PDA

Bekijk de volledige versie : как установить php-thttpd, отключить WEBдоступ с наружи к настройкам + вопрос по ФТП?



lexass
15-03-2007, 19:54
вообщем все встало, все работает, но малость не хватает для счастья:
1. как установить php-thttpd ??? (можно разжевать, весь форум изрыл)

2. как отключить доступ через WEB к интерфесу с настройками с наружи? (оставить доступ только к HTTP серверу)

3. к роутеру wl500gр подключен HDD USB, есть ФТП. как разрешить писать анонимусам в папку UPLOAD???

ЗЫ
паршивка от Олега 1.9.2.7-7f

ЗЗЫ
думаю больше меня ничего мучать не будет:)

lexass
16-03-2007, 17:53
UP
что нет решений :(

imdex
16-03-2007, 20:29
Полный форум решений.

Вот по web-серверу, (http://www.macsat.com/macsat/content/view/23/29/) можно либо этот поставить, либо по аналогии.


2. как отключить доступ через WEB к интерфесу с настройками с наружи? (оставить доступ только к HTTP серверу)Firewall > Basic config > Enable web access from WAN (NO)


3. к роутеру wl500gр подключен HDD USB, есть ФТП. как разрешить писать анонимусам в папку UPLOAD???Сервер серверу рознь. По встроенному написано в настройке с нуля, по vsftpd вот тут. (http://www.macsat.com/macsat/content/view/25/29/)

lexass
16-03-2007, 21:06
Enable Web Access from WAN? NO
так и есть....

ЗЫ
еще почему-то гоняю винАмп с наружки...
подвисает раз 10-20 мин, похоже на ребут РРТР (в логе пусто)
что может быть???

ЗЗЫ
какой максимум для Radio Power?

lexass
16-03-2007, 21:19
с первых строк : /opt/bin/ipkg update
ответ: not found:(

ЗЫ
я с линухом не дружен :confused:

lexass
16-03-2007, 21:33
такс, с наружи доступ убит :cool:

остальные вопросы в силе...

lexass
16-03-2007, 23:02
при обрыве коннекта в логе:


Mar 17 01:58:33 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=393 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=373
Mar 17 01:58:33 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=395 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=375
Mar 17 01:58:33 kernel: ACCEPT IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=36119 DF PROTO=TCP SPT=1972 DPT=80 SEQ=3228275637 ACK=0 WINDOW=16396 RES=0x00 SYN URGP=0 OPT (020440
Mar 17 01:58:34 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=2776 PROTO=TCP SPT=4667 DPT=80 SEQ=2266588286 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (02
Mar 17 01:58:36 kernel: DROP IN=vlan1 OUT= MAC=ff:ff:ff:ff:ff:ff:00:03:47:98:96:47:08:00:45:0 0:00:37 SRC=10.5.160.29 DST=10.5.255.255 LEN=55 TOS=0x00 PREC=0x00 TTL=128 ID=25899 PROTO=UDP SPT=1033 DPT=369 LEN=35
Mar 17 01:58:36 kernel: DROP IN=vlan1 OUT= MAC=ff:ff:ff:ff:ff:ff:00:15:e9:3c:bd:69:08:00:45:0 0:00:37 SRC=10.5.160.29 DST=10.5.255.255 LEN=55 TOS=0x00 PREC=0x00 TTL=128 ID=25899 PROTO=UDP SPT=1033 DPT=369 LEN=35
Mar 17 01:58:36 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=2893 PROTO=TCP SPT=4669 DPT=80 SEQ=2584478733 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (02
Mar 17 01:58:36 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=2895 PROTO=TCP SPT=4671 DPT=5431 SEQ=3552892651 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (
Mar 17 01:58:41 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=3059 PROTO=TCP SPT=4672 DPT=5431 SEQ=1490996131 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (
Mar 17 01:58:41 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=3067 PROTO=TCP SPT=4674 DPT=80 SEQ=3917411007 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (02
Mar 17 01:58:42 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=3084 PROTO=TCP SPT=4675 DPT=5431 SEQ=279723664 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (0
Mar 17 01:58:44 kernel: ACCEPT IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=18828 DF PROTO=TCP SPT=1973 DPT=80 SEQ=3238685539 ACK=0 WINDOW=16396 RES=0x00 SYN URGP=0 OPT (020440
Mar 17 01:58:44 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=3124 PROTO=TCP SPT=4676 DPT=5431 SEQ=2219412206 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (
Mar 17 01:58:46 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=3158 PROTO=TCP SPT=4678 DPT=5431 SEQ=1451948575 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (
Mar 17 01:58:53 kernel: ACCEPT IN=br0 OUT= MAC=00:18:f3:32:87:a0:00:15:00:12:25:9b:08:00 SRC=192.168.1.100 DST=192.168.1.1 LEN=44 TOS=0x00 PREC=0x00 TTL=128 ID=3309 PROTO=TCP SPT=4680 DPT=80 SEQ=1243270572 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (02
Mar 17 01:58:54 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=331 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=311
Mar 17 01:58:54 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=340 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=320
Mar 17 01:58:54 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=403 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=383

lexass
17-03-2007, 12:49
люди добрые, помогите ...

lexass
18-03-2007, 14:28
ау-у-у-у...
разжуйте ПЛЗ.

KRandall
18-03-2007, 14:52
3. к роутеру wl500gр подключен HDD USB, есть ФТП. как разрешить писать анонимусам в папку UPLOAD???

FTP встроенный (stupid)? Если стоит VSFTPD, могу помочь с настройкой

lexass
18-03-2007, 15:30
Если стоит VSFTPD, могу помочь с настройкой

давай поставим его и настроим...
мне всеравно какой ФТП стоит.

lexass
18-03-2007, 15:33
что-то мозг на бекрень, поподробней ПЛЗ...

lexass
18-03-2007, 15:35
KRandall пиши тут или стук в асю 71414253
ЗЫ
спсиб!:)

KRandall
18-03-2007, 16:42
Насколько помню, ставить vsftpd так:
1. Отключить в WEB-оболочке встроенный FTP Server
2. В post-boot добавить строчки:

insmod scsi_mod
insmod sd_mod
insmod usb-storage
/opt/sbin/vsftpd /opt/etc/vsftpd.conf &
3. Установить vsftpd:

ipkg.sh update
ipkg.sh install ipkg
ipkg update
ipkg install vsftpd
может быть ругань на то, что не удалось создать каталог /usr/share, не обращай внимания
4. Выделить каталог для анонимусов (например что-то типа /opt/FTP/Public/Upload), у меня на него стоят права 777
5. Создать 2 пользователей в /etc/passwd, у меня вот так:

nobody:x:99:99:nobody:/:/sbin/nologin
ftp:x:500:500:Linux User,,,:/opt/FTP/Public:/bin/sh
6. В /etc/group добавить строку

ftp:x:500:
Не забыть

flashfs save && flashfs commit && flashfs enable
7. Создать каталог для логов

mkdir -p /opt/var/log
8. Разрешить в post-firewall 21-й порт

...
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 21 -j DNAT --to-destination $4:21
...
9. Ну и собственно файл конфигурации /opt/etc/vsftpd.conf

anonymous_enable=YES
local_enable=YES
write_enable=YES
local_umask=088
anon_umask=0888
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=NO
anon_world_readable_only=NO
anon_max_rate=40000
anon_root=/opt/FTP/Public
max_clients=10
max_per_ip=4
#local_max_rate=
dirmessage_enable=YES
dirlist_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
#chown_uploads=YES
#chown_username=whoever
#syslog_enable=YES
#log_ftp_protocol=YES
vsftpd_log_file=/opt/var/log/vsftpd.log
xferlog_std_format=NO
setproctitle_enable=YES
idle_session_timeout=300
#data_connection_timeout=120
nopriv_user=ftp
#async_abor_enable=YES
#ascii_upload_enable=YES
#ascii_download_enable=YES
ftpd_banner=<< Welcome to KRandall FTP (max 4 conn. from IP, 40 kB/s) >>
deny_email_enable=YES
banned_email_file=/opt/etc/vsftpd.banned_emails
userlist_enable=YES
userlist_file=/opt/etc/vsftpd.user_list
#chroot_list_enable=YES
#chroot_list_file=/opt/etc/vsftpd.chroot_list
ls_recurse_enable=YES
chmod_enable=YES
listen=YES
check_shell=NO
chroot_local_user=YES
secure_chroot_dir=/opt/FTP

Тут у меня используются 2 файла в /opt/etc
- vsftpd.user_list - тут логины тех, кому вход по FTP запрещен, у меня

admin
root
guest
- vsftpd.banned_emails - тут можно писать E-Mail тех, кого хочется забанить
Ну собственно в конфиге все более-менее понятно, пути и каталоги нужно изменить на свои

В этой конфигурации в каталоге /opt/FTP/Public/Upload анонимус может все читать, создавать папки, записывать файлы, но удалить или переименовать что-либо не может. Тут же рядом у меня каталог /opt/FTP/Public/Download с правами 755, соответственно отсюда анонимус может только читать

lexass
19-03-2007, 19:09
проблема замучена!
отдельное спАсИбО KRandall!!!:cool:
все это шаманство и танцы с бубнами

Sheeft
22-03-2007, 20:21
Народ кто может помочь стукните пожалуйста в асю 919-405 !
Замучался, все делаю как написано, а фтп\хттп все равно не пашет!

lexass
23-03-2007, 15:47
Sheeft
ты грабли - то опиши...

Sheeft
24-03-2007, 00:13
Я же написал =)
Все поставил, все сделал, а он не запускаеться. А если запускаеться то просто его не видно не из не вне сети.. Кто может помочь отзовитесь в асю,
или дайте свою я стукну. ip у меня статический внешний так что настроить не составит труда, и мне поможете =)

_ab_
24-03-2007, 08:59
А может проблема в том php-thttpd не на 80 порту, т.е в браузере надо набрать не <адрес> а <адрес>:<номер порта>. Например my.router:8080

Sheeft
25-03-2007, 00:48
Тогда фтп бы виден был.. Пока остался без флэшки так что разобраться не получиться =( Как появиться буду надееться на вашу помощь !

Sheeft
27-03-2007, 19:40
Вновь акутально. Кто может помочь стучите в асю :confused:

samid
07-05-2007, 09:35
при обрыве коннекта в логе:
Mar 17 01:58:33 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=393 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=373
Mar 17 01:58:33 kernel: ACCEPT IN=br0 OUT= MAC= SRC=192.168.1.1 DST=239.255.255.250 LEN=395 TOS=0x00 PREC=0x00 TTL=4 ID=0 DF PROTO=UDP SPT=1900 DPT=1900 LEN=375


Так всетаки от чего сыпят эти сообщения. У меня таже проблема, весь гог забит этим.