URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 49673
[ Назад ]

Исходное сообщение
"Обновление FTP сервера vsftpd - 2.1.0"

Отправлено opennews , 19-Фев-09 23:23 
Выпущен релиз надежного, защищенного и высокопроизводительного FTP сервера vsftpd 2.1.0 (http://vsftpd.beasts.org/). По сравнению с прошлым выпуском внесено около 100 изменений, из которых можно отметить:


-  Улучшена и приведена в нормальный вид реализация поддержки SSL, добавлена опция implicit_ssl;

-  Изменено поведение работы ASCII режима, которое теперь совпадает с ProFTPd (в конце строк "\r\n" вместо "\r\r\n", как было сделано для совместимости с wu-ftpd);

-  Добавлены обходные пути для нормальной работы ftp-клиентов не совсем соблюдающих стандарты;

-  Сообщения в логе приведены к более аккуратному виду;

-  Реализован корректный метод блокировки закачиваемых файлов, устранены проблемы проявляющиеся при попытках одновременной загрузки одного и того же файла;

-  Для каждого процесса теперь по умолчанию выставлен лимит потребляемой памяти в 100 Мб;

-  Из vsftpd rpm пакета из состава Fedora Linux в основную ветку интегрировано 12 патчей;

-  Исправлены проблемы со сборкой в OpenBSD, Fedora Linux и на 64-разрядных платформах.


URL: http://vsftpd.beasts.org/
Новость: http://www.opennet.ru/opennews/art.shtml?num=20378


Содержание

Сообщения в этом обсуждении
"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено PavelR , 19-Фев-09 23:23 
100 Мбайт ? Зачем процессу столько ?

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено sheaxo , 19-Фев-09 23:24 
>надежного, защищенного и высокопроизводительного

Это в чистом виде рекламный слоган. Ребят, давайте пожалуйста без зомбирования мозга, а?
Пусть люди поюзают разные варианты и сами сравнят!

З.Ы. А у него модульная структура (как у апача и профтпд) или только монолит?


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Maxim Chirkov , 20-Фев-09 10:36 
>>надежного, защищенного и высокопроизводительного
>
>Это в чистом виде рекламный слоган. Ребят, давайте пожалуйста без зомбирования мозга,
>а?

vsftpd один из редких продуктов, про которые так смело можно написать в новостях. Такие программы можно пересчитать по пальцам. Тоже самое пожалуй можно сказать только про postfix, nginx и popa3d.

Вот мой рейтинг на этот счет http://wiki.opennet.ru/SecurityTop

Кстати, автор vsftpd известный эксперт в области безопасности, вот список уязвимостей выявленных лично им: http://www.scary.beasts.org/security/


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено XoRe , 24-Фев-09 17:58 
>[оверквотинг удален]
>>а?
>
>vsftpd один из редких продуктов, про которые так смело можно написать в
>новостях. Такие программы можно пересчитать по пальцам. Тоже самое пожалуй можно
>сказать только про postfix, nginx и popa3d.
>
>Вот мой рейтинг на этот счет http://wiki.opennet.ru/SecurityTop
>
>Кстати, автор vsftpd известный эксперт в области безопасности, вот список уязвимостей выявленных
>лично им: http://www.scary.beasts.org/security/

Хочу привести цитату с http://wiki.opennet.ru/SecurityTop:
"Следует отметить, что данный список носит рекомендательный характер и отражает субъективное мнение автора и людей, вносящих в него изменения."


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено anonymous , 19-Фев-09 23:42 
ну юзай профтпд, только прочитай про то, сколько раз его ломали

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Аноним , 19-Фев-09 23:47 
Pure-FTPd навсегда. Легкий, простой, и уж точно надежный и высокопроизводительный!

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено HFSC , 19-Фев-09 23:50 
>Pure-FTPd навсегда. Легкий, простой, и уж точно надежный и высокопроизводительный!

на x86_64 отказывался работать в active mode


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено ононим , 19-Фев-09 23:56 
баг-репорт в студию!

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Ыку , 20-Фев-09 09:30 
>баг-репорт в студию!

Накой багрепорты постить для продукта который не используешь.
Тебе надо ты и пиши.


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Аноним , 20-Фев-09 12:35 
неправда, у меня например работает нормально.

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Kolunchik , 20-Фев-09 15:01 
>>Pure-FTPd навсегда. Легкий, простой, и уж точно надежный и высокопроизводительный!
>
>на x86_64 отказывался работать в active mode

странно, не знал
уже года 2 пользуюсь, а так и не заметил проблем


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Keeper , 20-Фев-09 13:59 
>Pure-FTPd навсегда. Легкий, простой, и уж точно надежный и высокопроизводительный!

Умеет ли PureFTPd FTP+TLS ?


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Аноним , 22-Фев-09 09:18 
умеет

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Аноним , 20-Фев-09 00:01 
Перекодировку добавили в него или все так же убого отдает в той что есть на сервере?

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено const86 , 20-Фев-09 00:17 
>Перекодировку добавили в него или все так же убого отдает в той что есть на сервере?

Будьте добры, ткните в RFC или что-нибудь аналогичное про использование в FTP не-ASCII.


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено ононим , 20-Фев-09 00:30 
>Перекодировку добавили в него или все так же убого отдает в той
>что есть на сервере?

если нормальные серваки на UTF-8, то нет никаких проблем. перекодировка в убогие локали не нужна


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Johny , 20-Фев-09 03:44 
>>Перекодировку добавили в него или все так же убого отдает в той
>>что есть на сервере?
>
>если нормальные серваки на UTF-8, то нет никаких проблем. перекодировка в убогие
>локали не нужна

Большинство виндузятников хотят виндовую кодировку. ( например far )

А перекодировка давно есть и работает. не знаю правда в маинстрим или нет.
ставил тока патч для буквы "я"


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Аноним , 20-Фев-09 08:19 
> Большинство виндузятников хотят виндовую кодировку.

Досовскую?

> ( например far )

для него написано два ftp-клиента. Один из них поддерживает кодировки.


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Ыку , 20-Фев-09 09:32 
>Большинство виндузятников хотят виндовую кодировку. ( например far )

Если хотят - пускай ищут нормальные клиенты, а засирать код серверного по всяким гуано не надо.


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено darkk , 21-Фев-09 18:16 
Если FAR столь уныл — это горе.
Могу сказать одно, стандартный виндовый explorer нормально работал с vsftpd + UTF-8

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено anonymous , 21-Фев-09 02:33 
>Перекодировку добавили в него или все так же убого отдает в той
>что есть на сервере?

Это делается монтированием директории с помощью convmv.


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено JaNet , 21-Фев-09 11:54 
>>Перекодировку добавили в него или все так же убого отдает в той
>>что есть на сервере?
>
>Это делается монтированием директории с помощью convmv.

то есть, я заливаю в ftp файлик вася_жжет.txt
после подключаю директорию какую-то с помощью convmv а дальше что?


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено ононим , 20-Фев-09 00:33 
у меня такой вопрос:
починили правильную работу опции anon_umask?

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено анонимус , 20-Фев-09 12:41 
>у меня такой вопрос:
>починили правильную работу опции anon_umask?

Поподробнее можно? У меня всё работает как надо


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено ононим , 20-Фев-09 15:12 
anon_umask выставлен в конфиге, анонимы заливают файлы на сервер, но umask не срабатывает и заливает файлы только в виде -rw-------

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено plamya , 20-Фев-09 04:49 
>> Добавлены обходные пути для нормальной работы ftp-клиентов не совсем соблюдающих стандарты;

-дыру открыли, молодцы

имхо, ProFTPd действительно классная вещь! Конфиг отменный! Что хочешь, то и делаешь, хоть "правой рукой левое ухо". vs и wu такого не могут..

Про безопасность.. Если честно, то в силу древности и незащищенности самого протокола FTP считаю, что вообще нет "безопасного" FTP сервера. Если нужна безопасность + FTP, то единственны вариант -ставить его за какой-нидь умный фаер типа CheckPoint со SmartDefense'ом..


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено deepwalker , 20-Фев-09 07:43 
А сам ftp сервер значит у себе подумать не может? Только чекпоинт нас спасет! Немного нелогично, вам не кажется - и там и там софт?

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено 2xfaced , 20-Фев-09 08:58 
Можно пару примеров того, что НЕ может vsftpd?

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Ыку , 20-Фев-09 09:35 
>Можно пару примеров того, что НЕ может vsftpd?

Человек что-то несмог сделать с софтом.
Софт чем то похож на девушек, вот не смог с девушкой, а другой смог (sic) :)


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Алексей , 20-Фев-09 11:19 
не может по IP фильтровать. конечно, это не его работа, но могли бы хоть какую нить функциональность такого типа реализовать.
это задолбали китайцы брутфорсить.

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено wertik , 20-Фев-09 11:22 
>не может по IP фильтровать. конечно, это не его работа, но могли
>бы хоть какую нить функциональность такого типа реализовать.
>это задолбали китайцы брутфорсить.

Вы о pure-ftpd ?


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Алексей , 20-Фев-09 11:25 
я нажал "ответить" на посте "Можно пару примеров того, что НЕ может vsftpd?"

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено GateKeeper , 21-Фев-09 00:02 
pf и rate-limit. И они самозабанятся на файрволе. И, предвидя следующий FR, скажу, что почту должен отсылать audit и ему подобные тулзы, а не FTP-сервер.

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Аноним , 20-Фев-09 12:32 
Нет виртуальных FTP пользователей как минимум.
Всем хорош но нету, приходиться использовать proftpd на хостинге 1 системный юзер = 1 ftp юзер не катит.

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено 2xfaced , 20-Фев-09 12:34 
>Нет виртуальных FTP пользователей как минимум.

Не правда. Есть. :)


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено JaNet , 20-Фев-09 12:54 
есть. глючные тока.

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено alexxx , 20-Фев-09 16:32 
>Нет виртуальных FTP пользователей как минимум.
>Всем хорош но нету, приходиться использовать proftpd на хостинге 1 системный юзер
>= 1 ftp юзер не катит.

Правда, а как это у меня работает? ftp юзеров больше 700. А вот мой предшественник рассказывал как у него ломанули прошу несколько лет назад и как перевалочку для порнухи использовали. Может чего в проше и улучшили, но осадочек остался.


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено JaNet , 20-Фев-09 12:57 
ну-ка покажите конфиг, запрещающий определенным виртуальным (локальным) юзерам удалять, переименовывать залитые файлики в proftpd?

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено k , 21-Фев-09 19:20 
<IfUser baduser>
        <Limit WRITE>
                DenyAll
        </Limit>
</IfUser>

м?


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено JaNet , 21-Фев-09 20:08 
><IfUser baduser>
>        <Limit WRITE>
>            
>    DenyAll
>        </Limit>
></IfUser>
>
>м?

запрет _писать_ ?
а запрет удалять, но писать?


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено k , 22-Фев-09 16:52 
<Limit DELE RMD XRMD RMDIR>

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Добрый Дохтур , 20-Фев-09 23:00 
такой ненавязчивый PR чекпойнта =))))

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено anonymous , 21-Фев-09 02:45 
>Про безопасность.. Если честно, то в силу древности и незащищенности самого протокола FTP считаю, что вообще нет "безопасного" FTP сервера.

Вы ничего не понимаете в безопасности и вам не надо заниматься сисадминством. Вы профнепригодны.

Речь идет не о безопасности протокола, а о безопасности сервера, что разные вещи. Если у вас небезопасный протокол, вы всего навсего обходите аутентификацию или снимаете поток незащищенных данных. Если у вас небезопасный сервер, вы получаете вскрытие всей системы. Например, через повышение прав.


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено metallic , 20-Фев-09 10:21 
самый кайфовый по возможностям и простоте использования - pure-ftpd, жаль он уже почти два года не развивается :(

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено wertik , 20-Фев-09 11:05 
самый кайфовый по возможностям и простоте использования - pure-ftpd, жаль он уже почти два года не развивается :(


А что там развивать ?))
Вроде и так все есть.


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено JaNet , 20-Фев-09 12:54 
раз ввели
"- Bring userlist_deny handling inside the max_login_fail accounting"
то, возможно и фильтрацию по ip(домену) введут. только - зачем? отключи в фаерволе стук с китайской подсети на порт, и ю а велкам. Зачем сервис-то нагружать?

Кодировка нормальная работает после использования продукта с http://vsftpd.devnet.ru/rus/. А текущий проект не допилен. есть косяки при локальной авторизации с подключенным модулем виртуальных юзеров. Либо то - либо другое. Имеем косяк наложения прав - анонимусы могут делать все что им разрешено, не смотря на локально выданные запреты.

Добавлена приятная
" - Add cmds_denied option to complement cmds_allowed."
главное, чтоб работало без глюков.


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено baton , 20-Фев-09 13:13 
Интересно как проект vsftpd.devnet.ru отреагирует и как быстро. На форуме у них пока что нет темы о новой версии vsftpd

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено JaNet , 20-Фев-09 13:26 
>Интересно как проект vsftpd.devnet.ru отреагирует и как быстро. На форуме у них
>пока что нет темы о новой версии vsftpd

уже есть. ответов администрации тока пока нет 8)


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Я , 20-Фев-09 14:51 
> Добавлены обходные пути для нормальной работы ftp-клиентов не совсем соблюдающих стандарты;

Дожились блин. Пошла тенденция, когда дрова на видео карту затачивают под игры, щас в FTP-сервер втсавляют костыли ради корявых FTP-клиентов. Дальше то что будет?


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено edo , 20-Фев-09 15:23 
то есть дожили? workaround'ы для ошибок в чужих программах - обычное дело.

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Аноним , 22-Фев-09 08:57 
А мне вот надо ограничить виртуального пользователя определенным IP.
файрвол не катит, поскольку в общем случае заливать могут откуда угодно.
Давеча вот пароль КИЕВа стырили у клиента и действительно перевал порнухи устроили.
Юзера убил, но вот уже 3 месяца как все одно ломятся.
Так хочется ограничить юзера IP которого известен именно этим IP.
Жаль vsftpd этого не умеет (или я не знаю как).

"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено Аноним , 22-Фев-09 11:06 
>А мне вот надо ограничить виртуального пользователя определенным IP.
>файрвол не катит, поскольку в общем случае заливать могут откуда угодно.
>Давеча вот пароль КИЕВа стырили у клиента и действительно перевал порнухи устроили.
>
>Юзера убил, но вот уже 3 месяца как все одно ломятся.
>Так хочется ограничить юзера IP которого известен именно этим IP.
>Жаль vsftpd этого не умеет (или я не знаю как).

iptables -m string -h (или strings?)


"Обновление FTP сервера vsftpd - 2.1.0"
Отправлено XoRe , 24-Фев-09 18:07 
>>А мне вот надо ограничить виртуального пользователя определенным IP.
>>файрвол не катит, поскольку в общем случае заливать могут откуда угодно.
>>Давеча вот пароль КИЕВа стырили у клиента и действительно перевал порнухи устроили.
>>
>>Юзера убил, но вот уже 3 месяца как все одно ломятся.
>>Так хочется ограничить юзера IP которого известен именно этим IP.
>>Жаль vsftpd этого не умеет (или я не знаю как).
>
>iptables -m string -h (или strings?)

А если человек не имеет рутовых привиллегий?
Ну например клиент или друг имеют vsftpd на моем сервере.
Каждый раз писать админу с просьбой что-то поменять в фаерволле?

Если другу доверяешь, то ещё можно подумать о sudo.
А если не настолько доверяешь или если клиент?