tech:notes_ftp_proftpd
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| tech:notes_ftp_proftpd [2025/03/24 15:06] – créée - modification externe 127.0.0.1 | tech:notes_ftp_proftpd [2026/06/07 19:12] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Notes FTP ProFTPd | ||
| + | |||
| + | Voir aussi : | ||
| + | * [[draft-monter-un-serveur-sftp-ssh|Monter un serveur SFTP avec ProFTPd]] | ||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | Debian | ||
| + | ~~~bash | ||
| + | apt-get install proftpd-basic | ||
| + | ~~~ | ||
| + | |||
| + | RedHat | ||
| + | ~~~bash | ||
| + | yum install proftpd proftpd-utils | ||
| + | ~~~ | ||
| + | |||
| + | RedHat | ||
| + | |||
| + | `/ | ||
| + | ~~~bash | ||
| + | # | ||
| + | PROFTPD_OPTIONS=" | ||
| + | ~~~ | ||
| + | |||
| + | `/ | ||
| + | ~~~ | ||
| + | UseIPv6 | ||
| + | UseReverseDNS | ||
| + | ServerType | ||
| + | DefaultRoot | ||
| + | |||
| + | AuthPAM | ||
| + | # | ||
| + | AuthOrder | ||
| + | ~~~ | ||
| + | |||
| + | Passif | ||
| + | |||
| + | `/ | ||
| + | ~~~xml | ||
| + | < | ||
| + | PassivePorts 49152 65535 | ||
| + | </ | ||
| + | ~~~ | ||
| + | |||
| + | FTPS | ||
| + | |||
| + | `/ | ||
| + | ~~~ | ||
| + | MasqueradeAddress | ||
| + | |||
| + | # ServerName | ||
| + | ServerName | ||
| + | |||
| + | SystemLog / | ||
| + | TransferLog / | ||
| + | |||
| + | TLSRSACertificateFile | ||
| + | TLSRSACertificateKeyFile | ||
| + | |||
| + | # | ||
| + | TLSOptions | ||
| + | |||
| + | PassivePorts 40000 40200 | ||
| + | |||
| + | # | ||
| + | BanOnEvent | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | `/ | ||
| + | ~~~ | ||
| + | /bin/false | ||
| + | ~~~ | ||
| + | |||
| + | ~~~bash | ||
| + | ftpasswd --passwd --name=ftpuser --uid=$(id -u linuxuser) --gid=$(id -g linuxuser) --home=/ | ||
| + | ftpasswd --group | ||
| + | ~~~ | ||
| + | |||
| + | `/ | ||
| + | ~~~apache | ||
| + | AuthUserFile / | ||
| + | AuthGroupFile / | ||
| + | UseFtpUsers on | ||
| + | |||
| + | < | ||
| + | HideFiles (lost\+found|welcome\.msg|\.message|^\..*) | ||
| + | <Limit ALL> | ||
| + | IgnoreHidden | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | ~~~ | ||
| + | |||
| + | Validate - check syntax | ||
| + | ~~~bash | ||
| + | #proftpd -td10 | ||
| + | proftpd -td10 -c / | ||
| + | ~~~ | ||
| + | |||
| + | Lancer & activer le service | ||
| + | ~~~bash | ||
| + | systemctl start proftpd.service | ||
| + | systemctl enable proftpd.service | ||
| + | ~~~ | ||
| + | |||
| + | Autres | ||
| + | Liste des modules | ||
| + | ~~~bash | ||
| + | proftpd -l | ||
| + | ~~~ | ||
| + | |||
| + | ~~~bash | ||
| + | proftpd -V | ||
| + | proftpd -vv | ||
| + | proftpd -nd6 | ||
| + | ~~~ | ||
| + | |||
| + | Test TLS/SSL | ||
| + | ~~~bash | ||
| + | openssl s_client -connect 192.0.2.10: | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ## Pb | ||
| + | |||
| + | ### Pb error: no valid servers configured | ||
| + | |||
| + | ~~~ | ||
| + | journalctl -xe | ||
| + | Aug 10 14:36:11 acme proftpd[1331]: | ||
| + | Aug 10 14:36:11 acme proftpd[1331]: | ||
| + | Aug 10 14:36:11 acme proftpd[1331]: | ||
| + | ~~~ | ||
| + | |||
| + | Cela peut arriver à la suite d'un changement de hostname | ||
| + | |||
| + | ~~~ | ||
| + | hostname -i | ||
| + | hostname: Temporary failure in name resolution | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ### Solution | ||
| + | |||
| + | Le hostname doit être résolvable | ||
| + | |||
| + | ~~~bash | ||
| + | echo " | ||
| + | ~~~ | ||
| + | |||
| + | `/ | ||
| + | ~~~ | ||
| + | 127.0.0.1 | ||
| + | 127.0.1.1 | ||
| + | ~~~ | ||
| + | |||
| + | Autre solution | ||
| + | `/ | ||
| + | ~~~ | ||
| + | DefaultAddress 127.0.0.1 | ||
| + | ~~~ | ||
| + | |||
| + | ~~~bash | ||
| + | sed -i -e ' | ||
| + | ~~~ | ||
| + | |||
