Включаем SSL/TLS на Pure-FTPd

Конфигурация SSL/TLS……

Рубрика: *CentOS | Оставить комментарий

Настройка iptables для поддержки пассивных FTPS-соединений

Ситуация: есть сервер, на котором крутится ProFTPd, а iptables настроен так, чтобы не разрешать лишних соединений (политика по умолчанию — DROP). При этом есть желание, чтобы FTP-сервер работал по протоколу FTPS и поддерживал пассивные соединения.

Использование модуля ip_conntrack_ftp в данном случае не поможет — управляющее соединение зашифровано, и ip_conntrack_ftp просто не сможет узнать, на какой порт идёт пассивное соединение. Читать далее

Рубрика: *CentOS | Оставить комментарий

iptables добавить правила в автозагрузку.

1. Запуск скрипта из  rc.local.
2. Debian запуск скрипта из /etc/network/interfaces
3. CentOs запуск из /etc/sysconfig/iptables

Если у вас еще нет скрипта с набором правил прочтите статью Базовая настройка iptables.
Сохраняем скрипт, делаем его исполняемым, запускаем в ручную. Читать далее

Рубрика: *CentOS | Оставить комментарий

Установка PureFTPd и настройка виртуальных пользователей с помощью MySQL на CentOS

В статье показано как установить сервер PureFTPd и настроить виртуальных пользователей через базу данных MySQL, вместо того чтобы создавать реальных пользователей системы. В дополнение к этому показано использование квот. Пароли будут хранится в зашифрованном виде (MD5).

Для администрирования базы данных можно использовать веб-интерфейс PhpMyAdmin. Также в статье используется hostname: server.example.com с IP адресом 192.168.0.100. Читать далее

Рубрика: *CentOS | Оставить комментарий

IP-Балансировка: объединяем несколько интернет-каналов в один

Цели и средства

  • Имеется два или более каналов интернет, работающие на разных интерфейсах
  • Необходимо объединить эти каналы, увеличив общую скорость интернет, что может быть полезно для программ, создающих множественные подключения (Transmission, aMule и т.д.)
  • В руководстве предлагается 3 способа это сделать. Два из них не требуют дополнительного программного обеспечения, третий предполагает использование пакета patch-o-matic-ng (последний способ не проверен автором данного руководства)
    Читать далее
Рубрика: *Lan&Wan, *Unix,*Linux, *Сети | Оставить комментарий