VSFTPD

Imagen de miguelbaum

Forums: 

Hola amigos:

tengo un server fedora 11, en el cual instale vsftpd y lo administro a traves de webmin, pues en webmin cargue el modulo, cree un usuario xxx para el acceso FTP - con los permisos correspondientes, pasa que una empresa externa esta desarrollando la pagina web de la empresa donde estoy, y me pidieron que les habilite el user y port 21 20 para que puedan acceder a traves de Filezilla...
Lo estuve probando y no puedo acceder y si con el root pero por el puerto 22 ssh en filezilla, quisiera que me ayuden por favor gracias.

Pido disculpas por las molestias.

respuesta

Imagen de miguelbaum

Si cree 2 user webmaster y webuser ... dentro del /etc/vsfptd/vsftpd.chroot_list y en el /etc/vsftpd/vsftpd.user_list, y no igresan ni el root por el puerto 20, hay un server firewall suse ahi abri los puertos ftp 20 21, lo que me fije es que dentro de
/etc/sysconfig/iptables hay algunas rules pero no veo los puertos 20 - 21, y como es un server empresarial tengo un poco de miedo hacer algun cambio y tener problemas, a continuacion las reglas del iptables

[root@mail sysconfig]# vi iptables
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m tcp -m state --dport 22 --state NEW -j ACCEPT
-A INPUT -p tcp -m tcp -m state --dport 25 --state NEW -j ACCEPT
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
-A INPUT -p tcp -m tcp -m state --dport 80 --state NEW -j ACCEPT
-A INPUT -p tcp -m tcp -m state --dport 110 --state NEW -j ACCEPT
-A INPUT -p tcp -m tcp -m state --dport 7071 --state NEW -j ACCEPT
-A INPUT -p tcp -m tcp -m state --dport 8081 --state NEW -j ACCEPT
-A INPUT -p tcp -m tcp -m state --dport 10000 --state NEW -j ACCEPT
-A INPUT -p tcp -m tcp -m state --dport 5222 --state NEW -j ACCEPT
-A INPUT -p tcp -m tcp -m state --dport 5223 --state NEW -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Generated by webmin
*mangle
"iptables" 37L, 1289C

y ahora pasa que ya no puedo ver las paginas desde afuera, www.lti.com.py si se pueden fijar, me sale prohibido por apache

espero me puedan ayudar gracias

es q aparte de crear usuarios

Imagen de falcom

es q aparte de crear usuarios en el vsftpd debes tambien tenerlos en el sistema

useradd pepito -d /var/www/html/pepito/ ==>> si no se crea x defecto la carpeta en /home/pepito
passwd pepito

permisos para q puedan subir files

chown -R pepito:pepito /var/www/html/pepito/

el user debe estar agregado aca

vim /etc/vsftpd/user_list

te estas saltando varios pasos

respuesta

Imagen de miguelbaum

si hice eso, y ahora resulta que ya no puedo ver la pagina web, estuve viendo en los logs y no se que es, la pagina es www.lti.com.py por si quieras ver el error 403 del apache en el puerto 80