PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ProFTPd und inetd



26.02.01, 19:53
Ich habe jetzt alle Konfigurationen für ProFTPd so eingestellt, wie ich es im Internet gefunden habe.
Wenn ich jetzt aber 'ftp localhost' eingebe, dann kommt zuerst 'Verbindungsaufbau abgelehnt' und dann 'Service not available'.

Wenn ich 'proftpd' eintippe, dann kommt 'Socket-Operation on non-socket.' und 'Running from command line? Use standalone in config file'

Vielleicht weiß noch einer von Euch, was ich übersehen habe.
Schon jetzt vielen Dank
Ich habe SuSE Linux 7.0

Viele Grüße
Daniel

global C
27.02.01, 19:33
Gibt 2 Arten das zu starten: mit inetd, dann muß gleich eine der ersten Optionen in der configdatei auf "inetd" stehen.

Willst du den auf der kommandozeile starten, als extra prozess ständig laufen haben, muß der Parameter auf "standalone" stehen.

Die erste Variante ist zu empfehlen.
www.proftpd.org (http://www.proftpd.org) hilft auch.

28.02.01, 14:13
und welches großes sicherheitsrisiko geht man mit inetd ein?
also ich lasse lieber einen ftp-server über inetd laufen.
es sei denn, du kannst mir stichhaltige argument dagegen liefern

cu/2 iae

28.02.01, 20:21
hallo mbo,

das ist ganz so'n bisschen ansichtssache. Natürlich kannste auch den inetd verwenden, aber dann sollte man den vorher gründlich aufräumen, denn es ist nicht besonders empfehlenswert auf ne Webserver sooooo viele Ports zu öffnen. Und dann haste da sowas total aukommentiertes File, wo nur noch der apache und der proftpd drinne sind, ist mein persönliche Meinung

28.02.01, 23:41
Hallo,

ich würde den proftpd auf keinen fall mit dem inetd laufen lassen, da der inetd nur unnötig eine Sicherheitslücke darstellt.
Lass ihn besser als Standalone laufen, das machen wir bei unseren Webservern auch so. Gestartet wird der dann entweder "von Hand", oder du legst einen entsprechenden link zum Starten (Sxx) und Killen (Kxx) in dein rc.d Verzeichnis

01.03.01, 07:10
hm, oki, aber nix mit sicherheitsloch ;-)
ganz im ernst, einfach löschen, was definitiv nie gebraucht wird. ab rh7 zb ist ie xinetd am laufen, daß ist ein wenig intelligenter gelöst.
inetd hat aber einen enormen vorteil, und der ist für mich entscheidend:
man kann filtern, extra programme aufrufen .. etc etc etc ... besser, als den dienst die ganze zeit laufen zu lassen :-))

cu/2 iae