Bekijk de volledige versie : как установить php-thttpd, отключить WEBдоступ с наружи к настройкам + вопрос по ФТП?
вообщем все встало, все работает, но малость не хватает для счастья:
1. как установить php-thttpd ??? (можно разжевать, весь форум изрыл)
2. как отключить доступ через WEB к интерфесу с настройками с наружи? (оставить доступ только к HTTP серверу)
3. к роутеру wl500gр подключен HDD USB, есть ФТП. как разрешить писать анонимусам в папку UPLOAD???
ЗЫ
паршивка от Олега 1.9.2.7-7f
ЗЗЫ
думаю больше меня ничего мучать не будет:)
Полный форум решений.
Вот по web-серверу, (http://www.macsat.com/macsat/content/view/23/29/) можно либо этот поставить, либо по аналогии.
2. как отключить доступ через WEB к интерфесу с настройками с наружи? (оставить доступ только к HTTP серверу)Firewall > Basic config > Enable web access from WAN (NO)
3. к роутеру wl500gр подключен HDD USB, есть ФТП. как разрешить писать анонимусам в папку UPLOAD???Сервер серверу рознь. По встроенному написано в настройке с нуля, по vsftpd вот тут. (http://www.macsat.com/macsat/content/view/25/29/)
Enable Web Access from WAN? NO
так и есть....
ЗЫ
еще почему-то гоняю винАмп с наружки...
подвисает раз 10-20 мин, похоже на ребут РРТР (в логе пусто)
что может быть???
ЗЗЫ
какой максимум для Radio Power?
с первых строк : /opt/bin/ipkg update
ответ: not found:(
ЗЫ
я с линухом не дружен :confused:
такс, с наружи доступ убит :cool:
остальные вопросы в силе...
при обрыве коннекта в логе:
Mar 17 01:58:33 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=393 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=373
Mar 17 01:58:33 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=395 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=375
Mar 17 01:58:33 kernel: ACCEPT IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=36119 DF PROTO=TCP SPT=1972 DPT=80 SEQ=3228275637 ACK=0 WINDOW=16396 RES=0x00 SYN URGP=0 OPT (020440
Mar 17 01:58:34 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=2776 PROTO=TCP SPT=4667 DPT=80 SEQ=2266588286 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (02
Mar 17 01:58:36 kernel: DROP IN=vlan1 OUT= MAC=ff:ff:ff:ff:ff:ff:00:03:47:98:96:47:08:00:45:0 0:00:37 SRC=10.5.160.29 DST=10.5.255.255 LEN=55 TOS=0x00 PREC=0x00 TTL=128 ID=25899 PROTO=UDP SPT=1033 DPT=369 LEN=35
Mar 17 01:58:36 kernel: DROP IN=vlan1 OUT= MAC=ff:ff:ff:ff:ff:ff:00:15:e9:3c:bd:69:08:00:45:0 0:00:37 SRC=10.5.160.29 DST=10.5.255.255 LEN=55 TOS=0x00 PREC=0x00 TTL=128 ID=25899 PROTO=UDP SPT=1033 DPT=369 LEN=35
Mar 17 01:58:36 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=2893 PROTO=TCP SPT=4669 DPT=80 SEQ=2584478733 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (02
Mar 17 01:58:36 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=2895 PROTO=TCP SPT=4671 DPT=5431 SEQ=3552892651 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (
Mar 17 01:58:41 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=3059 PROTO=TCP SPT=4672 DPT=5431 SEQ=1490996131 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (
Mar 17 01:58:41 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=3067 PROTO=TCP SPT=4674 DPT=80 SEQ=3917411007 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (02
Mar 17 01:58:42 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=3084 PROTO=TCP SPT=4675 DPT=5431 SEQ=279723664 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (0
Mar 17 01:58:44 kernel: ACCEPT IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=18828 DF PROTO=TCP SPT=1973 DPT=80 SEQ=3238685539 ACK=0 WINDOW=16396 RES=0x00 SYN URGP=0 OPT (020440
Mar 17 01:58:44 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=3124 PROTO=TCP SPT=4676 DPT=5431 SEQ=2219412206 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (
Mar 17 01:58:46 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=3158 PROTO=TCP SPT=4678 DPT=5431 SEQ=1451948575 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (
Mar 17 01:58:53 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=3309 PROTO=TCP SPT=4680 DPT=80 SEQ=1243270572 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (02
Mar 17 01:58:54 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=331 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=311
Mar 17 01:58:54 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=340 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=320
Mar 17 01:58:54 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=403 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=383
люди добрые, помогите ...
ау-у-у-у...
разжуйте ПЛЗ.
KRandall
18-03-2007, 14:52
3. к роутеру wl500gр подключен HDD USB, есть ФТП. как разрешить писать анонимусам в папку UPLOAD???
FTP встроенный (stupid)? Если стоит VSFTPD, могу помочь с настройкой
Если стоит VSFTPD, могу помочь с настройкой
давай поставим его и настроим...
мне всеравно какой ФТП стоит.
что-то мозг на бекрень, поподробней ПЛЗ...
KRandall пиши тут или стук в асю 71414253
ЗЫ
спсиб!:)
KRandall
18-03-2007, 16:42
Насколько помню, ставить vsftpd так:
1. Отключить в WEB-оболочке встроенный FTP Server
2. В post-boot добавить строчки:
insmod scsi_mod
insmod sd_mod
insmod usb-storage
/opt/sbin/vsftpd /opt/etc/vsftpd.conf &
3. Установить vsftpd:
ipkg.sh update
ipkg.sh install ipkg
ipkg update
ipkg install vsftpd
может быть ругань на то, что не удалось создать каталог /usr/share, не обращай внимания
4. Выделить каталог для анонимусов (например что-то типа /opt/FTP/Public/Upload), у меня на него стоят права 777
5. Создать 2 пользователей в /etc/passwd, у меня вот так:
nobody:x:99:99:nobody:/:/sbin/nologin
ftp:x:500:500:Linux User,,,:/opt/FTP/Public:/bin/sh
6. В /etc/group добавить строку
ftp:x:500:
Не забыть
flashfs save && flashfs commit && flashfs enable
7. Создать каталог для логов
mkdir -p /opt/var/log
8. Разрешить в post-firewall 21-й порт
...
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 21 -j DNAT --to-destination $4:21
...
9. Ну и собственно файл конфигурации /opt/etc/vsftpd.conf
anonymous_enable=YES
local_enable=YES
write_enable=YES
local_umask=088
anon_umask=0888
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=NO
anon_world_readable_only=NO
anon_max_rate=40000
anon_root=/opt/FTP/Public
max_clients=10
max_per_ip=4
#local_max_rate=
dirmessage_enable=YES
dirlist_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
#chown_uploads=YES
#chown_username=whoever
#syslog_enable=YES
#log_ftp_protocol=YES
vsftpd_log_file=/opt/var/log/vsftpd.log
xferlog_std_format=NO
setproctitle_enable=YES
idle_session_timeout=300
#data_connection_timeout=120
nopriv_user=ftp
#async_abor_enable=YES
#ascii_upload_enable=YES
#ascii_download_enable=YES
ftpd_banner=<< Welcome to KRandall FTP (max 4 conn. from IP, 40 kB/s) >>
deny_email_enable=YES
banned_email_file=/opt/etc/vsftpd.banned_emails
userlist_enable=YES
userlist_file=/opt/etc/vsftpd.user_list
#chroot_list_enable=YES
#chroot_list_file=/opt/etc/vsftpd.chroot_list
ls_recurse_enable=YES
chmod_enable=YES
listen=YES
check_shell=NO
chroot_local_user=YES
secure_chroot_dir=/opt/FTP
Тут у меня используются 2 файла в /opt/etc
- vsftpd.user_list - тут логины тех, кому вход по FTP запрещен, у меня
admin
root
guest
- vsftpd.banned_emails - тут можно писать E-Mail тех, кого хочется забанить
Ну собственно в конфиге все более-менее понятно, пути и каталоги нужно изменить на свои
В этой конфигурации в каталоге /opt/FTP/Public/Upload анонимус может все читать, создавать папки, записывать файлы, но удалить или переименовать что-либо не может. Тут же рядом у меня каталог /opt/FTP/Public/Download с правами 755, соответственно отсюда анонимус может только читать
проблема замучена!
отдельное спАсИбО KRandall!!!:cool:
все это шаманство и танцы с бубнами
Народ кто может помочь стукните пожалуйста в асю 919-405 !
Замучался, все делаю как написано, а фтп\хттп все равно не пашет!
Sheeft
ты грабли - то опиши...
Я же написал =)
Все поставил, все сделал, а он не запускаеться. А если запускаеться то просто его не видно не из не вне сети.. Кто может помочь отзовитесь в асю,
или дайте свою я стукну. ip у меня статический внешний так что настроить не составит труда, и мне поможете =)
А может проблема в том php-thttpd не на 80 порту, т.е в браузере надо набрать не <адрес> а <адрес>:<номер порта>. Например my.router:8080
Тогда фтп бы виден был.. Пока остался без флэшки так что разобраться не получиться =( Как появиться буду надееться на вашу помощь !
Вновь акутально. Кто может помочь стучите в асю :confused:
при обрыве коннекта в логе:
Mar 17 01:58:33 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=393 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=373
Mar 17 01:58:33 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=395 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=375
Так всетаки от чего сыпят эти сообщения. У меня таже проблема, весь гог забит этим.