トップページunix
568コメント226KB

ProFTPDについて語るスレ 2

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2005/05/22(日) 00:32:59
Proftpdに関する話題を扱うスレッドです。

本家 http://www.proftpd.org/

Directive List
http://www.proftpd.org/docs/directives/configuration_full.html

参考サイト
http://www.castaglia.org/proftpd/
http://www.infoscience.co.jp/technical/proftpd/ ←日本語だがかなり古い
http://www.stackasterisk.jp/tech/systemConstruction/proftpd01_01.jsp ←解説

前スレ
スレ1:http://pc8.2ch.net/test/read.cgi/unix/1011872941/
01571542006/04/23(日) 13:15:52
すみません,解決しました.
SELinuxが原因でした.
ProFTPDを疑ってしまって申し訳ないです.

>>156
ありがとうございました.
0158名無しさん@お腹いっぱい。2006/04/29(土) 21:30:00
Free BSD5にproftpd-mysqlをインストールしたいのですが
「Options for proftpd-mysql 1.3.0.r3」のとき、どの
オプションを選択すればよいのでしょう。
BSDはまっさらでmysqlもインストールされていません。
何か参考になる書籍がありましたら購入したいですので教えてください
m(__)m
0159名無しさん@お腹いっぱい。2006/04/30(日) 20:01:15
それ以前にまずはMySQLインストールしなきゃならないんじゃなかったっけ?
0160名無しさん@お腹いっぱい。2006/04/30(日) 20:03:05
>>159
ありがとうございます。MySQLに幾つかのバージョンがあるのですが、どれがいいのでしょう。
0161名無しさん@お腹いっぱい。2006/04/30(日) 21:22:29
>>160
MySQLを全然使ったことがなければMySQL4.0.xの一番新しいやつ。
巷のドキュメントはMySQL4.0.x以前の内容が多いから。
公式のドキュメントを読んで理解できるなら、MySQL5.0.xの一番新しいやつでも良いけど。
(MySQL4.1.xでもMySQL5.1.xではない)
0162名無しさん@お腹いっぱい。2006/04/30(日) 21:27:07
>>161
ありがとうございます。4.0以前と以降、特に4.0と5.0は分けて考えた方が良さそうですね。
大変参考になりました。
0163名無しさん@お腹いっぱい。2006/05/06(土) 10:14:46
mod_rename-0.17 (released 2006-05-05, for 1.2.10)
0164名無しさん@お腹いっぱい。2006/05/06(土) 11:18:17
>>162
おおざっぱに言うと、

4.0.x -> 枯れてるバージョン。しかし、出来ないことが予想外に多い。
4.1.x -> UTF に生まれ変わり、サブクエリが使えるようになった。プレ 5.0 と思った方がいいかも。
5.0.x -> VIEW が使えるようになった (ていうか、今まで使えなかった)。
5.1.x -> 最新の安定版。新機能は良く知らない。スマソ。

こんなカンジ。新たに使い始めるのなら、3.x 系を選択する理由はありません。ただし、今 4.0.x を
選択すると、将来 5.x に以降したくなった際に文字コード関連で苦しむこと必至。
01651642006/05/06(土) 11:20:04
ゴメン。5.1 系は、まだベータでした……orz
0166名無しさん@お腹いっぱい。2006/05/07(日) 20:50:19
このスレの人がvsftpdじゃなくてproftpdを選ぶ理由を教えてください
0167名無しさん@お腹いっぱい。2006/05/08(月) 03:53:16
そーだなー
ディストリのインストールん時にさ
ファイル名順でリストされってじゃん
それで上だったから

神の思し召しとしか言い様がないw
0168名無しさん@お腹いっぱい。2006/05/08(月) 12:02:07
>>166
自分でファイル転送するんだったらftpなんてダセェプロトコル今更使わない。

仕事上、メールで送れないほど大きいデータをやりとりするのに使っているが、
その都合上アカウントをこまめに作っては削除する必要がある。
proftpdならユーザを作ってやるだけでいいが、vsftpdだとその上にリストを編集しなきゃならない。
1つのことをやるのに複数箇所を編集すると混乱する可能性があるのでproftpdにした。

それ以上のことをやろうとしてもproftpdの方が融通が利く。
0169名無しさん@お腹いっぱい。2006/05/08(月) 18:43:32
pure-ftpd 使ってるんだけど、
1000個単位のファイルをアップしようとすると
頻繁に途中で接続が切れる。
何か原因分かる人きぼんぬ。
proftpdだと問題ないので回線の問題ではないっぽい
proftpdは残念ながら諸事情でつかえませんねん
0170名無しさん@お腹いっぱい。2006/05/09(火) 01:53:31
>>168
WebDAVでも使ってるってこと?
あれももう少し安定すれば最高なんだけどねぇ。
Apacheの設定次第で細かく設定できるしね。

とりあえず、クライアントがXPだと使い物にならんからね。
01711682006/05/09(火) 03:04:29
そうそう、WebDAV…じゃなくてもちろんsshだよ。
0172名無しさん@お腹いっぱい。2006/05/09(火) 05:03:54
>>169
設定ぐらい書かんと答えようがないが
どちらにしろ答えられる人がいないと思うし公式のMLで聞いたほうがよさげだ
0173名無しさん@お腹いっぱい。2006/05/09(火) 09:49:40
>>171
なるほど。
ところで、今FC5使ってるけどアップデートリストに
Proftpd1.3.0.2正式がきとるっぽいよ
0174名無しさん@お腹いっぱい。2006/05/09(火) 13:28:42
>>171
今使ってるサーバー(FreeBSD)にftpが入って無くてProFTPDを入れようかと思ったんだが、
そのsshは入ってる。
sshでもファイルのアップが出来るってこと?
詳しく。
0175名無しさん@お腹いっぱい。2006/05/09(火) 14:23:43
今のProftpdはSSL,TLS-C,TLS-Pどれも出来るでしょ。
問題なく動くよ。
0176名無しさん@お腹いっぱい。2006/05/09(火) 15:06:41
使いやすい対応クライアントが見つからん
FileZilla 使ってみたけど豪華過ぎてどうも

>>174
SFTP、WinSCP とかで検索してみ
0177名無しさん@お腹いっぱい。2006/05/09(火) 15:18:34
>>169
ProFTPdのスレで聞くって間違ってないか?
01781682006/05/09(火) 15:19:14
>>174
man scp

意外と浸透してなくてビックリなんだけど、sshは簡単に言えば暗号化されたtelnet+ftpだと思えばいい。
本当はそれだけじゃないんだけど、まあ暗号化だけさせたければ175の言うようにTLSでもいい。
sshをWindowsから利用するにはPutty+WinSCPが基本なんだけど、どちらもWinユーザには
使いにくいインターフェイス。だから結局ftpdが必要になるんだけど。
0179名無しさん@お腹いっぱい。2006/05/09(火) 15:28:29
うちみたいに、Proftpd(SSL/TLS)とクライアントにSmartFTPでいいんでない?
0180名無しさん@お腹いっぱい。2006/05/09(火) 20:02:57
>>178
man sftp
だと思うが。

あとWinユーザなら、FileZillaあたりを使えば普通FTPサーバのようにアクセスできる。

>>179
FTPサーバでTLSを使うとコマンドポートが暗号化されるんで、ルータを超えるのが難しい。
sftpの方が簡単。
0181名無しさん@お腹いっぱい。2006/05/16(火) 13:14:41
FTPの方がHTTPよりも信頼性が高いというのは、どういう点においてですか?
0182名無しさん@お腹いっぱい。2006/05/16(火) 14:01:10
>>181
それってどこに書いてあったの?
0183名無しさん@お腹いっぱい。2006/05/16(火) 16:29:30
http://q.hatena.ne.jp/1146751712
0184名無しさん@お腹いっぱい。2006/05/20(土) 14:23:37
mod_zeroconf-0.1 (released 2006-05-19, for 1.3.0rc1)
0185名無しさん@お腹いっぱい。2006/05/23(火) 20:13:58
mod_deflate-0.1 (released 2006-05-22, for 1.3.0)
0186名無しさん@お腹いっぱい。2006/05/24(水) 19:15:09
MaxLoginAttempts を 2に設定しているのですが、/var/log/secureを見ると

May 24 11:46:06 localhost in.proftpd[20392]: connect from 218.188.23.45 (218.188.23.45)
May 24 11:46:06 localhost proftpd[20392]: localhost (218.188.23.45[218.188.23.45]) - USER Administrator: no such user found from 218.188.23.45 [218.188.23.45] to 192.168.xxx.xxx1
May 24 11:46:06 localhost proftpd[20392]: localhost (218.188.23.45[218.188.23.45]) - USER Administrator: no such user found from 218.188.23.45 [218.188.23.45] to 192.168.xxx.xxx
May 24 11:46:06 localhost proftpd[20392]: localhost (218.188.23.45[218.188.23.45]) - Maximum login attempts (2) exceeded
May 24 11:46:06 localhost in.proftpd[20393]: connect from 218.188.23.45 (218.188.23.45)
May 24 11:46:07 localhost proftpd[20393]: localhost (218.188.23.45[218.188.23.45]) - USER Administrator: no such user found from 218.188.23.45 [218.188.23.45] to 192.168.xxx.xxx
May 24 11:46:07 localhost proftpd[20393]: localhost (218.188.23.45[218.188.23.45]) - USER Administrator: no such user found from 218.188.23.45 [218.188.23.45] to 192.168.xxx.xxx
May 24 11:46:07 localhost proftpd[20393]: localhost (218.188.23.45[218.188.23.45]) - Maximum login attempts (2) exceeded
May 24 11:46:07 localhost in.proftpd[20394]: connect from 218.188.23.45 (218.188.23.45)
(以下延々と続く)

てな感じで、確かに一旦接続は切られるのですが、次の瞬間にはまた接続可能状態になってしまうので、非常にウザいことになっています。
一旦接続を強制的に切ったら、その後10分間は同じホストからの接続を拒否するとかって設定はできないものでしょうか。
0187名無しさん@お腹いっぱい。2006/05/24(水) 22:58:44
>>186
swatch+tcp_wrapper
0188名無しさん@お腹いっぱい。2006/05/24(水) 23:28:36
勝手にBind廃止してるんじゃないよ。
残しておけ、ボケ。
0189名無しさん@お腹いっぱい。2006/06/08(木) 10:47:39
mod_sql_odbc-0.3 (released 2006-06-07, for 1.3.0)
0190名無しさん@お腹いっぱい。2006/06/14(水) 08:53:28
mod_sql_odbc-0.3.1 (released 2006-06-13, for 1.3.0)
0191名無しさん@お腹いっぱい。2006/06/21(水) 01:31:05
教えてください。
・ProFTPD Version 1.2.10

LogFormat write "%t : %u : %F (%a)"
LogFormat read "%t : %u : %F (%a)"
LogFormat auth "%t : %u (%a [%h])"

ExtendedLog /var/log/proftpd/all.log ALL allinfo
ExtendedLog /var/log/proftpd/write.log WRITE write
ExtendedLog /var/log/proftpd/read.log READ read
ExtendedLog /var/log/proftpd/auth.log AUTH auth

上記のログ出力の設定で、
all.log
[21/Jun/2006:01:11:44 +0900] : nobody (192.168.1.2 [192.168.1.2]) : [331], -, USER (-)
[20/Jun/2006:16:11:44 +0000] : 適当なアカウント (192.168.1.2 [192.168.1.2]) : [230], -, PASS (-)
[20/Jun/2006:16:11:44 +0000] : 適当なアカウント (192.168.1.2 [192.168.1.2]) : [250], -, CWD (-)
[20/Jun/2006:16:11:44 +0000] : 適当なアカウント (192.168.1.2 [192.168.1.2]) : [257], -, XPWD (-)
[20/Jun/2006:16:11:44 +0000] : 適当なアカウント (192.168.1.2 [192.168.1.2]) : [200], -, TYPE (-)
[20/Jun/2006:16:11:44 +0000] : 適当なアカウント (192.168.1.2 [192.168.1.2]) : [227], -, PASV (-)
[20/Jun/2006:16:11:44 +0000] : 適当なアカウント (192.168.1.2 [192.168.1.2]) : [226], 0.005, LIST (-)
ごらんの通り、nobodyでは、+0900の時間表示で、適当なアカウントでは+0000の時間表示になってしまいます。

auth.logでは、nobody,適当なアカウント 共に+0900の時間表示になっています。
適当なアカウントの操作ログも+0900で記録されるようにしたいのですが、何をどう変更したらよいでしょうか?

.confファイルへの[TimesGMT off]を書き込み後、リスタートしてみましたが同じ結果でした。
アドバイスよろしくお願いします。
01921912006/06/21(水) 01:33:15
>>191です。
LogFormatが一行欠けていました。

LogFormat allinfo "%t : %u (%a [%h]) : [%s], %T, %m (%f)"

も[proftpd.conf]内へ書いてあります。

よろしくお願いします。
0193名無しさん@お腹いっぱい。2006/06/21(水) 12:54:01
export TZ=JST-9
01941912006/06/22(木) 00:41:47
>>193
早速ありがとうございます。
タイムゾーンの設定、試してみましたが駄目でした。
何が原因だろう…。
0195名無しさん@お腹いっぱい。2006/06/22(木) 09:17:06
>>193 環境変数つけて daemon 起動するのはあまりよろしくないような。

>>194 これでどう?
<Global>
 TimesGMT off
</Global>
0196名無しさん@お腹いっぱい。2006/06/22(木) 11:09:27
>>194
デーモン側でやること。
01971912006/06/22(木) 18:21:45
>>195
だめでした。
nobodyではちゃんと+9時間されてるのはなぜなんでしょうね…orz

>>196
アドバイスありがとうございます。
デーモン側でしてみましたが同じでした。
0198名無しさん@お腹いっぱい。2006/06/23(金) 12:54:18
>>197
DefaultRoot ~
という行が proftpd.conf に入っているとしたら、
それをコメントアウトしてみるとどうでしょう?
0199名無しさん@お腹いっぱい。2006/06/23(金) 15:16:14
関係無いかも知らんけど、たまたま今 ntpdate を
入れようとしてて、

ntpdate servername の出力が date の出力の9時間前

strace で追っかけると
open("/usr/share/zoneinfo/JST", O_RDONLY) = -1
ENOENT (No such file or directory)

そこでこうした
cd /usr/share/zoneinfo; ln -s Japan JST

これで+9時間修正、うちの環境では。関係無いかも知らんけど
02001912006/06/23(金) 23:20:31
>>198
ルートディレクトリの設定は
[DefaultRoot ~/public_html !adm]
の様に設定しています。
コメントアウトした方がよいでしょうか?

>>199
date と ntpdでの時間取得試してみました。
以下のようになっています。素人考えだと正常…の様に見えるのですが。

[root@サーバ名 ~]# ntpdate ns.hiroshima-u.ac.jp
23 Jun 23:17:48 ntpdate[6502]: adjust time server 133.41.4.2 offset -0.001375 sec
[root@サーバ名 ~]# date
2006年 6月 23日 金曜日 23:18:03 JST


お二方ともアドバイスありがとうございます。
0201名無しさん@お腹いっぱい。2006/06/25(日) 23:11:43
>>200
http://www.aconus.com/~oyaji/suse9.2/proftpd_suse9.3.htm
02021992006/06/26(月) 15:35:03
>>199のレスでのトラブルの原因と
対処法は明らかに誤りでした。
>>200さん、無駄な手間を取らせてすんません。
orz
0203名無しさん@お腹いっぱい。2006/07/01(土) 11:57:54
現在FedoraCore4にてProftpdを運営しております。
新たなアカウント(ftpmaster) 又は (adminグループ)を作り / 以降にある全てのディレクトリをダウンロード・アップロード・削除を許可したいと考えております。
作成したいアカウント:ftpmaster 又は グループ:admin
ディレクトリ:/ftp/dlのみに対して
グループ:upload はアップロードのみを許可
グループ:dlonly はダウンロードのみを許可
のように設定しています。

上記の設定を維持したまま、ftpmaster 又は グループadminに対して全てのディレクトリをダウンロード・アップロード・削除等をするにはどのようにしたら良いのでしょうか?
念のために現在の設定は下記のようになっています。
DefaultRoot ~/public_html !admin
<Global>
AllowOverwrite yes
<Limit ALL SITE_CHMOD>
AllowAll
</Limit>
</Global>

<Directory /ftp/dl>
<Limit WRITE>
DenyAll
AllowGroup uponly
</Limit>
<Limit READ>
DenyAll
AllowGroup dlonly
</Limit>
<Limit DELE>
DenyAll
</Limit>
</Directory>
02042032006/07/01(土) 12:00:06

ここから下は自分なりに追加してみましたが、全てのディレクトリに対してダウンロードは出来る?ようになったと思うのですが・・・
アップロードや削除等は「550コマンドが受付られませんでした」というエラーがでて行えませんでした。

下記の設定は間違っていますでしょうか?
またその他に良い方法はありますでしょうか?

=====================================================
<Directory /*>
<Limit WRITE>
DenyAll
AllowGroup admin
AllowUser ftpmaster
</Limit>
<Limit READ>
DenyAll
AllowGroup admin
AllowUser ftpmaster
</Limit>
<Limit DELE>
DenyAll
AllowGroup admin
AllowUser ftpmaster
</Limit>
</Directory>
ご教授頂ければ幸いです。
どうぞよろしくお願い致します。
0205名無しさん@お腹いっぱい。2006/07/16(日) 01:13:47
Proftpdで、「.」から始まるファイルがFFFTPで見えないので
対策したFFFTP作ってみました。
http://iisaba.com/ffftp.html
必要でしたらどうぞ。

自鯖なら、ListOptions "-a"を設定できるので必要ないと思いますが、
私の場合は、レンタルサーバで設定変更できなかったので作ってみました。
0206名無しさん@お腹いっぱい。2006/08/02(水) 05:23:49
ルータ越えでffftpにて接続をしております。
lan内接続の場合問題無いのですが、ルータ越えの場合100Mを超えるファイル
を複数アップロード(orダウンロード)しようとすると、2個目のファイル
になったときにメッセージ無しの状態で「中止」「次で停止」等を選ぶ
画面になり、どれを押しても中止してしまいます。

サイズの小さいファイルではまったく問題なく使用が出来ております。
ルータ側では20,21をNAPTで通した状態です。

恐らく既知の問題点があるとは思うのですが、辿りつけませんでした。
詳しい方がいらっしゃいましたらお手数ですが、ご教授をお願いします。
0207名無しさん@お腹いっぱい。2006/08/02(水) 10:24:33
1個目のファイル転送中に、コマンドポートの方をルータが無通信で(NATのセッションを)切っただけだと思うが。
定期的にアイドルを送る(リストを取るとか)切断防止対策のあるクライアントソフトを使うか、
コマンドポートとデータポートの相関を考慮するまともなルータを使うか、
ルータの設定でセッションタイムアウトの時間を調整する。
あと、ご教授じゃなくてご教示だ。
0208 ◆lLsrQz2Yn2 2006/08/02(水) 14:12:01
>>206
proftpd.confにAllowForeignAddress onを追記すれば桶だと思われ。
0209名無しさん@お腹いっぱい。2006/08/23(水) 11:18:14
homeディレクトリ以下にある所有権がrootとか他人のファイルを改変出来ないようにするにはどうすればいいんでしょうか
0210名無しさん@お腹いっぱい。2006/08/23(水) 12:21:55
所有権が改変?
0211名無しさん@お腹いっぱい。2006/08/23(水) 13:05:43
所有権がファイルを改変!?
0212名無しさん@お腹いっぱい。2006/09/05(火) 18:34:50
eth0宛なら繋がるのですが、eth0:0宛だと繋がりません。ログにも残りません。
どの辺りをチェックすれば良いか教えて頂けないでしょうか…
0213名無しさん@お腹いっぱい。2006/09/07(木) 13:03:18
パケット全部キャプチャしてみたら。
0214名無しさん@お腹いっぱい。2006/09/13(水) 15:16:02
>>191
あとは以下の方法だけでOKだよ。TimesGMT off は必要だと思うけど。
#echo 'export TZ=JST-9' > /etc/profile.d/tz.sh
#chmod 755 /etc/profile.d/tz.sh
これで私は直ったよ。proftpd1.3.0で+9時間にならない問題は。
0215名無しさん@お腹いっぱい。2006/10/10(火) 10:22:49
ProFTPDで、ファイルをアップ中は別の名前にリネームしつつ、アップ完了時に本来の名前にリネームする方法はありませんか?

たとえば、pure-ftpdは、起動時に -0 をつけると、ファイルをputしている最中は
.pureftpd-upload.[a-z0-9\.の羅列] みたいな名前になって
新規up、更新中のファイルを間違って落とせないようになっています。
rsyncも、アップ中は別の名前になってて、全部アップし終わったら本来の名前に戻ります。
ProFTPDにこういう機能はありませんか?

http://pc8.2ch.net/test/read.cgi/mysv/1048359283/806-807
でも質問(して自己解決)したのですが、諸事情があってProFTPDしか使えなくなってしまいました。
02162152006/10/10(火) 10:26:36
あっ、もしかしてこれ使えるかも...
HiddenStor -- Enables more safe file uploads
http://www.proftpd.org/docs/directives/configuration_full.html#HIDDENSTOR
0217名無しさん@お腹いっぱい。2006/10/11(水) 23:46:07
もう少し、ほんの少しだけよく調べてから書き込みましょう
0218名無しさん@お腹いっぱい。2006/10/12(木) 01:35:55
StoreUniquePrefixちゃうか
0219名無しさん@お腹いっぱい。2006/10/17(火) 06:33:22
mod_shaper-0.6.1 (released 2006-10-16, for 1.3.0rc1)
0220名無しさん@お腹いっぱい。2006/10/24(火) 12:45:33
mod_shaper-0.6.2 (released 2006-10-23, for 1.3.0rc1)
0221名無しさん@お腹いっぱい。2006/11/13(月) 18:42:28
アップロード中のファイルは、他のクライアントからは不可視になるように出来ないかしら?
0222名無しさん@お腹いっぱい。2006/11/14(火) 06:26:55
内容:
windowsでtiny位しか動かしたことが無い初心者です。
主に下の様なページを見ながら
ttp://san.homelinux.com/modules/tinyd4/index.php?id=7
ttp://www.aconus.com/~oyaji/ftp/proftpd.htm
ProFTPdを動かした...筈なんですが、
FTPクライアントからログインできません。("接続しました〜ログインできませんでした"になります。)
telnetで open xxx.xxx.xxx.xxx 21で接続は出来ている様でServerNameや
Ident等は帰ってきます。ps ax | grep〜コマンドでも動いているのは
確認できています。

クライアントはNetxFTP、FFFTP1.92 MacではTransmit、CyberDuckを試しました。
ちなみにクライアントで設定するユーザは何処もユーザについては
参考ページでは明確な言及が無かったもので、useraddコマンドで追加した
ユーザでログインを試みました。
徹夜でやってみたのですが、どなたか助けてください…。
0223名無しさん@お腹いっぱい。2006/11/14(火) 08:28:52
ログをみろ。話はそれからだ。
0224名無しさん@お腹いっぱい。2006/11/14(火) 18:22:01
オーソライズの仕方が最近になって仕様変更されてたらしく、各参考ページとは
違ってしまってたのが原因みたいです。それでログインがはじかれていました。
Messagesに出ていたIPV6_V6ONLYってのもなぜか収まりました。
0225名無しさん@お腹いっぱい。2006/11/28(火) 16:16:14
1.3.0a released
[27/Nov/2006]
0226名無しさん@お腹いっぱい。2006/11/29(水) 00:53:33
aもまだダメって言うけれどどうなのYo!
http://secunia.com/advisories/23141/
0227名無しさん@お腹いっぱい。2006/11/29(水) 11:20:48
NLSTパッチが出るまでじっと我慢
0228名無しさん@お腹いっぱい。2006/11/29(水) 13:09:44
>>227
mod_ls.c に変更は無いから 1.3.0 のがそのまま使える
0229名無しさん@お腹いっぱい。2006/11/29(水) 13:24:04
そいつあどーも
0230名無しさん@お腹いっぱい。2006/12/06(水) 15:23:05
mod_vroot-0.7.2 (released 2006-12-05, for 1.2.10)
0231名無しさん@お腹いっぱい。2006/12/07(木) 04:04:58
mod_otp-0.9.1 (released 2006-12-06)
0232名無しさん@お腹いっぱい。2006/12/13(水) 06:58:18
1.3.1rc1
http://www.proftpd.org/docs/RELEASE_NOTES-1.3.1rc1
0233名無しさん@お腹いっぱい。2006/12/20(水) 09:23:38
mod_md5-0.2 (released 2006-12-19, for 1.3.1rc1)
0234名無しさん@お腹いっぱい。 2007/01/16(火) 17:09:31
proftpd 1.2.9 で、ファイルを普通にアップロードする際のパーミッションって、proftpd側で設定できますか?
それともこれはクライアントの設定になりますか?
0235名無しさん@お腹いっぱい。 2007/01/16(火) 17:40:07
すいません、自己解決しました。
0236名無しさん@お腹いっぱい。2007/01/17(水) 19:52:16
環境 ProFTPD 1.3.1rc1 FreeBSD6.1
サーバー内のアカウント・グループ管理をOpenLDAP行っています。

接続やchrootなどは問題なく行えているのですが
ftpクライアントによってリストの取得がうまくいきません。
ユーザーディレクトリは
オーナー : ユーザー名:Domain Users
パーミッション 755

NextFTP(windows)
"対応していないリストタイプです。ファイルリストを解析できませんでした
'NLST'コマンドでリストファイルを再取得しますか?"
と出たあとNLSTで取得
パーミッションが変更できない。

Macromedia Dreamweaver 8(windows)
正常に動作している。

CyberDuck(OSX)
リストが出てこない。ファイルをアップロードしても表示されない。

ftpコマンド(OSX - ターミナル)
正常に動作している。

ディレクトリのオーナーグループをOpenLDAPで管理していない
グループにするとすべて正常に取得できます。

解決法がわかる方いたら教えてください。
よろしくお願いします。
02372362007/01/17(水) 21:03:22
解決しました。
グループ名のDomain Usersのスペースが原因でした。
スペースのないグループ名にしました。
0238名無しさん@お腹いっぱい。2007/01/17(水) 23:00:08
OSがsolaris9のサーバでProftpdを今回ver1.2.1から1.3.1rc1に
インストールし直し、なんとか接続できるとこまでもっていく
ことができるようになったのですが、proftpd.confの<Directory>
ディレクティブが正常に機能していないようです。

インストール時に何かミスっていて機能しなくなるということはありますか?
0239名無しさん@お腹いっぱい。2007/01/18(木) 01:54:54
今回1.3系にアップデートしたら警告メッセージ色々でたな〜。
指示通りconf書き換えたら直ったTSL接続テストしないとな・・面倒だ。
0240名無しさん@お腹いっぱい。2007/01/18(木) 11:38:31
帯域制御ってできるの?
0241名無しさん@お腹いっぱい。2007/01/18(木) 14:58:43
>>240
mod_shaper
でも使い勝手は悪い
0242名無しさん@お腹いっぱい。2007/01/19(金) 06:35:01
scp
0243名無しさん@お腹いっぱい。2007/01/19(金) 22:33:15
>>241 dクス

やぱipでゲートウェイ振り分けにしたほうがいいかな・・・
とりあえずやってみます
0244名無しさん@お腹いっぱい。 2007/02/07(水) 22:17:49
ユーザー毎に全く違ったアクセス制限(ログイン制限)をかけることって可能ですか?

例えば、aaaってユーザーとbbbってユーザーがいるとする。

ユーザー aaa は192.168.33.25からのみログイン可能
ユーザー bbb は192.168.33.45からのみログイン可能 みたいな感じです。

一応ディレクトリ毎のアクセス制限でも悪いわけではないのですが、可能だったら、ログイン自体を制限したい。

よろしくお願いします。
0245名無しさん@お腹いっぱい。2007/02/11(日) 22:52:00
proftpd-1.2.10-10.2.el4.rfにffftpから接続するとLISTのところで止まってしまいます。

>PASV
227 Entering Passive Mode (*).
ダウンロードのためにホスト * (*) に接続しています.
接続しました.
>LIST
150 Opening ASCII mode data connection for file list
受信はタイムアウトで失敗しました.
>ABOR
226 Transfer complete.
226 Abort successful
ファイル一覧の取得を中止しました.
ファイル一覧の取得に失敗しました.

>>4にあるようなLISTコマンドでファイル一覧を取得やListOptions "-a"は設定しています
ちなみにFireFTPでは問題ありません。
サーバ、クライアントは同じネットワーク(192.168.0.0)にあります。

PASV
227 Entering Passive Mode (*).
LIST
150 Opening ASCII mode data connection for file list
226 Transfer complete.
0246名無しさん@お腹いっぱい。2007/02/11(日) 23:54:12
で?って言う
  ↓
0247名無しさん@お腹いっぱい。2007/02/12(月) 02:21:06
>245
PASV
0248名無しさん@お腹いっぱい。2007/02/13(火) 23:22:35
>244
ProFTPDじゃなくてPure-FTPdの Virtual Userなら
ユーザごとにIPアドレスのアクセス制限ができるのだけどなぁ
ttp://download.pureftpd.org/pub/pure-ftpd/doc/README.Virtual-Users
pure-pw useradd で -rや -R でアクセスできるIPやアクセスさせないIPを指定できる.

ProFTPDではログイン時の制限設定が見付けられず、ディレクトリごとのアクセス制限の設定でしのいでる.
できる方法があったらおれも知りたいなぁ.

0249名無しさん@お腹いっぱい。2007/02/23(金) 09:23:47
>>244 >>248
お前ら、ProFTPD付属の文書くらい読めよ


/usr/share/doc/proftpd-1.3.0a/howto/Limit.html から抜粋


<Class friends>
From 1.2.3.4/8
</Class>

<IfUser dave>
<Limit LOGIN>
AllowClass friends
DenyAll
</Limit>
</IfUser>

02502442007/02/23(金) 19:00:41
>>249

本当にありがとう。
すごい助かった。

そして付属の文章にあったとは...orz
0251名無しさん@お腹いっぱい。2007/02/26(月) 04:14:58
付属って読みづらいけど情報量は豊富だよな
読みづらいけど。
0252名無しさん@お腹いっぱい。2007/02/26(月) 18:27:20
随分前から発生している現象なのですが、スレを見つけたので何か情報はないかと質問させていただきます。
グーグル先生からの検索結果では特に同様の症状の人を見つける事が出来ませんでした。

症状:
・ファイル転送以外のコマンド時にコネクションが切断される

ログイン直後、ディレクトリ移動時などに頻繁に発生します。
upload/download中には発生しません。

クライアントは、nextftp/ffftp/コマンド(ftp.exe)のいずれでも発生します。
外部よりも、ローカルLANで接続する時の発生頻度が高いです。
eth0(オンボード 100TX) eth1(PCI GbE)のどちらでも症状は変わりません。
Windowsのftp serverの場合は発生しませんでした。
0253名無しさん@お腹いっぱい。2007/02/26(月) 23:37:16
ProFTPDじゃないんだけど、昔ftpで使用しているハイポートとFireWallで
使用するポートがちょうどぶつかっちゃって、切断されたことがあった。
どこのマシンが切っているかsnoopなりtcpdumpなりで見てみたらどうでしょう?
0254名無しさん@お腹いっぱい。2007/03/06(火) 17:53:24
mod_deflate-0.3 (released 2007-03-05, for 1.3.0)
0255名無しさん@お腹いっぱい。2007/03/06(火) 22:38:20
誰か1.3.1rc2で通るmod_quota.cをくれませんか?
1.2.9用じゃエラーでちゃうんだ。rc1まらビルド出来たんだが。
0256名無しさん@お腹いっぱい。2007/03/06(火) 23:18:35
>>255
mod_quotatab (contrib に同梱) でなくて mod_quota が必要なの?
■ このスレッドは過去ログ倉庫に格納されています