Re: [admin] jail + ftp

2002-05-27 Terurut Topik Adrian Soetanto
File chroot proftpd.conf saya rename spy beda dg non-chroot proftpd.conf, lalu saya coba pakai option -c (pakai port yg beda) dan... bisa :) tapi begitu pakai port yg sama.. tidak bisa :( Yah.. bagaimanapun juga Anda sudah banyak membantu saya, mungkin saya harus tanya mereka yg lebih

Re: [admin] jail + ftp

2002-05-24 Terurut Topik iyal
#route add -host 10.10.10.10 dev eth0 ini sudah belum? ++Life is present enough head-banging conundrums. No point of creating more++ - Original Message - From: Adrian Soetanto [EMAIL PROTECTED] To: [EMAIL PROTECTED] Sent: Friday, May 24, 2002 12:10 PM Subject: Re: [admin] jail + ftp

Re: [admin] jail + ftp

2002-05-24 Terurut Topik adi
On Fri, May 24, 2002 at 07:18:55PM +0700, Adrian Soetanto wrote: btw, cuman saran saja, pastikan proftpd tidak run as root di chroot jail. cari option untuk 'run as user' di proftpd.conf iya, sudah saya jalankan pakai user/group nobody/nobody perlu disadari juga, kalau aplikasi yang

Re: [admin] jail + ftp

2002-05-23 Terurut Topik Adrian Soetanto
Thanx atas jawabannya, Mau tanya lagi nih, 1. Apakah bisa menjalankan 2 service pd port yg sama, ip beda root dir beda, tetapi service yg satu jalan di ip alias ? jadi singkatnya begini: service1: port 21, eth0, root dir: / service2: port 21, eth0:0, root dir: /var/chroot Karena waktu saya

Re: [admin] jail + ftp

2002-05-23 Terurut Topik Artreyu
Adrian, 1. Setahu saya Linux tidak bisa menjalankan 2 service pd port yang sama. walaupun memakai ip alias, kalau kamu mau, coba pasang firewall dengan ip alias di antara linux box kamu dengan internet, kemudian lakukan DNAT ke mesin kamu. dengan catatan, jalankan 2 service itu di port yang

Re: [admin] jail + ftp

2002-05-23 Terurut Topik Adrian Soetanto
Gimana yah caranya menentukan agar proftpd bind ke ip alias, saya sudah coba: utk non-chrooted proftpd.conf: SocketBindTight on Port21 Bind10.10.10.10 utk chrooted proftpd.conf: SocketBindTight on Port

Re: [admin] jail + ftp

2002-05-23 Terurut Topik adi
On Fri, May 24, 2002 at 12:10:14PM +0700, Adrian Soetanto wrote: utk non-chrooted proftpd.conf: SocketBindTight on Port21 Bind10.10.10.10 utk chrooted proftpd.conf: SocketBindTight on Port

Re: [admin] jail + ftp

2002-05-23 Terurut Topik adi
On Fri, May 24, 2002 at 12:10:19PM +0700, adi wrote: normal: proftpd -c /etc/proftpd.conf blah chroot: proftpd -c /etc/proftpd-chrooted.conf tinggal sebutkan ip yang sesuai baik di proftpd.conf maupun proftpd-chrooted.conf. btw, cuman saran saja, pastikan proftpd tidak run as root di

Re: [admin] jail + ftp

2002-05-20 Terurut Topik Adrian Soetanto
On Sat, 18 May 2002, adi wrote: hmm.. ini chrootuid punya wietse venema? kalau ya, dugaan saya iya benar... pakai chroot dari util-linux saja: Sudah saya coba dg chroot dari util-linux dan berjalan dengan baik... thanx berat nih Bung Adi :) Tapi bagaimana supaya bisa menjalankan service

Re: [admin] jail + ftp

2002-05-20 Terurut Topik adi
On Mon, May 20, 2002 at 08:16:51PM +0700, Adrian Soetanto wrote: Tapi bagaimana supaya bisa menjalankan service di chroot dir non-chroot dir scr bersamaan ? untuk ini anda perlu 2 ip address. bind masing-masing service ke ip masing-masing. alternatif lain, pakai 2 port yang berbeda, tapi

Re: [admin] jail + ftp

2002-05-18 Terurut Topik Adrian Soetanto
Thanx! Saya lebih suka pakai cara pertama... Saya pakai proftpd dg user group nobody (standalone), berikut langkah-langkah yg saya coba : [root@fox /root]# addjailsw /var/chroot -P proftpd addjailsw A component of Jail (version 1.9 for linux) http://www.gsyc.inf.uc3m.es/~assman/jail/ Juan M.

Re: [admin] jail + ftp

2002-05-18 Terurut Topik adi
On Sat, May 18, 2002 at 04:54:46PM +0700, Adrian Soetanto wrote: [root@fox /root]# chrootuid /var/chroot/ nobody /usr/local/sbin/proftpd fox.petra.ac.id - unable to set daemon groups: Operation not permitted [root@fox /root]# hmm.. ini chrootuid punya wietse venema? kalau ya, dugaan saya yang