Anpassung:
SSH und FTP
 
http://www.fli4l.de  

 

SSH und FTP

Das Paket INET stellt drei Server zur Verfügung: Einen Telnet-Server, einen SSH-Server (sichere Verbindung) und einen FTP-Server.

Ich verwende zur Fernadminisrierung (remote admin) den SSH-Server. Daher sehen bei mir die Settings in der inet.txt folgendermaßen aus:

OPT_TELNETD='no'
OPT_SSHD='yes'
OPT_FTPD='yes'

Bei den Firewallsettings müssen die entsprechenden Ports 21, 22 und 23 natürlich nur dann freigeschaltet werden wenn man von außerhalb auf den Rechner zugreifen will – aber wirklich nur dann. Remote Administrierung kann sinnvoll und nützlich sein, es birgt natürlich auch Gefahren. Darüber muß man sich an dieser Stelle im klaren sein.

Von dem FTP-Server geht auch eine gewisse Gefahr aus: Der FLI4L-Standarduser hat Rootrechte. Wer sich damit auf dem FTP einloggt kann dementsprechend böse im System des Routers wüten.

Wenn man das Risiko eingehen will kann man es gerne tun, ansonsten würde ich davon abraten.

Ich administriere meinen FLI4L mit Hilfe von PuTTY über SSH. Daher habe ich den Telnet Dämon erst gar nicht installiert, der Port ist bei den Firewallsettings dann logischeweise auch nicht freigeschaltet.

Das Ganze hat nichts mit den notwendigen Settings für einen maskierten FTP-Server im LAN zu tun. Hierfür bitte die FLI4L-Homepage aufrufen und dort das entsprechende HowTo für einen HTTP- bzw. FTP-Server im maskierten LAN durchlesen.

Noch ein Hinweis: Hat man autofw für den Port 21 aktiviert und den FTP-Server des Routers nicht auf einen anderen Port gelegt, so ist der FTP-Server auf dem Router weder aus dem Web noch aus dem LAN zu erreichen. Erst wenn die Verbindung getrennt wird kann man wieder aus dem LAN auf den Rechner zugreifen. Grund hierfür ist das portfw.sh-Script welches das Portforwarding bei jeder erfolgreichen Einwahl aktiviert und beim Trennen der Verbindung wieder deaktiviert.


Valid HTML 4.01!