Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
998 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Logiciels

  Besoin de testeurs

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Besoin de testeurs

n°215694
axey
http://www.00f.net
Posté le 24-01-2003 à 21:39:05  profilanswer
 

Je viens d'ajouter la separation des privileges dans Pure-FTPd.
En gros, ca ameliore la securite en utilisant deux processus par client :
 
- Un qui est privilegie, mais qui ne peut quasiment rien faire.
- Un autre qui fait tout le boulot, mais qui abandonne tous ses privileges apres l'authentification et le chroot.
 
C'est le meme principe qu'OpenSSH.
 
Ce n'est pas encore tout a fait fini, mais j'aurais besoin de testeurs pour deceler si ce nouveau truc ne provoque pas des problemes specifiques a certains OS, certaines distributions ou certaines options. Des que ce sera bon, la 1.0.14 pourra sortir.
 
Je vous invite donc a charger les snapshots de la 1.0.14 ici :
 
ftp://ftp.fr.pureftpd.org/pub/pure-ftpd/snapshots/
 
(ou les miroirs si ca rame trop, mais il peut y avoir 24h de decalage)
 
Compilez le machin avec vos options habituelles en ajoutant --with-privsep au ./configure .
 
Merci de votre aide.

mood
Publicité
Posté le 24-01-2003 à 21:39:05  profilanswer
 

n°216478
the_fireba​ll
I have fucking failed
Posté le 27-01-2003 à 13:32:48  profilanswer
 

SAlut, ce soir je downloade, compile et teste pour voir


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°216479
911GT3
en roue libre
Posté le 27-01-2003 à 13:36:57  profilanswer
 

itoo pour ce soir (mais personne vient jamais chez moi :D )

n°216494
the_fireba​ll
I have fucking failed
Posté le 27-01-2003 à 14:13:15  profilanswer
 

axey => une question tant que j'y suis. Avec le parametre -p, il faut mettre une adresse IP ou on peut mettre un nom dns ?
 
911 -> bah, file l'ip aussi :D


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°216514
R@NNIS
Tout est possible ou presque.
Posté le 27-01-2003 à 15:08:32  profilanswer
 

The_Fireball a écrit :

axey => une question tant que j'y suis. Avec le parametre -p, il faut mettre une adresse IP ou on peut mettre un nom dns ?
hmmm j aimerai bien que le nom DNS soit pris en compte et que le fichier de conf soit relu toute les X minutes via un parametre dans ce meme fichier de conf ... :)
 
 
911 -> bah, file l'ip aussi :D  
edit : oué l ip !!! \o/


Message édité par R@NNIS le 27-01-2003 à 16:23:36

---------------
Mes News
n°216612
axey
http://www.00f.net
Posté le 27-01-2003 à 20:55:47  profilanswer
 

Pour -p, il faut mettre l'IP, mais je vais faire en sorte que l'on puisse aussi mettre un nom avant la sortie de la 1.0.14 finale.

n°216613
R@NNIS
Tout est possible ou presque.
Posté le 27-01-2003 à 21:02:58  profilanswer
 

axey a écrit :

Pour -p, il faut mettre l'IP, mais je vais faire en sorte que l'on puisse aussi mettre un nom avant la sortie de la 1.0.14 finale.


 
hmmm bien ca :)  
 
et la translation nom->ip se fera a chaque cnx  ? ou ca sera juste la translation nom=>ip au demarrage qui sera prise en compte pour le PASV ?
 
je prefererai 100x la premiere solution ca sera un poil plus lent dû a la resolution ... mais bon ca sera que plus lent pour ceux qui se serviront de cette option :) (moi [:nofret] )
 
j' attends la 1.0.14 de pied ferme :) pour mon ptit emerge -u pure-ftpd :)
 
Go go go excellent travail de toute facon :) A qd DaPureFtpClient :) ?


---------------
Mes News
n°216614
Kikoune
(¯`·._) Gentoo (¯`·._)
Posté le 27-01-2003 à 21:08:29  profilanswer
 

dapureftpclient en gtk2 ?  :D  :D  :D

n°216615
R@NNIS
Tout est possible ou presque.
Posté le 27-01-2003 à 21:10:16  profilanswer
 

Kikoune a écrit :

dapureftpclient en gtk2 ?  :D  :D  :D  


 
& en QT :d car y a deja un magnifique kcmpureftpd pour le configurer :)


---------------
Mes News
n°216616
Kikoune
(¯`·._) Gentoo (¯`·._)
Posté le 27-01-2003 à 21:11:13  profilanswer
 

oué mais c po un client c un truc de conf :)
 
rannis da bot qui surveille le forum :)

mood
Publicité
Posté le 27-01-2003 à 21:11:13  profilanswer
 

n°216617
R@NNIS
Tout est possible ou presque.
Posté le 27-01-2003 à 21:14:11  profilanswer
 

Kikoune a écrit :

oué mais c po un client c un truc de conf :)
 
rannis da bot qui surveille le forum :)


 
nop damankirecoitdesmailsachaquemodifici :D
 


---------------
Mes News
n°216621
Sixtiz
Serial glandeur
Posté le 27-01-2003 à 21:37:04  profilanswer
 

Hé d'ailleurs comment ça se fait que dans gentoo la version par défaut de pure-ftpd soit la 1.0.11 alors que depuis y'a eu la 1.0.12 et 1.0.13 ?
 
Autre question : j'ai pas vu l'option ou c'est pas possible avec pure-ftpd de spécifier dans un fichier de conf des droits d'accès par répertoire / fichier en plus de ceux accordés à l'utilisateur qui se connecte (style proftpd quoi...) ?
Parce que personnellement, j'en ai pas besoin, mais pour certains cas d'utilisation ça peut être très embêtant...  :sweat:
 
Sinon félicitations axey pour ce serveur ftp qui torche, en particulier compilé avec les messages en  french-funny  :D

n°216625
asphro
Posté le 27-01-2003 à 21:50:47  profilanswer
 

R@NNIS a écrit :


 
hmmm bien ca :)  
 
et la translation nom->ip se fera a chaque cnx  ? ou ca sera juste la translation nom=>ip au demarrage qui sera prise en compte pour le PASV ?
 
je prefererai 100x la premiere solution ca sera un poil plus lent dû a la resolution ... mais bon ca sera que plus lent pour ceux qui se serviront de cette option :) (moi [:nofret] )
 
j' attends la 1.0.14 de pied ferme :) pour mon ptit emerge -u pure-ftpd :)
 
Go go go excellent travail de toute facon :) A qd DaPureFtpClient :) ?


 
j aimerais biens avoir comment tu le met a jour a par t propre ebuild car moi
 

tropic root # emerge -s pure-ftpd
Searching...
[ Results for search key : pure-ftpd ]
[ Applications found : 1 ]
 
*  net-ftp/pure-ftpd
      Latest version available: 1.0.11-r1
      Latest version installed: 1.0.11-r1
      Size of downloaded files: 364 kB
      Homepage:    http://www.pureftpd.org/
      Description: Pure-FTPd is a fast, production-quality, standard-conformant FTP server


 
entre temps la 1.1.12 et la 13 est sorti mais apparament pu de mainteneur !

n°216631
R@NNIS
Tout est possible ou presque.
Posté le 27-01-2003 à 22:06:45  profilanswer
 

la  1.0.12-r1 est dispo sur gentoo mais t es en stable donc tu la vois pas.
==> export ACCEPT_KEYWORDS="~x86"
 
il me semble ke la 1.0.13 n a pas été faite car c etait juste une modification pour un *bsd ... donc pas vraiment d' interet d' avoir cette version.
 
sinon la 1.0.14 snapshot j ai modif un ebuild tout betement ..
 
changé le econf --with-privsep ainsi ke SRC_URI :) ainsi ke le nom de l' ebuild et rulez :) evidemment refait le digest derriere.
 
voila :) tu peux tester now :)


Message édité par R@NNIS le 27-01-2003 à 22:26:06

---------------
Mes News
n°216656
the_fireba​ll
I have fucking failed
Posté le 27-01-2003 à 23:25:55  profilanswer
 

Ayé compilé et testé sur le rezo local et pour l'instant, rien à signaler.
 
Pure-ftpd 1.0.14 + Debian Sid + LDAP
 
./configure --without-inetd --with-ldap --with-altlog --with-cookie --with-throttling --with-ftpwho --with-uploadscript --with-virtualchroot --without-shadow --without-usernames --with-peruserlimits --with-privsep
 
 
fireball@shadowland:~$ ps aux | grep pure
root      8116  0.0  0.6  4168 1204 ?        S    23:19   0:00 pure-ftpd (SERVER)                                                                                                                                                                                                            
root      8127  0.0  0.6  4184 1284 ?        S    23:20   0:00 pure-ftpd (PRIV)                                                                                                                                                                                                              
fireball  8128  0.0  0.8  4220 1556 ?        SN   23:20   0:00 pure-ftpd (DOWNLOAD)                                                                                                                                                                                                          
fireball  8138  0.0  0.2  2176  520 pts/0    S    23:22   0:00 grep pure
 
Par contre le daemon non privilégié tourne sous l'identité du user qui se connecte ou sur celui surlesquels sont basés les virtual users, c'est bien ça ?
 
Vala


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°216660
911GT3
en roue libre
Posté le 27-01-2003 à 23:39:35  profilanswer
 

à merde. j'étais sur autre chose :whistle:  
Demain :sweat:

n°216661
axey
http://www.00f.net
Posté le 27-01-2003 à 23:50:48  profilanswer
 

Bon, bein finalement j'ai retarde l'heure d'aller au dodo pour boucler ca :
 
on peut maintenant preciser des noms pour l'option -P, plus seulement des adresses IP.
 
Genre -P ftp.example.com ca marche.
 
Le nom est resolu a chaque fois qu'un nouveau client se connecte, donc pour ceux avec des adresses IP dynamiques, bein c'est cool.
 
C'est dans le dernier snapshot (pas encore sur tous les miroirs :
 
MD5 (pure-ftpd-1.0.14.tar.bz2) = 3a8689739dca54f051b6de6c5ec9673b
MD5 (pure-ftpd-1.0.14.tar.gz) = 7f5884f446271c41d7db7aba2e516537
)
 
Voila.

n°216662
the_fireba​ll
I have fucking failed
Posté le 27-01-2003 à 23:56:54  profilanswer
 

respect la :wahoo:  :jap:


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°216663
911GT3
en roue libre
Posté le 27-01-2003 à 23:57:57  profilanswer
 

[:wam] :pt1cable:  :wahoo:  :love:

n°216664
axey
http://www.00f.net
Posté le 28-01-2003 à 00:01:18  profilanswer
 

fireball: oui c'est ca. Tu as un processus qui tourne sous root, et un autre qui tourne sous l'identite du mec connecte (ou l'uid de l'utilisateur virtuel).


Message édité par axey le 28-01-2003 à 00:02:30
n°216666
the_fireba​ll
I have fucking failed
Posté le 28-01-2003 à 00:06:34  profilanswer
 

okay, thx :hello:


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°216671
R@NNIS
Tout est possible ou presque.
Posté le 28-01-2003 à 00:13:38  profilanswer
 

axey a écrit :

Bon, bein finalement j'ai retarde l'heure d'aller au dodo pour boucler ca :
 
on peut maintenant preciser des noms pour l'option -P, plus seulement des adresses IP.
 
Genre -P ftp.example.com ca marche.
 
Le nom est resolu a chaque fois qu'un nouveau client se connecte, donc pour ceux avec des adresses IP dynamiques, bein c'est cool.
exactement ma configuration actuelle MERCI !
 
C'est dans le dernier snapshot (pas encore sur tous les miroirs :
 
MD5 (pure-ftpd-1.0.14.tar.bz2) = 3a8689739dca54f051b6de6c5ec9673b
MD5 (pure-ftpd-1.0.14.tar.gz) = 7f5884f446271c41d7db7aba2e516537
)
 
Voila.


 
Continues comme ca :)
 
 :pt1cable:   :love:   :jap:


---------------
Mes News
n°217052
R@NNIS
Tout est possible ou presque.
Posté le 28-01-2003 à 23:56:50  profilanswer
 

up bon pour moi ca marche du tonnerre de dieu [:nofret]
 
merci pour le  -P dns :)  
 
je testerais sous freebsd 5.0 demain pour voir  :)
 
 
 
 


---------------
Mes News
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Logiciels

  Besoin de testeurs

 

Sujets relatifs
mplayer et les messages d erreur euh besoin d aide pour les decodes[Red Hat 8.0] Besoin du secteur de boot !
[noob inside] besoin d'aide pour installer linux [guru linux needed]linux toolbox cd bootable.... besoin d'aide...
Grand besoin d'aide pour débuter sous Linux !!!!besoin de vous pour renomer massivement des fichiers
Besoin d'aideinstallation de mandrake 9.0 - besoin de soutien urgent !
G un gros probleme avec un virus trojan.logger c besoin d'aide svp !Besoin de testeurs pour mon applet JAVA [2 mns]
Plus de sujets relatifs à : Besoin de testeurs


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR