This is the old XigmaNAS forum in read only mode,
it will taken offline by the end of march 2021!
I like to aks Users and Admins to rewrite/take over important post from here into the new fresh main forum!
Its not possible for us to export from here and import it to the main forum!
it will taken offline by the end of march 2021!
I like to aks Users and Admins to rewrite/take over important post from here into the new fresh main forum!
Its not possible for us to export from here and import it to the main forum!
Настройка FTP в NAS4FREE
Moderators: alexey123, MikeMac
-
Rabbit
- Starter

- Posts: 42
- Joined: 04 Oct 2013 07:11
- Status: Offline
- alexey123
- Moderator

- Posts: 1469
- Joined: 19 Aug 2012 08:22
- Location: Israel, Karmiel
- Contact:
- Status: Offline
Re: Настройка FTP в NAS4FREE
На вебморде фтп просто отмени Permit root login и обязательно отмени mod_wrap
Home12.1.0.4 - Ingva (revision 7091)/ x64-embedded on AMD A8-7600 Radeon R7 A88XM-PLUS/ 16G RAM / UPS Ippon Back Power Pro 600
Lab 12.1.0.4 - Ingva (revision 7091) /x64-embedded on Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz / H61M-DS2 / 4G RAM / UPS Ippon Back Power Pro 600
Lab 12.1.0.4 - Ingva (revision 7091) /x64-embedded on Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz / H61M-DS2 / 4G RAM / UPS Ippon Back Power Pro 600
-
Rabbit
- Starter

- Posts: 42
- Joined: 04 Oct 2013 07:11
- Status: Offline
Re: Настройка FTP в NAS4FREE
подскажи где найти параметры AllowStoreRestart, AllowRetrieveRestart, AllowGroup wheel? не могу найти
-
Rabbit
- Starter

- Posts: 42
- Joined: 04 Oct 2013 07:11
- Status: Offline
Re: Настройка FTP в NAS4FREE
заработал ftp. но после отмены TCP wrapper перестает ftp работать. обязательно отменять TCP wrapper?
- alexey123
- Moderator

- Posts: 1469
- Joined: 19 Aug 2012 08:22
- Location: Israel, Karmiel
- Contact:
- Status: Offline
Re: Настройка FTP в NAS4FREE
Пока только 2 параметра - запретим рут и отменяем врапперRabbit wrote:подскажи где найти параметры AllowStoreRestart, AllowRetrieveRestart, AllowGroup wheel? не могу найти
очень странно, что после отмены враппера перестает работать, обычно наоборот, враппер только мешает
Нужно наверное более строго ему шугнуть.
Добавь через вебгуй к rc.conf (вкладка System|Advanced|rc.conf ) значение
Code: Select all
proftpd_modwrap_enable NOHome12.1.0.4 - Ingva (revision 7091)/ x64-embedded on AMD A8-7600 Radeon R7 A88XM-PLUS/ 16G RAM / UPS Ippon Back Power Pro 600
Lab 12.1.0.4 - Ingva (revision 7091) /x64-embedded on Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz / H61M-DS2 / 4G RAM / UPS Ippon Back Power Pro 600
Lab 12.1.0.4 - Ingva (revision 7091) /x64-embedded on Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz / H61M-DS2 / 4G RAM / UPS Ippon Back Power Pro 600
-
Rabbit
- Starter

- Posts: 42
- Joined: 04 Oct 2013 07:11
- Status: Offline
Re: Настройка FTP в NAS4FREE
прописал команду, все сделал. завтра проверю ftp на работоспособность.
-
Rabbit
- Starter

- Posts: 42
- Joined: 04 Oct 2013 07:11
- Status: Offline
Re: Настройка FTP в NAS4FREE
после добавления команды ничего не изменилось. убираю галочку с tcp wrapper и ftp перестает работать
- alexey123
- Moderator

- Posts: 1469
- Joined: 19 Aug 2012 08:22
- Location: Israel, Karmiel
- Contact:
- Status: Offline
Re: Настройка FTP в NAS4FREE
Все верно, птица на враппере должна стоять!
Home12.1.0.4 - Ingva (revision 7091)/ x64-embedded on AMD A8-7600 Radeon R7 A88XM-PLUS/ 16G RAM / UPS Ippon Back Power Pro 600
Lab 12.1.0.4 - Ingva (revision 7091) /x64-embedded on Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz / H61M-DS2 / 4G RAM / UPS Ippon Back Power Pro 600
Lab 12.1.0.4 - Ingva (revision 7091) /x64-embedded on Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz / H61M-DS2 / 4G RAM / UPS Ippon Back Power Pro 600
-
Rabbit
- Starter

- Posts: 42
- Joined: 04 Oct 2013 07:11
- Status: Offline
Re: Настройка FTP в NAS4FREE
тогда выходит что ftp настроено.
-
Rabbit
- Starter

- Posts: 42
- Joined: 04 Oct 2013 07:11
- Status: Offline
Re: Настройка FTP в NAS4FREE
alexey123 спасибо за помощь! не в тему конечно но хочу спросить у вас есть какие нибудь мануалы по nas4free для саморазвития?
- alexey123
- Moderator

- Posts: 1469
- Joined: 19 Aug 2012 08:22
- Location: Israel, Karmiel
- Contact:
- Status: Offline
Re: Настройка FTP в NAS4FREE
Как обычно, дурная голова ногам покоя не дает. Захотелось чтойто реализовать на сервере и вперед, в гугль, книжку по Freebsd читать.
Вот и все материалы для самообразования.
Да, чтоб 2 раза не вставать - поосторожней с полной версией, особенно с установкой программ на нее - иногда не заметишь как установив новую программу подменишь оригинальные библиотеки или бинарники, а потом будешь мучатся - а поцчему ето не работает какой то сервис.
Ембеддед в этом отношении значительно лучше.
Вот и все материалы для самообразования.
Да, чтоб 2 раза не вставать - поосторожней с полной версией, особенно с установкой программ на нее - иногда не заметишь как установив новую программу подменишь оригинальные библиотеки или бинарники, а потом будешь мучатся - а поцчему ето не работает какой то сервис.
Ембеддед в этом отношении значительно лучше.
Home12.1.0.4 - Ingva (revision 7091)/ x64-embedded on AMD A8-7600 Radeon R7 A88XM-PLUS/ 16G RAM / UPS Ippon Back Power Pro 600
Lab 12.1.0.4 - Ingva (revision 7091) /x64-embedded on Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz / H61M-DS2 / 4G RAM / UPS Ippon Back Power Pro 600
Lab 12.1.0.4 - Ingva (revision 7091) /x64-embedded on Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz / H61M-DS2 / 4G RAM / UPS Ippon Back Power Pro 600
-
Rabbit
- Starter

- Posts: 42
- Joined: 04 Oct 2013 07:11
- Status: Offline
Re: Настройка FTP в NAS4FREE
Приветствую! Alexey123 снова у меня вопрос по nas4free вот только не уверен с ftp ли связана моя проблема или нет но все же хочу задать вопрос. В общем для локального доступа к моему nas у меня одна учетная запись а для ftp у меня другая учетная запись. У обоих записей одинаковая основная группа "nas4free". Проблема заключается в том что если я подключаюсь к своему nas по ftp и загружаю к примеру песню в папку музыка то потом подключившись к своему nas локально через другую учетную запись я эту песню из своей папки музыка не могу вырезать или переместить в любую другую папку т.к. при перемещении или копировании песни появляется сообщение отказано в доступе. В общем получается что локальная учетная запись не имеет прав копировать или перемещать файлы которые загружались на nas учетной записью ftp. Подскажите как снять эти ограничения с локальной учетной записи??
-
LenIVEc
- NewUser

- Posts: 9
- Joined: 06 Feb 2014 10:34
- Status: Offline
Re: Настройка FTP в NAS4FREE
извиняюсь за некропостинг, но аналогичная проблема возникла и у меня в конторе, собственно: поднял ftp на nas4free (FreeBSD 9.1-RELEASE-p5 (kern.osreldate: 901000) Платформа x64-full на Common KVM processor), проброс портов на гейте, ftp видится и пускает и локально и с инета нормально. В какой-то момент, не так много проработав, ftp с инета перестал пускать. причём сначала грешили на гейт, типа слетели правила форвардинга. Поковыряв его увидел, что гейт отрабатывает, но фтп упорно не желает пускать ни с нативного клиента под эксплорером, ни спец-клиентом типа filezila, хотя ещё меньше суток всё летало так, что шелеста крыльев не слышно. Дальнейшие эксперименты показали, что фтп отшибает с инета не всех, а только с части айпишников. Причём от провайдера в целом не зависит, так как в Мурманске их не такой уж и большой выбор. С того же ростелекома с одного диапазона динамического пула айпишников пускает, с другого -- отшивает.
Случайно в логах nas4free наткнулся :
Feb 25 13:14:59 vm-srvshared proftpd: warning: can't verify hostname: getaddrinfo(pppoe.95-54-180-106.dynamic.murmansk.avangarddsl.ru, AF_INET) failed
Feb 25 13:14:59 vm-srvshared proftpd[2697]: vm-srvshared.hal (95.54.180.106[95.54.180.106]) - mod_wrap/1.2.4: refused connection from ::ffff:95.54.180.106
И тут моих скудных знаний недостаточно для окончательной идентификации проблемы
Случайно в логах nas4free наткнулся :
Feb 25 13:14:59 vm-srvshared proftpd: warning: can't verify hostname: getaddrinfo(pppoe.95-54-180-106.dynamic.murmansk.avangarddsl.ru, AF_INET) failed
Feb 25 13:14:59 vm-srvshared proftpd[2697]: vm-srvshared.hal (95.54.180.106[95.54.180.106]) - mod_wrap/1.2.4: refused connection from ::ffff:95.54.180.106
И тут моих скудных знаний недостаточно для окончательной идентификации проблемы
-
spumer1
- NewUser

- Posts: 1
- Joined: 28 Feb 2014 05:07
- Status: Offline
Re: Настройка FTP в NAS4FREE
LenIVEc, попробуй выставить такие опции:
You do not have the required permissions to view the files attached to this post.
-
LenIVEc
- NewUser

- Posts: 9
- Joined: 06 Feb 2014 10:34
- Status: Offline
Re: Настройка FTP в NAS4FREE
spumer1 wrote:LenIVEc, попробуй выставить такие опции:
за что отвечает этот тсп_враппер? гугление сходу кидает в дебри бсд и юникса, не поясняя в общем чем может грозить использование или неиспользование этой функции.
-
whity
- NewUser

- Posts: 12
- Joined: 30 Oct 2014 23:14
- Status: Offline
Re: Настройка FTP в NAS4FREE
Наружный сканер: http://www.auditmypc.com/firewall-test.asp не работает.
Где найти пошаговую инструкцию по поднятию сервера FTP? Нужно для записи с ip-камеры.
Где найти пошаговую инструкцию по поднятию сервера FTP? Нужно для записи с ip-камеры.
-
cowan
- Starter

- Posts: 19
- Joined: 29 Dec 2014 11:14
- Status: Offline
Re: Настройка FTP в NAS4FREE
Дружище, сам недавно мучился, задача была поднять ftp для бэкапа удаленного видеорегистратора.whity wrote:Наружный сканер: http://www.auditmypc.com/firewall-test.asp не работает.
Где найти пошаговую инструкцию по поднятию сервера FTP? Нужно для записи с ip-камеры.
Сделал следующее:
1. Включаешь службу ftp
2. Настройки следующие:
а. чекбокс на Отключить TCP wrapper (mod_wrap module) СТАВИТЬ
б. чекбокс "Использовать chroot() для всех, кроме root"
"Если корневой каталог по умолчанию разрешен, то команда chroot выполняется сразу же после аутентификации клиента. Это может быть использовано для эффективной изоляции клиента от остальной файловой системы хоста" СТАВИТЬ
в. чекбокс "Разрешить только авторизованных пользователей. Анонимные логины запрещены" СТАВИТЬ
3. На роутере (если он у тебя есть) пробрось порт, потому как обычно в дефолте 21 закрыт порт. Ну или на любой другой ftp подними и соответственно но роутере тоже его пробрось.
4. Создаешь юзера в группе ftp.
5. Вводишь уч.данные на самой камере, т.е. этого созданного юзера.
Все. По идее должно заливаться.
-
whity
- NewUser

- Posts: 12
- Joined: 30 Oct 2014 23:14
- Status: Offline
Re: Настройка FTP в NAS4FREE
Заливается! И без проброски портов. Спасибо.cowan wrote:По идее должно заливаться.
Однако ничего из залитого не читается без разрешения. Буду разбираться, что-то где-то с правами.
-
cowan
- Starter

- Posts: 19
- Joined: 29 Dec 2014 11:14
- Status: Offline
Re: Настройка FTP в NAS4FREE
У меня точно такжеwhity wrote:Заливается! И без проброски портов. Спасибо.cowan wrote:По идее должно заливаться.
Однако ничего из залитого не читается без разрешения. Буду разбираться, что-то где-то с правами.
Если удасться решить в чем дело - будь другом сообщи плз !
-
whity
- NewUser

- Posts: 12
- Joined: 30 Oct 2014 23:14
- Status: Offline
Re: Настройка FTP в NAS4FREE
Из Тотал коммандера читается. Пока только так. Разбираюсь.
-
whity
- NewUser

- Posts: 12
- Joined: 30 Oct 2014 23:14
- Status: Offline
Re: Настройка FTP в NAS4FREE
Вот такие цитаты с форумов:
1. Umask — маска создаваемых пользователем файлов. Т.е. в зависимости от маски создаваемым файлам и папкам будут присвоены определенные права доступа. По-умолчанию стоит маска 022, что значит что директории будут создаваться с chmod 755, а файлы — 644, что разрешает полный доступ только для пользователя FTP, который создал файлы, а остальные смогут только открывать на чтение.
2. Маске 077 соответствуют права 700 и 600, т.е. поэтому нет доступа.
Тотал Коммандер показывает у меня именно 600. Отсюда можно сделать вывод, что это вычитание от 777 и нужно менять маску файла на 022 или 027. Как-то так. Приду с работы - попробую.
1. Umask — маска создаваемых пользователем файлов. Т.е. в зависимости от маски создаваемым файлам и папкам будут присвоены определенные права доступа. По-умолчанию стоит маска 022, что значит что директории будут создаваться с chmod 755, а файлы — 644, что разрешает полный доступ только для пользователя FTP, который создал файлы, а остальные смогут только открывать на чтение.
2. Маске 077 соответствуют права 700 и 600, т.е. поэтому нет доступа.
Тотал Коммандер показывает у меня именно 600. Отсюда можно сделать вывод, что это вычитание от 777 и нужно менять маску файла на 022 или 027. Как-то так. Приду с работы - попробую.
-
whity
- NewUser

- Posts: 12
- Joined: 30 Oct 2014 23:14
- Status: Offline
Re: Настройка FTP в NAS4FREE
Так и есть: нужно задать маску 022 для просмотра или 000 для полного доступа всем.
- MikeMac
- Forum Moderator

- Posts: 429
- Joined: 07 Oct 2012 23:12
- Location: Moscow, Russia
- Contact:
- Status: Offline
Re: Настройка FTP в NAS4FREE
лучше 0000, ср http://2gusia.livejournal.com/5777.htmlwhity wrote:Так и есть: нужно задать маску 022 для просмотра или 000 для полного доступа всем.
та же точно ситуация, только файлы создаёт не ftp, a transmissionUser mask - поставьте 0000, меньше проблем с правами будет.
-
whity
- NewUser

- Posts: 12
- Joined: 30 Oct 2014 23:14
- Status: Offline
Re: Настройка FTP в NAS4FREE
Спасибо большое, пока оставлю маску 022. Сейчас могу просматривать и удалять созданные камерой файлы, будет недостаточно - изменить не проблема.
-
cowan
- Starter

- Posts: 19
- Joined: 29 Dec 2014 11:14
- Status: Offline
Re: Настройка FTP в NAS4FREE
MikeMac wrote:лучше 0000, ср http://2gusia.livejournal.com/5777.htmlwhity wrote:Так и есть: нужно задать маску 022 для просмотра или 000 для полного доступа всем.
та же точно ситуация, только файлы создаёт не ftp, a transmissionUser mask - поставьте 0000, меньше проблем с правами будет.
Ребят, поставил "Создать маску" и "Маска каталога" в настройках ftp 0000. Все стало замечательно открываться от имени другого юзера! Спасибо!
Но встал следующий вопрос. Как узнать код маски по chmod ? Мне конкретно надо, чтобы юзер смог заливать по ftp, но не мог удалять.
- MikeMac
- Forum Moderator

- Posts: 429
- Joined: 07 Oct 2012 23:12
- Location: Moscow, Russia
- Contact:
- Status: Offline
Re: Настройка FTP в NAS4FREE
В POSIX определены права читать, писать и исполнять (rwx). "заливать по ftp" и "удалять" есть операция "писать". Так что ваша хотелка IMHO не реализуема.cowan wrote:Мне конкретно надо, чтобы юзер смог заливать по ftp, но не мог удалять.
В принципе, желаемое поведение можно эмулировать. Например гонять по cron скрипт - Отслеживать появление файлов и менять их владельца и права на них. Но это не так элементарно - надо дожидаться окончания записи файла.
-
cowan
- Starter

- Posts: 19
- Joined: 29 Dec 2014 11:14
- Status: Offline
Re: Настройка FTP в NAS4FREE
Но это ладно, капризы 
А по второму вопросу что скажете, как узнать код маски по chmod ?
А по второму вопросу что скажете, как узнать код маски по chmod ?