bftpd ftp server und nu?

mcmic

Mitglied
Mitglied seit
30 Mrz 2006
Beiträge
201
Punkte für Reaktionen
0
Punkte
0
Hallöchen ...

nicht lachen, ich habe da ml ne ganz dumme Frage:

Hab jetzt diesen bftpd server auf meiner7170. Wie kann ich den ftp server denn ansprechen? Und auf was kann ich über ihn zugreifen?

So, inzwischen kann ich unter anderem mit FilleZilla innerhalb des Netzwerkes auf den FTÜ Server in der Box zugreifen.

Allerdings lassen sich da keine Dateien hin und her schieben. Was kann man machen das das geht?

Und was immer noch nicht geht: Ich kann auf den FTP Server nicht vom Internet aus zugreifen. Habe aber in den Forwardrules folgendes eingetragen:

"tcp 0.0.0.0:1234 0.0.0.0:21 # Freigabe FTP extern",

EIgentlich sollte ich doch auf den FTP der Box kommen wenn ich dem FTP Client den Port 1234 gebe oder?

Dann noch ein Prob.

Ich habe versucht dropbear für den SSH in nen USB STick kopiert der immer in der Box steckt.
Und versuche nun den dropbear nicht aus dem Netz zu laden sondern von USB mit

/var/media/ftp/LEXRPLUGDRIVE-Partition-0-1/dropbear

das scheint aber nicht zu gehen. Den bftpd läd die Box aber anstandslos vom USB.

Woran kann das liegen?

Fragen über Fragen ... hoffentlich auch ein paar Antworten?

Wäre nett von Euch!!

lG

M
 
Zuletzt bearbeitet:
weiß keiner was? oder sind die Fragen zu banal?
 
Ich würde nicht bftp von außen zugänglich machen. Der wurde schon zu oft gehackt und als einstieg in die Boxen benutzt. Darüber gibt es viele Berichte von Benutzern der NSLU2, die bftp laufen hatten. Außerdem wäre es etwas wenig, nur den Command-Port nach außen freizugeben. Ohne den Datenport bekommst Du logischerweise keine Daten transportiert. Das erschwerst Du dir noch zusätzlich durch das Umlegen auf einen anderen Port (wahrscheinlich, damit man FTP bei Dir nicht sofort findet, oder?).
Zum Dropbearproblem: Möglicherweise hast Du dropbear per FTP auf dein USB-Teil kopiert. Im BIN-Mode? Ich vermute, Du hast Dropbear beim Transport zerstört. Bei mir läuft das ganze wunderbar. Probier´ das ganze einfach nochmal.

Viel Erfolg!
 
meimi039 schrieb:
Ich würde nicht bftp von außen zugänglich machen. Der wurde schon zu oft gehackt und als einstieg in die Boxen benutzt. Darüber gibt es viele Berichte von Benutzern der NSLU2, die bftp laufen hatten. Außerdem wäre es etwas wenig, nur den Command-Port nach außen freizugeben. Ohne den Datenport bekommst Du logischerweise keine Daten transportiert. Das erschwerst Du dir noch zusätzlich durch das Umlegen auf einen anderen Port (wahrscheinlich, damit man FTP bei Dir nicht sofort findet, oder?).
Zum Dropbearproblem: Möglicherweise hast Du dropbear per FTP auf dein USB-Teil kopiert. Im BIN-Mode? Ich vermute, Du hast Dropbear beim Transport zerstört. Bei mir läuft das ganze wunderbar. Probier´ das ganze einfach nochmal.

Viel Erfolg!


Hallo und danke für die Antwort.
Inzwischen läuft es. Der USB STick braucht nur einen Moment zum initialisieren. Mit Hilfe einer kleinen verzögerung (Sleep 10) klappt dann alles.
Den Port vom FTP lege ich um weil ich den eingehneden Port 21 schon für einen FTP server der auf einem Rechner läuft freigegeben habe und weil wie du bereits erwähnst der FTP nicht so leicht zu finden ist.

Ist bftpd wirklich so unsicher? Auch wenn man nur den USB Stick für den FTP Zugriff freigibt?
 
Das Problem, daß USB während der Ausführung der debug.cfg noch nicht gemountet ist, hatte ich anfangs auch... da muß man wohl reinfallen;-)
Was die Sicherheitsprobleme betrifft, kann ich an der Stelle nur nur die Weinenden zitieren, denen ich bei Experimenten mit OpenSlug begegnet bin. Die meisten fanden ihr System ohne Filesystem ab / wieder. Hat natürlich nichts mehr gebootet. Da waren schon wirklich unangenehme Verlußte dabei.
Ich persönlich würde einfach per brute-force rangehen (weil ich nicht sooo den Durchblick habe), denn die Box loggt ja nicht so ernstzunehmend. Vielleicht kann man auch die gängigen Buffer-overflows für User oder Passwd austesten. Fakt ist aber einfach: Das Protokoll läuft im Klartext. Mit dsniff oder ettercap sieht man da einfach alles, wenn man an die Pakete ran kommt. Dies ist bei mir unglücklicherweise der Fall. Deswegen bin ich manchmal etwas paraniod.
Sollte man dann wirklich auf der Box landen können, kann man sich auf der ganzen Kiste bewegen - ist ja nicht chrooted. Ob bftp erlaubt Kommandos abzusetzen, habe ich noch nicht probiert...
Zusammengefasst würde ich aber einfach sagen: Lieber scp (winscp z.B.) als ftp. Geht doch genauso gut und benutzt nur einen Port!
Ich benutze an dieser Stelle ein VPN. Da nehme ich noch das redirect-gateway Statement. Damit läuft so gut wie alles durch den Tunnel (bis auf die statischen Routen eben). Und: Ich bin quasi zuhause!

Trotzdem: Viel Glück bei Deinem Vorhaben...
 
Hmmmm ... erst mal danke für die ausführliche und informative Antwort.

Ich werde mir das nochmal überlegen ob ich das mit dem FTP Server wirklich mache. SSH hab ich ja schon drauf. Vielliecht sollte ich mich damit gegnügen.
Und so viel Traffic gibt es bei mir nicht....
Na ich werd darüber nachdenken.

Nochmal danke!
 
hallo,
@mcmic:
läuft dein ftp server jetzt? was hast du geändert? ich hab nämlich das gleiche problem. ich hab auch den port 21 in der ar7.cfg datei frei gegeben.
 
Kostenlos!

Statistik des Forums

Themen
248,917
Beiträge
2,305,031
Mitglieder
378,637
Neuestes Mitglied
cmdms