Changer le port de proftpd

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


h4ni
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 486
Inscription: 11 Juil 2005

Changer le port de proftpd

Message le Ven Fév 29, 2008 18:44

Bonjour
j'essaye depuis ce matin de changer le port ftp , seulement iptables bloque le nouveau port , pourtant j'ai editer iptables et j'ai modifié 21 avec le numero du nouveau port et j'ai relancer iptables!

quelqu'un a une idée?


Ron56
WRInaute impliqué
WRInaute impliqué
 
Messages: 708
Inscription: 20 Nov 2005

Message le Ven Fév 29, 2008 22:02

Voila un exemple si on utilise le port 21


Alors dans /etc/proftpd/proftpd.conf :

Code: Tout sélectionner
Port    21


Et pour iptables pour ouvrir le port :

Code: Tout sélectionner
iptables -t filter -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


Le port 20 étant réservé au commandes et le 21 pour les données

Ron


h4ni
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 486
Inscription: 11 Juil 2005

Message le Ven Fév 29, 2008 22:06

Merci Ron , pour le port 20 , c'est tjr 20 ou c port ftp -1?


Ron56
WRInaute impliqué
WRInaute impliqué
 
Messages: 708
Inscription: 20 Nov 2005

Message le Ven Fév 29, 2008 22:21

h4ni a écrit:Merci Ron , pour le port 20 , c'est tjr 20 ou c port ftp -1?


Jpense que ça reste le 20 , a tester ....


h4ni
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 486
Inscription: 11 Juil 2005

Message le Ven Fév 29, 2008 22:59

Re
je vien d'essayer les 2 possibilités et ca ne marche pas, j'ai toujours iptables qui bloque le nouveau port :(


Ron56
WRInaute impliqué
WRInaute impliqué
 
Messages: 708
Inscription: 20 Nov 2005

Message le Ven Fév 29, 2008 23:25

hum ca bloque a quel niveau ? des le départ ?


h4ni
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 486
Inscription: 11 Juil 2005

Message le Ven Fév 29, 2008 23:52

Ron56 a écrit:hum ca bloque a quel niveau ? des le départ ?

oui dés le depart


sunflower
WRInaute discret
WRInaute discret
 
Messages: 121
Inscription: 5 Jan 2006

Message le Sam Mar 01, 2008 11:16

juste au cas ou tu as ajoute la regle avec -A ou -I 0 ?

parfois, souvent y a des gens qui font pas confiance à la policy et rajoutent un -j DROP a la fin des chaines...

Et du coup en -A tu te retrouves a mettre un ACCEPT qui sera jamais considéré

(?)


h4ni
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 486
Inscription: 11 Juil 2005

Message le Sam Mar 01, 2008 16:14

sunflower a écrit:juste au cas ou tu as ajoute la regle avec -A ou -I 0 ?

parfois, souvent y a des gens qui font pas confiance à la policy et rajoutent un -j DROP a la fin des chaines...

Et du coup en -A tu te retrouves a mettre un ACCEPT qui sera jamais considéré

(?)

j'ai tester avec
Code: Tout sélectionner
iptables -t filter -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1000 -j ACCEPT


et
Code: Tout sélectionner
iptables -t filter -A INPUT -p tcp --dport 999 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1000 -j ACCEPT


mais ca ne marche pas


sunflower
WRInaute discret
WRInaute discret
 
Messages: 121
Inscription: 5 Jan 2006

Message le Sam Mar 01, 2008 16:43

h4ni a écrit:j'ai tester avec
Code: Tout sélectionner
iptables -t filter -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1000 -j ACCEPT


et
Code: Tout sélectionner
iptables -t filter -A INPUT -p tcp --dport 999 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1000 -j ACCEPT


mais ca ne marche pas


Code: Tout sélectionner
iptables-save
ça donne quoi ? Règle 'DROP' juste au-dessus des tiennes ?
Si oui relance le firewall de zéro et utilise
Code: Tout sélectionner
iptables -I 0 ......

Ca insèrera en première position dans la chaîne
Sinon tu peux poster le résultat


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités