/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
Kate og FTP
Fra : Thomas Lindgaard


Dato : 12-01-04 14:38

Hejsa

Jeg har en ny installation af Fedora Core 1 (alt installeret).

Kate kan så vidt jeg ved arbejde via FTP (dvs. åbne en fil direkte på
serveren, rette den og smide den tilbage på serveren). Jeg har læst mig
frem til at det skulle være noget med at skrive

ftp://brugernavn:kodeord@server.dk/sti/til/filen.txt

Men når jeg gør det, så kommer der bare et vindue op med "Examining
file progress" - men progress er ikke lige det der er mest af, idet der
aldrig sker mere. Nogen bud?

Mvh.
/Thomas

 
 
Klaus Ellegaard (12-01-2004)
Kommentar
Fra : Klaus Ellegaard


Dato : 12-01-04 16:56

Thomas Lindgaard <thomas@it-snedkeren.BLACK_HOLE.dk> writes:

> ftp://brugernavn:kodeord@server.dk/sti/til/filen.txt

>Men når jeg gør det, så kommer der bare et vindue op med "Examining
>file progress" - men progress er ikke lige det der er mest af, idet der
>aldrig sker mere. Nogen bud?

Aktiv ftp og firewall? Det har de fleste bøvl med.

Virker det uden username/password?

Mvh.
   Klaus.

Thomas Lindgaard (14-01-2004)
Kommentar
Fra : Thomas Lindgaard


Dato : 14-01-04 17:26

On Mon, 12 Jan 2004 15:56:14 +0000, Klaus Ellegaard wrote:

> Aktiv ftp og firewall? Det har de fleste bøvl med.
>
> Virker det uden username/password?

Nu ved jeg ikke lige hvad "aktiv" dækker over...

Men nej det virker heller ikke uden username/password - der kommer en
dialogboks op hvor jeg skal indtaste det og så går skidtet i stå igen.

Min firewall har midlertidigt været slukket, så det er ikke den der
driller.

Mvh.
/Thomas

Klaus Ellegaard (14-01-2004)
Kommentar
Fra : Klaus Ellegaard


Dato : 14-01-04 18:36

Thomas Lindgaard <thomas@it-snedkeren.BLACK_HOLE.dk> writes:

>Nu ved jeg ikke lige hvad "aktiv" dækker over...

>Men nej det virker heller ikke uden username/password - der kommer en
>dialogboks op hvor jeg skal indtaste det og så går skidtet i stå igen.

>Min firewall har midlertidigt været slukket, så det er ikke den der
>driller.

Det lugter stadig af, at det er aktiv ftp, der driller. FTP virker
på den måde, at du (klienten) connecter til serveren. Men når du
beder serveren om at sende noget til dig, vil SERVEREN oprette en
forbindelse til dig.

Du skal altså enten åbne for indgående ftp-forbindelser - eller
bruge passiv ftp.

Mvh.
   Klaus.

Thomas Lindgaard (14-01-2004)
Kommentar
Fra : Thomas Lindgaard


Dato : 14-01-04 21:33

On Wed, 14 Jan 2004 17:35:50 +0000, Klaus Ellegaard wrote:

> Du skal altså enten åbne for indgående ftp-forbindelser - eller
> bruge passiv ftp.

Nu har jeg sparket min firewall igang igen - men der er fri adgang på
port 21, så det burde vel være godt nok?

.... og igen - jeg er ikke helt klar over hvad aktiv og passiv ftp er.

Mvh.
/Thomas

Klaus Ellegaard (14-01-2004)
Kommentar
Fra : Klaus Ellegaard


Dato : 14-01-04 21:45

Thomas Lindgaard <thomas@it-snedkeren.BLACK_HOLE.dk> writes:

>Nu har jeg sparket min firewall igang igen - men der er fri adgang på
>port 21, så det burde vel være godt nok?

Nej, aktiv ftp fungerer således:

Klienten opretter en kommunikationskanal fra en port > 1024 til
serverens port 21. Denne bruges til udveksling af kommandoer og
status.

Når klienten beder om en fil, åbner serveren en forbindelse fra
sin port 20 til en tilfældig port på klienten, der dog er højere
end 1024.

Hvis du ikke har en "ftp-aware" firewall, betyder det, at du skal
åbne for:

* udgående forbindelser til port 21
* indgående forbindelser til alle porte over 1024 fra port 20

Det siger sig selv, at sidstnævnte er et gigantisk sikkerhedshul,
hvis der kører "dårligt administrerede" ting på porte over 1024.
Så sørg for enten at fjerne dem eller - endnu bedre - at droppe
aktiv ftp til fordel for passiv.

Passiv ftp kræver, at man åbner for:

* udgående forbindelser til port 21
* udgående forbindelser fra alle porte >1024 til alle porte >1024

Bemærk at der ikke er nogen indgående porte, der skal åbnes for.

Hvordan man sætter passiv ftp op, må fremgå af dokumentationen
til de enkelte klienter.

Mvh.
   Klaus.

PS! I alle tilfælde er det naturligvis TCP-porte, vi snakker om.

Thomas Lindgaard (15-01-2004)
Kommentar
Fra : Thomas Lindgaard


Dato : 15-01-04 00:10

On Wed, 14 Jan 2004 20:44:45 +0000, Klaus Ellegaard wrote:

> Hvis du ikke har en "ftp-aware" firewall, betyder det, at du skal
> åbne for:
>
> * udgående forbindelser til port 21
> * indgående forbindelser til alle porte over 1024 fra port 20

Okaj... jeg bruger den firewall der som standard er med i Fedora Core 1 -
ved ikke om den er ftp-aware...

Mvh.
/Thomas

Søg
Reklame
Statistik
Spørgsmål : 177551
Tips : 31968
Nyheder : 719565
Indlæg : 6408836
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste