умеют.Ой как все запущено то... Вот небольшой ликбез.

Активный режим:
1. клиент подключается к серверу с порта N на 21
2. клиент начинает слушать у себя порт M и посылает серверу команду PORT IP,M
3. сервер подключается с порта 20 на клиентский порт M и шлет данные

Здесь возникают проблемы следующего плана:
1. клиентский порт M может быть закрыт на клиентском брандмауэре (решается через nf_conntrack_ftp на клиентском брандмауэре)
2. клиент может быть за NAT, поэтому IP передаваемый в команде PORT для сервера может быть недоступен (решается через nf_nat_ftp на клиентском брандмауэре)
3. серверу могут заблокировать открывать соединения куда угодно (решается через nf_conntrack_ftp на серверном брандмауэре либо просто разрешаются исходящие соединения)

Пассивный режим:
1. клиент подключается к серверу с порта N на 21 м посылает команду PASV
2. сервер открывает DATA порт и отвечает клиенту куда подключаться: PORT IP,M
3. клиент подключается к DATA порт

Здесь возникают проблемы следующего плана:
1. сервер сам может быть за NAT, поэтому IP,M что он передает нужно перебивать (решается через nf_nat_ftp на серверном брандмауэре)
2. DATA PORT на сервере нужно открывать на брандмауэре (решается через nf_conntrack_ftp на серверном брандмауэре либо просто разрешаются входящие соединения на высокий диапазон портов)


команда LIST предполагает передачу данных через DATA порт, потому утверждение:

Basil A. SidorovСмена каталога и выдача листинга не требуют специальной поддержки ftp-протокола со стороны файервола.суть бред, потому что для передачи данных в ftp поддержка со стороны брендмауэра не требуется только если имеем дело с локальной сетью и все порты открыты, во всех остальных случаях нужно ковырять брендмауэр.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587495
Кровавый Дюшес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
тут только не совсем понятно, заявленный "один файл в каталоге " - это случайно не файл со специальным именем ".." ?
тогда наверное и дата-соединение не нужно, но не помню этот момент.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587504
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей Панфиловсуть бред, потому что для передачи данных в ftp поддержка со стороны брендмауэра не требуется только если имеем дело с локальной сетью и все порты открыты, во всех остальных случаях нужно ковырять брендмауэр.Я не прав в том, что (по умолчанию) листинг передаётся на стандартных портах и на исходящем соединении от клиента.
Но я прав в том, что ftp может работать через файервол без специальной поддержки протокола при минимальном открытии портов на ftp-сервере и без открытых портов на ftp-клиенте.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587519
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovНо я прав в том, что ftp может работать через файервол без специальной поддержки протокола при минимальном открытии портов на ftp-сервере и без открытых портов на ftp-клиенте.Ну давайте справку почитаем, например для ProFtpd:
http://proftpd.org/docs/directives/linked/config_ref_PassivePorts.html The port range selected must be in the non-privileged range (eg. greater than or equal to 1024); it is STRONGLY RECOMMENDED that the chosen range be large enough to handle many simultaneous passive connections (for example, 49152-65534, the IANA-registered ephemeral port range).

"Рекомендуемый" диапазон 49152-65534 как-то мало соответствует концепции "минимального открытия портов", я конечно не в курсе что сейчас делают админы, но году в 2002 я делал примерно так:
Код: sql
1.
2.
3.
4.
5.
6.
modprobe ip_conntrack_ftp
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
...
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
...
iptables -P INPUT DROP


и все чудным образом работало без каких-либо дополнительных приседаний
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587528
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей Панфилов"Рекомендуемый" диапазон 49152-65534"Настоятельно рекомендуется достаточно большой, например - эфемерный". Сильно другой смысл, не находите?
Это всё никак не означает, что нельзя ограничиться всего одним - или привилегированным ftp-data или эфемерным.
Не все же обслуживают тысячи пользователей с одного ip-адреса.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587535
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorov"Настоятельно рекомендуется достаточно большой, например - эфемерный". Сильно другой смысл, не находите?Во-первых, даже один "просто так" открытый порт на брандмауэре - уже плохо, во-вторых, если бы вы прочитали до конца, то увидели бы, что никакая когерентность с брандмауэром не обеспечивается и в случае войны число пи может достигать 4 и более:
http://proftpd.org/docs/directives/linked/config_ref_PassivePorts.html The server will randomly choose a number from within the specified range until an open port is found. Should no open ports be found within the given range, the server will default to a normal kernel-assigned port, and a message loggedТак что нужно оставить свои фантазии о том, что можно как-то более-менее пристойно сконфигурировать ftp.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587552
Туту88к
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. SidorovТуту88кда и как фтп сервер различит кому он файлик отдает с 20-го порта когда туда 500 человек из-за ната одновременно придут.Это ничего, что пассивном режиме ftp-клиента у каждого из этих пятисот будет индивидуальный порт без всяких усилий с их стороны?
У дата порта нет аутентификации.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587659
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей ПанфиловТак что нужно оставить свои фантазии о том, что можно как-то более-менее пристойно сконфигурировать ftp.Если вы спокойно перечитаете RFC 959 , то поймёте, что ftp-сервер может обеспечить приемлемую защиту, даже если файервол не умеет работать с этим протоколом.
Да - ценой ограничения числа одновременных подключений.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587661
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Туту88кУ дата порта нет аутентификации.Да, пятьсот одновременных ftp-клиентов, пожалуй, перебор.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587734
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovЕсли вы спокойно перечитаете RFC 959 , то поймёте, что ftp-сервер может обеспечить приемлемую защиту, даже если файервол не умеет работать с этим протоколом.
Да - ценой ограничения числа одновременных подключений.Давайте конкретные ссылки на параграфы, чтобы не пришлось угадывать что вы там имете ввиду (про LIST вы наверное там же прочитали?), если ваш посыл был про статус 421, то для вас есть сюрприз: корреляции между числом одновременных CMD-соединений и DATA-соединений никакой нет - это раз, открытый порт на брендмауэере - суть возможность повесить атакующему reverse shell - это два.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39587855
Кровавый Дюшес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей Панфиловоткрытый порт на брендмауэере - суть возможность повесить атакующему reverse shell - это два.
и что, это единственный способ коммуникации?
то что shell удобен, не означает, что больше никак данные передать нельзя.
Я вообще считаю надроч на файрволл глупостью и продолжением windows-мышления. Там то есть файрвол по именам процессов и сервисов, а у вас, уверен по uid ничего не закрыто. Разработчикам мешает сильно, а толку почти ноль.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588023
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей ПанфиловДавайте конкретные ссылки на параграфы стр.9 - диаграмма "трёхсторонней передачи" (пересылка между двумя ftp-серверами).
Файервол ftp-сервера не может ограничивать IP-адрес входящего соединения на порт данных.
Даже если файервол ftp-сервера запрещает межсерверные передачи, но легитимный клиент и атакующий находятся за общим NAT-ом - их IP-адреса будут одинаковы без всяких усилий со стороны атакующего.

Таким образом, ftp не является безопасным протоколом, а "умный" файервол не особо улучшает ситуацию.

Как пример.
ftp-сервер создаёт некоторое число слушающих сокетов и, по мере надобности, сообщает клиентам параметры свободных для передачи данных сокетов.
Будут эти порты открыты только по необходимости или постоянно - на безопасность системы это слабо влияет.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588030
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorov стр.9 - диаграмма "трёхсторонней передачи" (пересылка между двумя ftp-серверами).
Файервол ftp-сервера не может ограничивать IP-адрес входящего соединения на порт данных.
Даже если файервол ftp-сервера запрещает межсерверные передачи, но легитимный клиент и атакующий находятся за общим NAT-ом - их IP-адреса будут одинаковы без всяких усилий со стороны атакующего.

Таким образом, ftp не является безопасным протоколом, а "умный" файервол не особо улучшает ситуацию.
Опять не в кассу, то о чем вы пытаетесь рассказать называется FXP ( File eXchange Protocol ), который, внезапно, везде запрещен потому что является дырой: https://en.wikipedia.org/wiki/FTP_bounce_attack

Basil A. SidorovКак пример.
ftp-сервер создаёт некоторое число слушающих сокетов и, по мере надобности, сообщает клиентам параметры свободных для передачи данных сокетов.
Будут эти порты открыты только по необходимости или постоянно - на безопасность системы это слабо влияет.Т.е. вместо того, чтобы прописать одно правило на брендмауэре теперь нужно думать о какой-то невероятной фигне: а какие порты указать (не указал ничего - оно забило все ephemeral ports), а что там нужно в ulimit написать, чтобы смогло побольше портов открыть, а если брендмауэр прикрывает несколько серверов, то вообще песня.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588188
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кровавый ДюшесЯ вообще считаю надроч на файрволл глупостью и продолжением windows-мышления. Там то есть файрвол по именам процессов и сервисов, а у вас, уверен по uid ничего не закрыто. Разработчикам мешает сильно, а толку почти ноль.
Чуть со стула не упал.
Разработчика сетевого сервиса спрашивают: а куда твой сервис вообще подключается и для чего?
- идите в жопу, ваши вопросы мне доставляют неудобства!
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588260
Кровавый Дюшес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей Панфилов, все правильно. В мире сложных система разработчик качает NPM и не особо понимает как он внутри работает.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588330
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кровавый ДюшесВ мире сложных система разработчик качает NPM и не особо понимает как он внутри работает.Прекратите уже, а то мне придется новый стул покупать. Ваш NPM - это помойка, состоящая из бэкдоров чуть более чем полностью: http://blog.npmjs.org/post/163723642530/crossenv-malware-on-the-npm-registry
это какбы вполне ожидаемо, что js-monkeys, не разбирающиеся в своей вотчине, также не могут разобраться с сетевой инфраструктурой, только не нужно называть это "сложные системы": перечислить нужные tcp-порты - это нифига не rocket science
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588509
Кровавый Дюшес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей Панфилов, т-щ илитка, пока ты будешь заставлять коллег перечислять порты, конкурент просто напишут продукт.
А от взлома это никак не защитит.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588543
proxy_911
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Коллеги, копирую файлы по МАСКАМ. Например: Каждый файл на FTP сохраняется на формате ГОД_MECЯЦ_ДЕНЬ_ЧАС_МИНУТ
Интересный момент, Те файлы которые размер >(больше) 1.30 КБ не могу вырезать от FTP, файлы которого <=1.30 без проблем вырезается..
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588559
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Кровавый ДюшесАндрей Панфилов, т-щ илитка, пока ты будешь заставлять коллег перечислять порты, конкурент просто напишут продукт.
А от взлома это никак не защитит.

Два специалиста ведут продуктивную полемику. Результат которой вполне тянет на "how to use"
Зачем ты троллишь тут ? Это не ПТ.
Незачем чтото перечислять, достаточно подгрузить модуль nf_conntrack_ftp который на основании состояния tcp соединений откроет нужный порт.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588589
Кровавый Дюшес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
proxy_911Коллеги, копирую файлы по МАСКАМ. Например: Каждый файл на FTP сохраняется на формате ГОД_MECЯЦ_ДЕНЬ_ЧАС_МИНУТ
Интересный момент, Те файлы которые размер >(больше) 1.30 КБ не могу вырезать от FTP, файлы которого <=1.30 без проблем вырезается..
неинтересный, это MTU.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588590
Кровавый Дюшес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
неТолик1Кровавый ДюшесАндрей Панфилов, т-щ илитка, пока ты будешь заставлять коллег перечислять порты, конкурент просто напишут продукт.
А от взлома это никак не защитит.

Два специалиста ведут продуктивную полемику. Результат которой вполне тянет на "how to use"
Зачем ты троллишь тут ? Это не ПТ.
Незачем чтото перечислять, достаточно подгрузить модуль nf_conntrack_ftp который на основании состояния tcp соединений откроет нужный порт.
Концепция "безопасного закрытия партов" должна быть уничтожена как наносящая экономический вред, я щитаю.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588843
proxy_911
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alien99,

Нечего не показывает, просто зависает..
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588854
proxy_911
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кровавый Дюшес,

А как быть ?

Вырезаю файлы вот так:

Код: plaintext
1.
ncftpget -f /home/ftp/command_ftp_serv.ftp -DD  /usr/ftp/files/download  /pc/download/180123*



Если встречается файлы размер которого больше 1400 БАЙТ, то команда просто зависает и перестанет вырезать..
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588898
Кровавый Дюшес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
proxy_911, почитать что же такое MTU и немного уменьшить его на ftp-сервере, чтобы такие большие пакеты не слал.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588918
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Лучше вставить пистон тому, кто зарезал ICMP "для невидимости".
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588919
Кровавый Дюшес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovЛучше вставить пистон тому, кто зарезал ICMP "для невидимости".
а это те же люди, которые порты закрывают ) дурной народ
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39588993
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Кровавый ДюшесBasil A. SidorovЛучше вставить пистон тому, кто зарезал ICMP "для невидимости".
а это те же люди, которые порты закрывают ) дурной народ

Песец ты смешной, все адекватные закрывают все ненужное. По открытым портам настраивают лимиты и тайминги на сетевом и транспортном уровнях. Ставят WAFы. Вобщем парсят запросы в хвост и в гриву, прежде чем отдать их приложению. И тут на тебе -
дурной народ ))
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39589005
Кровавый Дюшес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
неТолик1Кровавый Дюшеспропущено...

а это те же люди, которые порты закрывают ) дурной народ

Песец ты смешной, все адекватные закрывают все ненужное. По открытым портам настраивают лимиты и тайминги на сетевом и транспортном уровнях. Ставят WAFы. Вобщем парсят запросы в хвост и в гриву, прежде чем отдать их приложению. И тут на тебе -
дурной народ ))

а разве нет? два человека - две проблемы на пустом месте.

И самое главное, файрвол на отдельном устройстве же не в состоянии определить какая программа данные передает, вредоносная или это FTP.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39592444
Кровавый Дюшес,

>И самое главное, файрвол на отдельном устройстве же не в состоянии определить какая программа данные передает, вредоносная или это FTP.

Постыдился бы ахинею писать. Фаерволу на отдельном устройстве ничего не стоит заглянуть в протокол, разработчики которого не слыхали про безопасность, и разобрать в управляющем соединении, какой порт используется для передачи данных.
...
Рейтинг: 0 / 0
Проблема с FTP на RED HAT 6.0
    #39592522
Кровавый Дюшес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мимопроходилтреднечитал, в разрезе "безопастности" как это поможет закрыть web-shell?

Все это бесполезное мнение идет от взаимодействия начальников с windows firewall. Они считают, что firewall - способ не пустить вирусы в сеть. Вот в нем как раз есть информация что за программа и какие у нее права.
...
Рейтинг: 0 / 0
50 сообщений из 50, показаны все 2 страниц
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Проблема с FTP на RED HAT 6.0
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]