Changer le port de proftpd

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


h4ni
WRInaute impliqué
WRInaute impliqué
 
Messages: 476
Inscription: Lun Juil 11, 2005 17:32

Changer le port de proftpd

Message le Ven Fév 29, 2008 18:44

Bonjour
j'essaye depuis ce matin de changer le port ftp , seulement iptables bloque le nouveau port , pourtant j'ai editer iptables et j'ai modifié 21 avec le numero du nouveau port et j'ai relancer iptables!

quelqu'un a une idée?


Ron56
WRInaute passionné
WRInaute passionné
 
Messages: 706
Inscription: Dim Nov 20, 2005 20:05

Message le Ven Fév 29, 2008 22:02

Voila un exemple si on utilise le port 21


Alors dans /etc/proftpd/proftpd.conf :

Code: Tout sélectionner
Port    21


Et pour iptables pour ouvrir le port :

Code: Tout sélectionner
iptables -t filter -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


Le port 20 étant réservé au commandes et le 21 pour les données

Ron


h4ni
WRInaute impliqué
WRInaute impliqué
 
Messages: 476
Inscription: Lun Juil 11, 2005 17:32

Message le Ven Fév 29, 2008 22:06

Merci Ron , pour le port 20 , c'est tjr 20 ou c port ftp -1?


Ron56
WRInaute passionné
WRInaute passionné
 
Messages: 706
Inscription: Dim Nov 20, 2005 20:05

Message le Ven Fév 29, 2008 22:21

h4ni a écrit:Merci Ron , pour le port 20 , c'est tjr 20 ou c port ftp -1?


Jpense que ça reste le 20 , a tester ....


h4ni
WRInaute impliqué
WRInaute impliqué
 
Messages: 476
Inscription: Lun Juil 11, 2005 17:32

Message le Ven Fév 29, 2008 22:59

Re
je vien d'essayer les 2 possibilités et ca ne marche pas, j'ai toujours iptables qui bloque le nouveau port :(


Ron56
WRInaute passionné
WRInaute passionné
 
Messages: 706
Inscription: Dim Nov 20, 2005 20:05

Message le Ven Fév 29, 2008 23:25

hum ca bloque a quel niveau ? des le départ ?


h4ni
WRInaute impliqué
WRInaute impliqué
 
Messages: 476
Inscription: Lun Juil 11, 2005 17:32

Message le Ven Fév 29, 2008 23:52

Ron56 a écrit:hum ca bloque a quel niveau ? des le départ ?

oui dés le depart


sunflower
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 121
Inscription: Jeu Jan 05, 2006 20:09

Message le Sam Mar 01, 2008 11:16

juste au cas ou tu as ajoute la regle avec -A ou -I 0 ?

parfois, souvent y a des gens qui font pas confiance à la policy et rajoutent un -j DROP a la fin des chaines...

Et du coup en -A tu te retrouves a mettre un ACCEPT qui sera jamais considéré

(?)


h4ni
WRInaute impliqué
WRInaute impliqué
 
Messages: 476
Inscription: Lun Juil 11, 2005 17:32

Message le Sam Mar 01, 2008 16:14

sunflower a écrit:juste au cas ou tu as ajoute la regle avec -A ou -I 0 ?

parfois, souvent y a des gens qui font pas confiance à la policy et rajoutent un -j DROP a la fin des chaines...

Et du coup en -A tu te retrouves a mettre un ACCEPT qui sera jamais considéré

(?)

j'ai tester avec
Code: Tout sélectionner
iptables -t filter -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1000 -j ACCEPT


et
Code: Tout sélectionner
iptables -t filter -A INPUT -p tcp --dport 999 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1000 -j ACCEPT


mais ca ne marche pas


sunflower
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 121
Inscription: Jeu Jan 05, 2006 20:09

Message le Sam Mar 01, 2008 16:43

h4ni a écrit:j'ai tester avec
Code: Tout sélectionner
iptables -t filter -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1000 -j ACCEPT


et
Code: Tout sélectionner
iptables -t filter -A INPUT -p tcp --dport 999 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1000 -j ACCEPT


mais ca ne marche pas


Code: Tout sélectionner
iptables-save
ça donne quoi ? Règle 'DROP' juste au-dessus des tiennes ?
Si oui relance le firewall de zéro et utilise
Code: Tout sélectionner
iptables -I 0 ......

Ca insèrera en première position dans la chaîne
Sinon tu peux poster le résultat


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités