Zum Inhalt springen

Fragen zu Firewall, Ports und Rechten


Big Al

Empfohlene Beiträge

Hi.

Ich habe ein ganz kurioses und mir völlig unerklärliches Problem.

Seit ein paar Tagen kann ich, obwohl mit DSL "drin", zwar Downloads aus dem Internet oder von meinen Servern machen, aber ich kann nicht hochschicken.

Die Verbindung steht und sowie ich etwas uppen will, geht die Verbindungsgeschwindigkeit runter bis zu 0. :-(

Ich hatte aber neulich mal die Firewall aktiviert. Die firewall.conf ist schon gelöscht, trotzdem geht nach Neustart immer noch nichts.

Jetzt zur eigentlichen Frage:

Vergibt ein UNIX auch die Rechte an den Ports?

Kann es sein, das ich mich beim "Rumkonfigurieren" selbst ausgeschlossen habe?

Oder hat jemand eine andere Idee, was das sein könnte?

Danke.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von Big Al

Hi.

Ich habe ein ganz kurioses und mir völlig unerklärliches Problem.

Seit ein paar Tagen kann ich, obwohl mit DSL "drin", zwar Downloads aus dem Internet oder von meinen Servern machen, aber ich kann nicht hochschicken.

Die Verbindung steht und sowie ich etwas uppen will, geht die Verbindungsgeschwindigkeit runter bis zu 0. :-(

Ich hatte aber neulich mal die Firewall aktiviert. Die firewall.conf ist schon gelöscht, trotzdem geht nach Neustart immer noch nichts.

Jetzt zur eigentlichen Frage:

Vergibt ein UNIX auch die Rechte an den Ports?

Kann es sein, das ich mich beim "Rumkonfigurieren" selbst ausgeschlossen habe?

Oder hat jemand eine andere Idee, was das sein könnte?

Danke.

Hmm... womit willste den uploaden ? FTP ?

Besteht das Problem mit diversen Servern wenn du uploaden willst ?

Was für ne Distribution und welchen Kernel verwendest du ?

Du sagst du hast die Firewall aktiviert.... hast du die Regeln selbst gesetzt oder ein vorhandenes Skript benutzt ?

Poste mal die Ausgaben von folgenden Befehlen :

iptables/ipchains -L -n

falls es ne SuSE distri ist auch noch :

cat /etc/rc.config.d/firewall.rc.config

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von DanielB

Hmm... womit willste den uploaden ? FTP ?

Besteht das Problem mit diversen Servern wenn du uploaden willst ?

Ja, genau.

unabhängig vom Server. Einer steht z.B. in Regensburg, ein anderer im Amiland, sogar ein Strato-Server ist dabei.

Was für ne Distribution und welchen Kernel verwendest du ?

Jetzt kommt's:

Nix "gewöhnliches"...

Mein UNIX ist ein BSD, auf dem die genialste GUI aufsitzt, die es je gegeben hat, es ist aber trotzdem ein UNIX:

Welcome MacOS X ;-)

Aber wirklich: Es ist ein UNIX, mit praktisch allen bekannten Funktionen usw.

Du sagst du hast die Firewall aktiviert.... hast du die Regeln selbst gesetzt oder ein vorhandenes Skript benutzt ?

Mein "Konfigurator" heist Brickhouse. Eben ein graphisches Tool.

Poste mal die Ausgaben von folgenden Befehlen :

iptables/ipchains -L -n

Gibt leider ein Command not found. :-(

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von DanielB

Sorry, von MacOS hab ich keinen Plan :(

Tu einfach so, als ob es ein Linux wäre, wenn Du willst. ;-)

Konsolen gibt es genug.

Das ist einfach nur ein UNIX mit 'nem GUI, eigentlich.

Die Frage war, ob UNIX auch Rechte an den Ports vergeben kann, wovon ich ausgehe, da die Hardware ja komplett vom UNIX kontrolliert wird, glaube ich jdf..

Und falls ja, wie ich eben diese Ports wieder freischalten könnte.

Was machen denn die vorgeschlagenen Befehle?

Es gibt mit Sicherheit für's MacOS passende, hoffe ich jedenfalls... ;-)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von Big Al

Tu einfach so, als ob es ein Linux wäre, wenn Du willst. ;-)

Konsolen gibt es genug.

Das ist einfach nur ein UNIX mit 'nem GUI, eigentlich.

hehe, ist schon ne UNIX aber auch dort gibt es Unterschiede. Teilweise sogar recht grosse, vor allen was die Administration angeht.

Die Frage war, ob UNIX auch Rechte an den Ports vergeben kann, wovon ich ausgehe, da die Hardware ja komplett vom UNIX kontrolliert wird, glaube ich jdf..

Ja, die Hardware wird von UNIX, genauergesagt dem entsprechenden UNIX Kernel kontrolliert. Die Hardware hat aber nichts mit Ports zu tun, Ports ist ne reine Softwaregeschichte bzw Protokolgeschichte, in diesem Fall TCP/IP.

Ja, es gibt Rechte auf Ports. Priviligierte Ports < 1024 sollten eigentlich (laut RFC) nur von root (dem System selbst) zu öffnen sein. Aber das unterscheidet sich von System zu System.

Und falls ja, wie ich eben diese Ports wieder freischalten könnte.

Was machen denn die vorgeschlagenen Befehle?

Es gibt mit Sicherheit für's MacOS passende, hoffe ich jedenfalls... ;-)

Die geposteten Befehle hätten unter Linux die gesetzen Firewallregeln ausgegeben. Du sagtest du benutzt ne spezielle Firewallsoftware mit GUI, ich gehe davon aus, dass Du mal geschaut hast ob auch wirklich alle Regeln wieder gelöscht wurden.

Was du mal versuchen könntest wäre in deinem FTP Client "passive mode" zu verwenden. Sag mal Bescheid ob das was bringt :)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Eine andere Datei heist "ftpusers"

und beinhaltet folgendes:

# list of users disallowed any ftp access.

# read by ftpd(8).

Administrator

administrator

root

uucp

Wenn ich das richtig interpretiere steht doch da, das weder der root noch der Admin Rechte am FTP-zugriff haben, oder??

Das wäre ja peinlich! ;-)

Doch zu unüberlegt mit Brickhouse rumgespielt? :-)

Kann ich die Einträge bedenkenlos streichen?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von DanielB

hehe, neeeeee nicht streichen :)

Haste die passive Mode Geschichte mal getestet ?

Ab und an schalte ich mal einen Server zu... Halt das Übliche, ähnlich Morpheus/PC. ;-)

Passivemode war schon eingestellt.

Ich bin nach wie vor davon überzeugt, das das ein config-prob des Systems ist, irgendwie mit der Firewall zusammenhängend. :-(

Das System sagt einfach "Verbindung ja, aber Upload ist nicht!".

Habe ich jedenfalls das Gefühl. :(

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...