|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||||
|
Membre du Club
![]() Inscription : mars 2006 Messages : 83 ![]() |
Bonjour,
j'ai installé et configuré sur mon serveur Fedora Core 4 le serveur FTP vsFTPd. Si je désactive le pare-feu, je peux me connecter sans problème à celui-ci, mais dès que je l'active, je n'arrive plus à me connecter et le serveur me renvoie une erreur 530 permission denied si je me connecte ainsi : ftp://ip_serveur/ et une erreur 425 failed to establish connexion ici : ftp://user@ip_serveur. Je rappelle que si le pare-feu es désactivé, je n'ai aucun problème! Pour info, voici mes règles iptables : Code :
Code :
Nicolas |
||||
|
|
00
|
|
|
#2 | ||
|
Membre du Club
![]() Inscription : mars 2006 Messages : 83 ![]() |
Salut,
J'ai modifié mon iptables comme suit: Code :
et mon poste client se trouve su un vpn derrière une freebox. Chose étrange, avec la configuration que j'ai cité ci-dessus, si j'essaye de me connecter au ftp via mon pc qui a comme adresse 192.168.0.3 (sur mon vpn), j'ai le problème que je vous ai exposé plus haut. Mais si je me connecte à partir de mon pda qui est relié par wifi à mon réseau (192.168.0.4), tout fonctionne correctement. Mon but était d'arriver à çà : acces à mon ftp à partir du pda. Mais j'avoue ne pas comprendre pourquoi je ne peux pas me connecter d'un poste classique alors qu'il est sur le même réseau que mon pda... bizarre. Est-ce que quelqu'un a une idée du pourquoi du cmment ? Nico |
||
|
|
00
|
|
|
#3 | ||
|
Membre émérite
![]() Inscription : mai 2004 Messages : 709 ![]() |
Les policy par défaut de tes tables FILTER sont toutes sur ACCEPT et tes règles en aval aussi. Ce qui est pratiqué habituellement est de tout interdire (DROP) pour n'ouvrir que ce qui est strictement nécessaire.
Est-ce voulu? Les règles iptables sont, comme les brosses à dents, très personnelles. Mais voici un truc passe-partout dont tu pourrais t'inspirer (plein d'autres exemples sur le net). Code :
Tu pourras ensuite resserrer les règles en ajoutant les ip source et destination (-s et -d). D'autres protocoles etc... Iptables est un "full state" firewall, car l'état connexions établies sont stockées (en général dans le fichier /proc/net/ip_conntrack). Si tu n'y vois pas les connexions ftp, vérifie si le module ip_conntrack_ftp est bien chargé (lsmod) Attention! prudence si tu travailles à distance en ssh! Tu risques de tout planter! Si tu as un accès physique au serveur, pas de souçis
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp :quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT Jabber: ripat at im.apinc.org |
||
|
|
00
|
|
|
#4 | ||||
|
Membre du Club
![]() Inscription : mars 2006 Messages : 83 ![]() |
Citation:
Mettre le drop en premier j'ai essayé, mais apparament çà marche à l'envers vu que les règles que je mettais après le drop n'étaient pas prises en compte. Citation:
Sinon, c'est un serveur distant que j'ai, mais il a un système de secours qui me permet d'accéder à l'arborescence en cas de plantage (mauvaises règles iptables par exemple Merci de ta réponse en tout cas. Nico |
||||
|
|
00
|
|
|
#5 | ||
|
Membre du Club
![]() Inscription : mars 2006 Messages : 83 ![]() |
Salut,
j'ai essayé de monitorer l'interface eth0 avec iptraf, mais comme j'avais en même temps une session ssh et une avec webmin, j'ai du faire le tri dans le fichier log. Voilà ce que je pense avoir un rapport avec ma tentative de connexion au ftp. Code :
Y'a-t-il quelque chose qui vous interpelle là-dedans? Nico |
||
|
|
00
|
|
|
#6 | ||
|
Membre du Club
![]() Inscription : mars 2006 Messages : 83 ![]() |
Bon, finalement j'ai modifié mon fichier iptable comme suit, et j'ai accès à mon ftp à partir de mon pda et de mon fixe...
Code :
Merci Nico |
||
|
|
00
|
|
|
#7 |
|
Membre émérite
![]() Inscription : mai 2004 Messages : 709 ![]() |
Oui. Ton système n'est pas du tout protégé.
Comme je l'ai suggéré plus haut, les "POLICY" par défaut des tes filtres INPUT, OUTPUT et FORWARD sont tous en ACCEPT. Tout passera donc. Fais un nmap, ou tout autre pen test, sur l'ip de ton serveur et tu verras.
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp :quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT Jabber: ripat at im.apinc.org |
|
|
00
|
|
|
#8 | ||||
|
Membre du Club
![]() Inscription : mars 2006 Messages : 83 ![]() |
Salut,
j'ai modifié mon fichier iptables comme ceci : Code :
Code :
Nico |
||||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com