Thema geschlossen
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 20

Thema: (Gelöst) Problem mit ftp zugang

  1. #1
    Newbie Avatar von dor557
    Registriert seit
    19.06.2006
    Ort
    Speyer
    Beiträge
    17

    Standard (Gelöst) Problem mit ftp zugang

    Hallo. Habe auf meinem rechner den vsftpd installiert. Kann auch von meinem Internen Netzwerk drauf zugreifen.

    Ich habe auch festgestellt wenn ich versuche mit eingeschalteter Firewall von aussen drauf zu kommen misslingt mir das... Habe schon Mit YaST2 versucht in den einstellungen der Firewall den port 21 freizugeben. Auch ohne erfolg.

    Jetzt meine Frage. Was kann ich machen ???? Wie kann ich den FTP-Port auch für meine DSL-Verbindung freigeben ???

    Ich habe folgende Config :

    Eine Interne Netwerkkarte als Eth0 (DHCP zugewiesene IP aber zur zeit ohne funktion. nur wenn 2. rechner da !)
    Eine Interne FritzCard DSL als dsl0 / ppp0 eingestellt...

    Internet geht also. Mein webserver geht auch unter http://www.dor557.ath.cx nachzuschauen....

    Kann ich ja in der Firewall einstellunge freigeben....

    Bin für Jeden Rat Dankbar..
    Habe SuSE linux 10.0 mit kernel 2.6.16.18

    Mfg Sascha....

  2. #2
    Administrator Avatar von Rain_Maker
    Registriert seit
    06.02.2006
    Beiträge
    5,459

    Standard AW: Problem mit ftp zugang

    Hallo,

    Schau Dir die Einstellungen der Firewall bezüglich Zonen (Extern, Intern oder DMZ) genau an.

    Dort liegt sehr wahrscheinlich der Fehler.

    Bin für Jeden Rat Dankbar..
    Habe SuSE linux 10.0 mit kernel 2.6.16.18
    Selbstkompiliert oder Vertipper? (Nicht so wichtig, fiel mir nur gerade auf).

    Ein Beobachten der Firewall-Logs bei einem misslungenen Login-Versuch wäre auch nützlich.

    Greetz,

    RM
    "Programming today is a race between software engineers striving to build better & bigger idiot-proof programs and the Universe trying to produce bigger & better idiots. So far, the Universe is winning." (Rick Cook)

    Dies ist ein _öffentliches_ Supportforum, keinerlei Support per PN, EMail oder Instant Messenger.

    openSUSE 11.4 - 3.3.X-desktop - fluxbox 1.3.2

    For Windows-Problems - Reboot / For Linux-Problems - BE ROOT!
    (==> Und hier das wirkliche "Geheimnis meines Erfolges")

  3. #3
    Newbie Avatar von dor557
    Registriert seit
    19.06.2006
    Ort
    Speyer
    Beiträge
    17

    Unglücklich AW: Problem mit ftp zugang

    Ja der Kernel ist Selbst Kompiliert....

    In den einstellungen der Firewall ist zu dem Internen und dem Externen Netzwerk nichts unterschiedliches zu erkennen... so weit wie ich das gesehen habe ist da alles gleich.. habe namlich auch das Interne Netzwerk vor gewissen diensten geschützt...

    Ich kann mich nicht mal auf den server begeben... der ist von aussen nicht zu erreichen somit kann ich mich auch nicht mit benutzername einloggen.... Irgend wo muss es doch da noch etwas geben.....

    Gruss Sascha

  4. #4
    Administrator Avatar von Rain_Maker
    Registriert seit
    06.02.2006
    Beiträge
    5,459

    Standard AW: Problem mit ftp zugang

    Diese Spekulationen nutzen nix, "Butter bei die Fische", junger Padawan.

    Zitat Zitat von mir selbst
    Ein Beobachten der Firewall-Logs bei einem misslungenen Login-Versuch wäre auch nützlich.
    Das ist sicherlich hilfreicher als irgendwelche Spekulationen was wie wo wann anders oder gleich ist.

    Da es mit ausgeschalteter Firewall geht liegt die Vermutung nahe, daß es ein Firewall-Problem ist. Oder impliziere ich das nur und Du hast es gar nicht mit -temporär- ausgeschalteter Firewall probiert?

    Wenn es dann auch nicht geht, liegt es wahrscheinlich an den Servereinstellungen Deines ftp-Servers.

    Also frei nach "Nr. 5 lebt":

    "Mehr Input"

    Greetz,

    RM

    Nachtrag: Was ergibt ein Portscan auf Deine IP, Port 21, z.B. bei: https://www.grc.com/x/ne.dll?bh0bkyd2
    "Programming today is a race between software engineers striving to build better & bigger idiot-proof programs and the Universe trying to produce bigger & better idiots. So far, the Universe is winning." (Rick Cook)

    Dies ist ein _öffentliches_ Supportforum, keinerlei Support per PN, EMail oder Instant Messenger.

    openSUSE 11.4 - 3.3.X-desktop - fluxbox 1.3.2

    For Windows-Problems - Reboot / For Linux-Problems - BE ROOT!
    (==> Und hier das wirkliche "Geheimnis meines Erfolges")

  5. #5
    Newbie Avatar von dor557
    Registriert seit
    19.06.2006
    Ort
    Speyer
    Beiträge
    17

    Standard AW: Problem mit ftp zugang

    Also der Port 21 Ist definitiv zu ! habe das mit dem grc link versucht... habe auch versucht in der Firewall einstellung den port 21 einzutragen... dennoch geschlossen... Wo muss ich den denn eintragen ???

    Zum weiteren habe festgestellt das es anscheinend im /var/log keine datei für die Firewall gibt !?!?!? hmmm....

    Nu raff ich nix mehr !

  6. #6
    Administrator Avatar von Rain_Maker
    Registriert seit
    06.02.2006
    Beiträge
    5,459

    Standard AW: Problem mit ftp zugang

    Zitat Zitat von dor557
    Also der Port 21 Ist definitiv zu ! habe das mit dem grc link versucht... habe auch versucht in der Firewall einstellung den port 21 einzutragen... dennoch geschlossen... Wo muss ich den denn eintragen ???
    Hallo,

    Bitte etwas genauer. Wird er als "Closed" oder als "Stealthed" angezeigt? Das ist in dem Fall wichtig, denn Closed würde bedeuten, daß die Firewall die Anfrage durchlässt, aber der Server sie nicht verarbeitet, womit wir bei meiner Vermutung der Fehlkonfiguration des Servers wären.
    "Stealthed" würde bedeuten, daß die Firewall die Anfrage ohne Rückantwort verwirft, dann ist diese nicht korrekt konfiguriert.

    Sollte Zweiteres der Fall sein, dann schalte in Gottes Namen halt für 1 Minute die Firewall aus und versuche es nochmal, die Chance, daß ein "böser Hacker" gerade in der Sekunde nichts besseres zu tun hat, als Deinen Rechner an anderer Stelle anzugreifen (Dein FTP-Server soll ja erreichbar sein, da kann/darf die Firewall ja nichts machen) ist mit Sicherheit in etwa so gross, wie die Überlebnschancen eines Eiswürfels in der Hölle.

    Zum weiteren habe festgestellt das es anscheinend im /var/log keine datei für die Firewall gibt !?!?!? hmmm....
    Das wiederum verwundert mich sehr und so ganz kann ich das auch nicht glauben, denn soviel ich weiß, war SuSE 10.0 die erste Version, die sogar eine extra Log-Datei /var/log/firewall in der default-Konfiguration angelegt hat. Wohlgemerkt, per default, was inzwischen an Deinem System umgestellt wurde, kann ich natürlich nicht wissen.
    Aber falls diese Datei nicht da ist, ist /var/log/messages Kandidat Nummer 1 zum Nachsehen. Wenn auch dort nichts drin steht, dann würde ich mir mal die Dateien

    /etc/syslog-ng/syslog-ng.conf

    bzw.

    /etc/syslog.conf

    ansehen. Da steht drin, was wo wie geloggt wird, wobei ich meine, daß die erste der genannten Dateien die entscheidende ist.

    Ausserdem würde ich mal nachsehen, ob der syslog-Prozess "syslog-ng" überhaupt läuft.

    Nu raff ich nix mehr !
    Das lässt sich ändern.

    Ich tippe immer mehr auf einen Fehler in der Serverkonfiguration und nicht in den Firewalleinstellungen.

    Greetz,

    RM
    "Programming today is a race between software engineers striving to build better & bigger idiot-proof programs and the Universe trying to produce bigger & better idiots. So far, the Universe is winning." (Rick Cook)

    Dies ist ein _öffentliches_ Supportforum, keinerlei Support per PN, EMail oder Instant Messenger.

    openSUSE 11.4 - 3.3.X-desktop - fluxbox 1.3.2

    For Windows-Problems - Reboot / For Linux-Problems - BE ROOT!
    (==> Und hier das wirkliche "Geheimnis meines Erfolges")

  7. #7
    Newbie Avatar von dor557
    Registriert seit
    19.06.2006
    Ort
    Speyer
    Beiträge
    17

    Standard AW: Problem mit ftp zugang

    Zitat Zitat von Rain_Maker
    Hallo,

    Bitte etwas genauer. Wird er als "Closed" oder als "Stealthed" angezeigt? Das ist in dem Fall wichtig, denn Closed würde bedeuten, daß die Firewall die Anfrage durchlässt, aber der Server sie nicht verarbeitet, womit wir bei meiner Vermutung der Fehlkonfiguration des Servers wären.
    "Stealthed" würde bedeuten, daß die Firewall die Anfrage ohne Rückantwort verwirft, dann ist diese nicht korrekt konfiguriert.
    Er zeigt an "Stealthed".
    Hatte die Firewall schon ausgemacht gehabt... Dann kann ich den FTP Server ansprechen... geht dann also...

    Zitat Zitat von Rain_Maker
    Das wiederum verwundert mich sehr und so ganz kann ich das auch nicht glauben, denn soviel ich weiß, war SuSE 10.0 die erste Version, die sogar eine extra Log-Datei /var/log/firewall in der default-Konfiguration angelegt hat. Wohlgemerkt, per default, was inzwischen an Deinem System umgestellt wurde, kann ich natürlich nicht wissen.
    Aber falls diese Datei nicht da ist, ist /var/log/messages Kandidat Nummer 1 zum Nachsehen. Wenn auch dort nichts drin steht, dann würde ich mir mal die Dateien

    /etc/syslog-ng/syslog-ng.conf

    bzw.

    /etc/syslog.conf

    ansehen. Da steht drin, was wo wie geloggt wird, wobei ich meine, daß die erste der genannten Dateien die entscheidende ist.

    Ausserdem würde ich mal nachsehen, ob der syslog-Prozess "syslog-ng" überhaupt läuft.
    In der 2. Datei habe ich auch einen Eintrag gefunden mit /etc/log/firewall. Der Syslog Deamon läuft auch... Dennoch fehlt die datei.

    Der Deamon heisst bei mir allerdings syslog und nicht syslog-ng bzw. kann ich mit rcsyslog den service starten und testen... mit ng habe ich keinen eintrag... aber eine Config Datei ist an dem besagten ort !!

    Gruss Sascha

  8. #8
    Administrator Avatar von Rain_Maker
    Registriert seit
    06.02.2006
    Beiträge
    5,459

    Standard AW: Problem mit ftp zugang

    Zitat Zitat von dor557
    Er zeigt an "Stealthed".
    Hatte die Firewall schon ausgemacht gehabt... Dann kann ich den FTP Server ansprechen... geht dann also...
    Dann ist es ein Firewall-Problem (logischerweise). Gib doch mal explizit den Port 21 auf der externen (sic!) Schnittstelle frei und schau, was dann passiert.

    Greetz,

    RM
    "Programming today is a race between software engineers striving to build better & bigger idiot-proof programs and the Universe trying to produce bigger & better idiots. So far, the Universe is winning." (Rick Cook)

    Dies ist ein _öffentliches_ Supportforum, keinerlei Support per PN, EMail oder Instant Messenger.

    openSUSE 11.4 - 3.3.X-desktop - fluxbox 1.3.2

    For Windows-Problems - Reboot / For Linux-Problems - BE ROOT!
    (==> Und hier das wirkliche "Geheimnis meines Erfolges")

  9. #9
    Newbie Avatar von dor557
    Registriert seit
    19.06.2006
    Ort
    Speyer
    Beiträge
    17

    Frage AW: Problem mit ftp zugang

    Zitat Zitat von Rain_Maker
    Dann ist es ein Firewall-Problem (logischerweise). Gib doch mal explizit den Port 21 auf der externen (sic!) Schnittstelle frei und schau, was dann passiert.

    Greetz,

    RM
    Genau das ist mein Problem. Mit dem freigeben dieses Ports....oder sonstiger ports... Habe die Bei YaST eingetragen mit dem Firewall Modul teil. un neu gestartet. Ergebnis. Geht trotzdem net ! das ist das
    was ich net verstehe.

    Er startet die Firewall gibt mir im YaST auch die info das sie läuft. aber sobald ich den port 21 manuell eintrage geht das nicht. Gibt es villeicht eine Möglichkeit diesen Port auch in der Auswahlliste zu haben (wo man auch DHCP, HTTP, POP3, SMTP u.s.w. auswählen kann ??)

    Gruss Sascha

  10. #10
    Administrator Avatar von Rain_Maker
    Registriert seit
    06.02.2006
    Beiträge
    5,459

    Standard AW: Problem mit ftp zugang

    Hallo,

    Ja geht alles, schau Dir mal das Konfigurationsmenü der Firewall in Yast genau an, das muss ich Dir nicht erklären, es ergibt sich wirklich beim Ansehen und Ausprobieren.

    Nachtrag: Eben nachgesehen, es scheint allerdings nur ein TFTP-Server in der vorkonfigurierten Auswahlliste der erlaubten Dienste zu stehen. Allerdings sollte ein Editieren per Hand oder über den /etc/sysconfig-Editor in Yast --> System auch die Eingabe von "ftp" als Dienst ermöglichen.

    Ich habe immer noch den Verdacht, daß der externen Schnittstelle (dsl0 oder wie sie auch immer heissen mag) die falsche Zone zugewiesen ist, oder aber daß der Port 21 für die falsche Zone freigeschaltet ist.

    Schau Dir mal das File /etc/sysconfig/SuSEfirewall2 an, dort ist das Regelwerk der SuSEfirewall2 drin.

    Ansonsten sollte man auch noch nachprüfen, was da genau geblockt wird:

    Code:
    tail -f /var/log/messages
    Und dann bei eingeschalteter Firewall einen Verbindungsversuch unternehmen, der ja scheitern muss.

    Deine syslog-Probleme könnten -vielleicht- mit Deinem selbst konfigurierten/kompilierten Kernel zuammenhängen (nur eine Vermutung).

    Nachtrag Nummer 2:Um den Status des Syslog-Demons zu erfahren/verändern, solltest Du im Runlevel-Editor nachsehen (Yast -> System)

    Ist der aus Vanilla-Sources gebaut oder aus "Kernel-of-the-Day" von SuSE?

    Hast Du noch einen zweiten Kernel, den Du mal starten könntest, z.B. den Distributionskernel von SuSE 2.6.13-15irgendwas?

    Greetz,

    RM
    Geändert von Rain_Maker (21.06.2006 um 10:57 Uhr)
    "Programming today is a race between software engineers striving to build better & bigger idiot-proof programs and the Universe trying to produce bigger & better idiots. So far, the Universe is winning." (Rick Cook)

    Dies ist ein _öffentliches_ Supportforum, keinerlei Support per PN, EMail oder Instant Messenger.

    openSUSE 11.4 - 3.3.X-desktop - fluxbox 1.3.2

    For Windows-Problems - Reboot / For Linux-Problems - BE ROOT!
    (==> Und hier das wirkliche "Geheimnis meines Erfolges")

Thema geschlossen
Seite 1 von 2 1 2 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Problem mit Pureftp zugang.
    Von dor557 im Forum Fileserver
    Antworten: 4
    Letzter Beitrag: 16.09.2006, 14:30
  2. (Gelöst) Problem mit ddclient...
    Von dor557 im Forum SuSE System konfigurieren
    Antworten: 1
    Letzter Beitrag: 07.07.2006, 18:03
  3. (Gelöst) avg, update-problem
    Von queensix im Forum SuSE Sicherheit
    Antworten: 2
    Letzter Beitrag: 19.04.2006, 05:29
  4. (Gelöst) Problem mit Firefox
    Von Jack Sparrow im Forum SuSE Software installieren
    Antworten: 6
    Letzter Beitrag: 10.04.2006, 13:47
  5. [Gelöst]problem mit inet
    Von killy im Forum SuSE Internetkonfiguration
    Antworten: 4
    Letzter Beitrag: 28.03.2006, 18:48

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87