Vsftpd (Настройка User_llist)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

beho1der
Сообщения: 22
ОС: study Linux

Vsftpd

Сообщение beho1der »

Запустил vsftpd настроил на анонимный вход. Но не могу настроить вход по списку.
Насколько я понял vsftpd работет не с ТХТ файлом а с базой беркли.
создаю login_user.txt фаил c cодержанием такого вида:

captain
12345

потом преобразовываю его # db42_load -T -t hash -f login_users.txt //srv/ftp/pub/users/vsftpd_login.db
вот мой vsftpd.conf(последнии три строчки отвечают за вход по юзер листу)

Код: Выделить всё

#возможность работы в автономном режиме
listen=YES
#позволяем анонимных пользователей, учетки anonymous и ftp являются синонимами
anonymous_enable=YES
#разрешаем локальных пользователей (локальные пользователи - это те, которые
#зарегестрированы в системе, то есть на них есть учетные записи)
local_enable=YES
#разрешаем любые формы записи на FTP сервер
write_enable=YES
#разрешаем анонимным пользователям upload
anon_upload_enable=YES
#разрешаем анонимным пользователям создавать директории
anon_mkdir_write_enable=YES
#разрешаем анонимным пользователям переименовывать файлы
anon_other_write_enable=YES
#у анонимов пароль спрашивать не будем
no_anon_password=YES
#директория нашей помойки (если пользователь присутствует)
anon_root=/srv/ftp
local_root=/srv/ftp
#разрешаем соединение по 20 порту
connect_from_port_20=YES
#поддержка древних FTP клиентов
async_abor_enable=YES
#используем родное время, а не GMT
use_localtime=YES
#директория файловой помойки (для существующей учетной записи)
local_root=/srv/ftp
#непривелегированный пользователь (так советовали делать в документации, оступать
#не стал)
nopriv_user=ftp
#дабы пользователи не шлындали по директориям системы, запираем их в домашней
chroot_local_user=YES
userlist_file=/srv/ftp/user/pab/users/vsftpd_login
userlist_enable=YES
userlist_deny=NO

при попытке входа выдает ошибку 500 ООPS: child died
в гугле ничего внятного не нашел по этой ошибке!
OpenSuse 10.3
Спасибо сказали:
BasilKiselev
Сообщения: 80
ОС: SLES

Re: Vsftpd

Сообщение BasilKiselev »

может тут найдешь решение проблемы? настройка ftp сервера
Спасибо сказали:
beho1der
Сообщения: 22
ОС: study Linux

Re: Vsftpd

Сообщение beho1der »

кто может обьяснить, в юзер лист вносяться пользователи которым разренеш доступ к ФТП серверу, тоесть у них должны быть учетные записи в системе или в юзер лист можно вносить дополнительно пользователей(с паролем) которые могут лониниться на ФТПшнике без регистрации в системе?
Спасибо сказали:
BasilKiselev
Сообщения: 80
ОС: SLES

Re: Vsftpd

Сообщение BasilKiselev »

В юзер лист вносятся пользователи которым разрешен доступ, пользователи внесенные в юзер лист должны быть заведены в системе обязательно, пароли в юзер листу неуказываются
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Vsftpd

Сообщение Voler »

Спасибо сказали:
beho1der
Сообщения: 22
ОС: study Linux

Re: Vsftpd

Сообщение beho1der »

Этот топик изучал досконально,выловил благодаря ему у себя пару ошибок. Тока вот там нету точного описания работы с user_list. Настраивал по вот это статье http://www.opennet.ru/base/net/vsftpd_fedora7.txt.html вот там то меня и смутило то что задают пароль и пользователя.Тогда вопрос немного меняеться как сделать так чтобы можно было прописсывать пользователей не в системе а например в файле и они бы работали под одним пользователем зарегистрированным в системе. Хотя бы в каком направление копать.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Vsftpd

Сообщение Voler »

beho1der писал(а):
11.03.2008 14:15
Этот топик изучал досконально,выловил благодаря ему у себя пару ошибок. Тока вот там нету точного описания работы с user_list. Настраивал по вот это статье http://www.opennet.ru/base/net/vsftpd_fedora7.txt.html вот там то меня и смутило то что задают пароль и пользователя.Тогда вопрос немного меняеться как сделать так чтобы можно было прописсывать пользователей не в системе а например в файле и они бы работали под одним пользователем зарегистрированным в системе. Хотя бы в каком направление копать.


вот, ответ. смотри тут!

Но у меня была проблема с этим. Я так понял у меня нет модуля, конвертации данных.

Да ты там, и смотрел. :blush: У меня возникла проблемы конвертации данных. А так там, все толкового расписано. Просто тот файл, после конвертации в базу беркли удали и все.

Отпишись, если получиться.
Спасибо сказали:
beho1der
Сообщения: 22
ОС: study Linux

Re: Vsftpd

Сообщение beho1der »

Завтра примусь все оттуда по шагам делать..сеня уже надо с работы домой идти.. :rolleyes: !
Спасибо сказали:
Аватара пользователя
quadrik
Сообщения: 350
ОС: gentoo, только на серверах

Re: Vsftpd

Сообщение quadrik »

man vsftpd.conf
Спасибо сказали:
Leomitrich
Сообщения: 25
ОС: OpenSuSe (всякие)

Re: Vsftpd

Сообщение Leomitrich »

Уважаемый.. ! А что мешает посмотреть на opensuse.org в разделе документации. Там есть замечательная статья на тему настройки vsftpd.
Спасибо сказали:
beho1der
Сообщения: 22
ОС: study Linux

Re: Vsftpd

Сообщение beho1der »

Еще вопросик vsftpd ставил из репозитария Suse, vsftpd.conf лежит сразу в /etc, а login.txt там нету...соответсвенно вопрос где он может быть и куда ложить готовую таблицу с пользователями(и как она должна называться) в мане не нашел этого(похоже ослеп, пролистал три раза не нашел)?
Спасибо сказали:
beho1der
Сообщения: 22
ОС: study Linux

Re: Vsftpd

Сообщение beho1der »

Там есть замечательная статья на тему настройки vsftpd.

http://en.opensuse.org/FTP_Server_HOWTO#vsftpd Она очень краткая, и как бы не совсем понял ее предназначение!
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Vsftpd

Сообщение Voler »

touch /etc/vsftpd/login.txt - и нет проблем. vi /etc/vsftpd/login.txt

vasya
12345
petya
54321
ИЛИ ТУТ
Заходим в каталог /usr/share/doc/vsftpd-2.0.5/EXAMPLE/VIRTUAL_USERS
Спасибо сказали:
beho1der
Сообщения: 22
ОС: study Linux

Re: Vsftpd

Сообщение beho1der »

touch /etc/vsftpd/login.txt - и нет проблем. vi /etc/vsftpd/login.txt

Просто изначально папки /etc/vsftpd не существовало я ее создал ручками как в примере.
нашел докс в Suse путь такой /usr/share/doc/packages/vsftpd/EXAMPLE/VIRTUAL_USERS/
в Readme там написанно

Код: Выделить всё

Step 1) Create the virtual users database.
We are going to use pam_userdb to authenticate the virtual users. This needs
a username / password file in "db" format - a common database format.
To create a "db" format file, first create a plain text files with the
usernames and password on alternating lines.
See example file "logins.txt" - this specifies "tom" with password "foo" and
"fred" with password "bar".
Whilst logged in as root, create the actual database file like this:

db_load -T -t hash -f logins.txt /etc/vsftpd_login.db
(Requires the Berkeley db program installed).
NOTE: Many systems have multiple versions of "db" installed, so you may
need to use e.g. db3_load for correct operation. This is known to affect
some Debian systems. The core issue is that pam_userdb expects its login
database to be a specific db version (often db3, whereas db4 may be installed
on your system).

This will create /etc/vsftpd_login.db. Obviously, you may want to make sure
the permissions are restricted:

chmod 600 /etc/vsftpd_login.db

For more information on maintaing your login database, look around for
documentation on "Berkeley DB", e.g.
http://www.sleepycat.com/docs/utility/index.h

насколько я понял надо чтобы было так etc/vsftpd_login.db
Сейчас буду проверять!
Спасибо сказали:
beho1der
Сообщения: 22
ОС: study Linux

Re: Vsftpd

Сообщение beho1der »

вообщем из login.txt c таким содержанием
login1
123
login2
123
преобразорвал в базу /etc/vsftpd_login.db и # chmod 600 /etc/vsftpd_login.db. +рестарт FTP. Пытаюсь зайти под пользователем login1 c паролем 123, выводит сообщение "530 Login incorrect"
Даже пока нету мыслей что не так!
Спасибо сказали:
Аватара пользователя
quadrik
Сообщения: 350
ОС: gentoo, только на серверах

Re: Vsftpd

Сообщение quadrik »

зачем вы заморачиваетесь с базой данных? всё очень просто:

Код: Выделить всё

#This option is examined if userlist_enable is activated. If you set this setting to NO, then users will be denied  login  unless
#they  are  explicitly listed in the file specified by userlist_file.  When login is denied, the denial is issued before the user
#is asked for a password.
userlist_deny=NO
#
#This option is the name of the file loaded when the userlist_enable option is active.
userlist_file=/etc/vsftpd/user_list

в /etc/vsftpd/user_list просто имена пользователей в столбик. без паролей
Спасибо сказали:
beho1der
Сообщения: 22
ОС: study Linux

Re: Vsftpd

Сообщение beho1der »

в /etc/vsftpd/user_list просто имена пользователей в столбик. без паролей

Все дело в том что User_list определяет кто может заходить на FTP из зарегистрированных пользователей системы(/etc/passwd),а мне нужно сделать так чтобы это был просто отдельный список,не зависящий от системы!
Спасибо сказали:
Аватара пользователя
quadrik
Сообщения: 350
ОС: gentoo, только на серверах

Re: Vsftpd

Сообщение quadrik »

beho1der писал(а):
13.03.2008 07:38
в /etc/vsftpd/user_list просто имена пользователей в столбик. без паролей

Все дело в том что User_list определяет кто может заходить на FTP из зарегистрированных пользователей системы(/etc/passwd),а мне нужно сделать так чтобы это был просто отдельный список,не зависящий от системы!

это называется Virtual users. http://gentoo-wiki.com/HOWTO_vsftpd#Virtual_Users
Спасибо сказали:
beho1der
Сообщения: 22
ОС: study Linux

Re: Vsftpd

Сообщение beho1der »

Уря..сделал...надо читать Readme до конца -), не посомтрел второй шаг

Код: Выделить всё

Step 2) Create a PAM file which uses your new database.

See the example file vsftpd.pam. It contains two lines:

auth required /lib/security/pam_userdb.so db=/etc/vsftpd_login
account required /lib/security/pam_userdb.so db=/etc/vsftpd_login

This tells PAM to authenticate users using our new database. Copy this PAM
file to the PAM directory - typically /etc/pam.d/

cp vsftpd.pam /etc/pam.d/ftp

(Note - if you set pam_service_name to e.g. vsftpd instead, you'll need to copy
to /etc/pam.d/vsftpd).

Тоесть надо было всего лишь скопировать фаил в нужную дирректорию....Завтра напиши подробно как все сделал и какии ошибки встречал при этом(Инструкция начинающим от начинающего :sleep: )

P.S Спасибо всем кто помогал и отвечал.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Vsftpd

Сообщение Voler »

Решено было запустить vsftpd в режиме анонимов.

Код: Выделить всё

#Настройка демона FTP.
#Если опция установлена, vsftpd будет загружен в автономном режиме.
#Это означает, что vsftpd не должен загружаться из inetd. Вместо этого, vsftpd загружается напрямую.
#vsftpd сам позаботится о прослушивании и перехвате входящих соединений.
#
listen=YES
#
#listen_address=172.16.23.125 #привязка к ip и порту.
#listen_port=20456
#
#Настройки анонимных пользователей.
#разрешаем вход анонимусам.
anonymous_enable=YES
nopriv_user=ftp
#anon_upload_enable=YES
#anon_mkdir_write_enable=YES
#anon_other_write_enable=YES #даем анонимусам право записи и т.п.
anon_root=/var/ftp/pub/
anon_umask=022
#Если опция включена, vsftp не спрашивает пароль анонимного пользователя. Анонимный пользователь входит сразу же.
#no_anon_password=YES
#Максимально разрешенная скорость передачи данных, в байтах в
#секунду, для анонимных пользователей
anon_max_rate=2048000
deny_email_enable=YES
#banned_email_file=YES
banned_email_file=/etc/vsftpd/vsftpd.banned_emails
#guest_enable=YES
#guest_username=ftp
#Проверяет, разрешены ли локальные логины или нет. Если опция задействована,
#обычные пользовательские аккаунты в /etc/passwd могут использоваться для входаa.
#Рекомендовано, при использовании локальных пользователей ставить им /sbin/nologin
local_enable=YES
write_enable=YES
#
#Если опция установлена, пользователям FTP сервера можно показать сообщения,
#когда они входят в новую директорию. По умолчанию, директория сканируется
#на наличие файла .message, но эта настройка может быть изменена конфигурированием опции message_file
dirmessage_enable=YES
#connect_from_port_20=YES
chown_uploads=YES
chown_username=ваш пользователь
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
idle_session_timeout=300
data_connection_timeout=50
#nopriv_user=nobody
#ascii_upload_enable=NO
#ascii_download_enable=NO
ftpd_banner=Welcome to Zet-Techno FTP server.
#convert_charset_enable=YES
#local_charset=UTF8
#remote_charset=WIN1251
#user_config_dir=/etc/vsftpd/vusers
#chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
userlist_file=/etc/vsftpd/user_list
userlist_deny=NO
file_open_mode=0777
local_umask=022

pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES
local_max_rate=10240000
trans_chunk_size=8192
max_per_ip=5
max_clients=5
local_root=/web/
pasv_min_port=40000
pasv_max_port=65535
#Используем ssl защиту.
#Нужно создать сертификат.
#ssl_enable=YES
#force_local_data_ssl=YES
#force_local_logins_ssl=YES
#Если опция установлена, вся пользовательская и груповая информация в списке директорий, выводится как "ftp".
hide_ids=YES


Права на директории должны быть соответствующие.
для анонимусов
drwxrwsr-x 2 root ваша группа /var/ftp/pub

в chroot_list - те пользователи, которые должны быть в ваших каталогах.

в ftpusers - этот файл, очень важен если в нем есть пользователь который входит на фтп, его не когда не пустит сервер фтп.

в user_list - хранятся разрешенные пользователи.


Только что то не пускает по email.
Спасибо сказали:
beho1der
Сообщения: 22
ОС: study Linux

Re: Vsftpd

Сообщение beho1der »

Как я настраивал Vsftpd вход не анонимный. Напишу немного теории(которую освоил пока разбирался что да как), не анонимный вход можно организовать 2 способами(может есть и больше):
1-Вход по User_list тоесть каждый пользователь FTP зарегистрирован в системе /etc/passwd а обычный файл user_list.txt определяет кому из них можно входить на FTP(подробнее написанно выше у Voler)
2-Вход по Virtual User, тоесть в системе регистрируеться 1 пользователь FTP с правами которого заходят на сервак пользователи,логин и пароль пользователей зависит от специальной файла базы данных который делаеться из обычного текстового файла!
Ниже напишу все действия как я делал,сразу скажу делал на основе вот этой статьи-OpenNET
ОС: OpenSuse 10.3
.Создадеться пользователь ftpuser с минимальными правами(впринципи в OpenSuse создаеться пользователь ftp при утсановке из репозитария)
1.1Все действия выполняються под рутом
#useradd -d /data ftpuser
1.2 Проверим что он создался
#grep ftp /etc/passwd
---ftpuser:x:1001:100::/data:/bin/bash---
1.3 Cоздаем каталог для индивидуальных настроек пользователей #mkdir /etc/vsftpd/users(изначально в OpenSuse нету папки /etc/vsftpd так что ее тоже надо создать)
1.4 Дальше по статье создают скрипт для того что автоматического создания листа пользователей #touch /etc/vsftpd/useradd.sh с с таким содеражинием
rm -f /etc/vsftpd/login.db #удаляется старый список пользователей
db42_load -T -t hash -f /etc/vsftpd/logins.txt /etc/vsftpd_login.db # создаеться база пользователей из листа login.txt
service vsftpd restart # рестарт ftp
(если создания скрипта идет из kwrite то каждая строка должна начинаться с начала)
Файл login.txt выглядит таким образом
------
login1
123
login2
123
-----
Можно не писать скрипт а просто выполнять комманду db42_load -T -t hash -f /etc/vsftpd/logins.txt /etc/vsftpd_login.db
На выходе получим таблицу с витруальнми пользователя.
1.5 #chmod 600 /etc/vsftpd_login.db
1.6 # cp /usr/share/doc/packages/vsftpd/EXAMPLE/VIRTUAL_USERS/vsftpd.pam /etc/pam.d/ftp (без этого у меня отказывался работать,вычитал в мануале /usr/share/doc/packages/vsftpd/EXAMPLE/VIRTUAL_USERS/Readme)
1.7 # touch /etc/vsftpd/users/login1
# touch /etc/vsftpd/users/login2 (создаем конфигурационные файлы для каждого пользователя,необязательно)
# mkdir /data/login1
# chown ftpuser:ftp /data/login2 (при создание папок виртуальным пользователям не забываем менять их владельца)
login1
--------
local_root=/data
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
chroot_local_user=NO
---------
login2
---------
local_root=/data/login2
anon_upload_enable=YES # разрешим аплоад
anon_mkdir_write_enable=YES # разрешим создание и удаление каталогов в своем каталоге
anon_other_write_enable=NO # запретим удаление файлов
chroot_local_user=NO
--------
1.8 /etc/vsftpd.conf

Код: Выделить всё

# наш сервер не будет анонимным
anonymous_enable=NO
local_enable=YES
write_enable=YES
#папка по умолчанию
local_root=/data
anon_upload_enable=YES
anon_mkdir_write_enable=NO
anon_other_write_enable=NO
chroot_local_user=YES
#т.к. будем использовать виртуальных пользователей то нужно привести их к пользователю
#сервера с минимальными правами
guest_enable=YES
guest_username=ftpuser
#укажем папку для хранения дополнительных конфигов
user_config_dir=/etc/vsftpd/users/
virtual_use_local_privs=YES
# выставим нужные права
chmod_enable=YES
chown_uploads=YES
chown_username=ftp
# маска создание и чтение файлов - очень важные параметры я убил 2 дня
#на поиски решения (при #создании каталогов - пользователи не могли в
# них попасть т.к. не было прав)
local_umask=0022
anon_umask=0007
file_open_mode=0777
listen=YES
listen_port=21
pasv_min_port=30000
pasv_max_port=30999
xferlog_std_format=YES
#tcp_wrappers=YES
dirmessage_enable=YES
ftpd_banner=Welcome to Trancecity.ru

Ну вот вроде и все.
P.S это заметка не притендует на полное руководство,это только примерно что надо сделать чтобы заработала FTP для дальнейшего надо уже иметь точное задание чего охота получить от FTP.
Спасибо сказали:
Аватара пользователя
Valli
Сообщения: 42
ОС: CentOS 5.4

Re: Vsftpd

Сообщение Valli »

beho1der писал(а):
14.03.2008 10:23
Как я настраивал Vsftpd вход не анонимный. Напишу немного теории(которую освоил пока разбирался что да как), не анонимный вход можно организовать 2 способами(может есть и больше):
1-Вход по User_list тоесть каждый пользователь FTP зарегистрирован в системе /etc/passwd а обычный файл user_list.txt определяет кому из них можно входить на FTP(подробнее написанно выше у Voler)
2-Вход по Virtual User, тоесть в системе регистрируеться 1 пользователь FTP с правами которого заходят на сервак пользователи,логин и пароль пользователей зависит от специальной файла базы данных который делаеться из обычного текстового файла!
Ниже напишу все действия как я делал,сразу скажу делал на основе вот этой статьи-OpenNET
ОС: OpenSuse 10.3
.Создадеться пользователь ftpuser с минимальными правами(впринципи в OpenSuse создаеться пользователь ftp при утсановке из репозитария)
1.1Все действия выполняються под рутом
#useradd -d /data ftpuser
1.2 Проверим что он создался
#grep ftp /etc/passwd
---ftpuser:x:1001:100::/data:/bin/bash---
1.3 Cоздаем каталог для индивидуальных настроек пользователей #mkdir /etc/vsftpd/users(изначально в OpenSuse нету папки /etc/vsftpd так что ее тоже надо создать)
1.4 Дальше по статье создают скрипт для того что автоматического создания листа пользователей #touch /etc/vsftpd/useradd.sh с с таким содеражинием
rm -f /etc/vsftpd/login.db #удаляется старый список пользователей
db42_load -T -t hash -f /etc/vsftpd/logins.txt /etc/vsftpd_login.db # создаеться база пользователей из листа login.txt
service vsftpd restart # рестарт ftp
(если создания скрипта идет из kwrite то каждая строка должна начинаться с начала)
Файл login.txt выглядит таким образом
------
login1
123
login2
123
-----
Можно не писать скрипт а просто выполнять комманду db42_load -T -t hash -f /etc/vsftpd/logins.txt /etc/vsftpd_login.db
На выходе получим таблицу с витруальнми пользователя.
1.5 #chmod 600 /etc/vsftpd_login.db
1.6 # cp /usr/share/doc/packages/vsftpd/EXAMPLE/VIRTUAL_USERS/vsftpd.pam /etc/pam.d/ftp (без этого у меня отказывался работать,вычитал в мануале /usr/share/doc/packages/vsftpd/EXAMPLE/VIRTUAL_USERS/Readme)
1.7 # touch /etc/vsftpd/users/login1
# touch /etc/vsftpd/users/login2 (создаем конфигурационные файлы для каждого пользователя,необязательно)
# mkdir /data/login1
# chown ftpuser:ftp /data/login2 (при создание папок виртуальным пользователям не забываем менять их владельца)
login1
--------
local_root=/data
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
chroot_local_user=NO
---------
login2
---------
local_root=/data/login2
anon_upload_enable=YES # разрешим аплоад
anon_mkdir_write_enable=YES # разрешим создание и удаление каталогов в своем каталоге
anon_other_write_enable=NO # запретим удаление файлов
chroot_local_user=NO
--------
1.8 /etc/vsftpd.conf

Код: Выделить всё

# наш сервер не будет анонимным
anonymous_enable=NO
local_enable=YES
write_enable=YES
#папка по умолчанию
local_root=/data
anon_upload_enable=YES
anon_mkdir_write_enable=NO
anon_other_write_enable=NO
chroot_local_user=YES
#т.к. будем использовать виртуальных пользователей то нужно привести их к пользователю
#сервера с минимальными правами
guest_enable=YES
guest_username=ftpuser
#укажем папку для хранения дополнительных конфигов
user_config_dir=/etc/vsftpd/users/
virtual_use_local_privs=YES
# выставим нужные права
chmod_enable=YES
chown_uploads=YES
chown_username=ftp
# маска создание и чтение файлов - очень важные параметры я убил 2 дня
#на поиски решения (при #создании каталогов - пользователи не могли в
# них попасть т.к. не было прав)
local_umask=0022
anon_umask=0007
file_open_mode=0777
listen=YES
listen_port=21
pasv_min_port=30000
pasv_max_port=30999
xferlog_std_format=YES
#tcp_wrappers=YES
dirmessage_enable=YES
ftpd_banner=Welcome to Trancecity.ru

Ну вот вроде и все.
P.S это заметка не притендует на полное руководство,это только примерно что надо сделать чтобы заработала FTP для дальнейшего надо уже иметь точное задание чего охота получить от FTP.


Сделал всё по инструкции,а выдаёт ошибку при подключении:
это если под login1:
500 OOPS: cannot change directory:/data
а это под login2:
500 OOPS: unrecognised variable in config file: anon_other_wite_enable

ОС CentOS 5.3 i386
Спасибо сказали:
Ism
Сообщения: 1261
Статус: Никто, по сути быдло

Re: Vsftpd

Сообщение Ism »

1 возможно дело в правах (где вообще находится ваша папка, может не полный путь)
2 убедитесь что правильно написали название опции или правильная версия vsftpd

и еще я в user_list записывал просто пользователей без преобразований и паролей и если пользователь не был указан то вход не производился даже если он заведен через useradd
а аутентификация была по обычному паролю пользователя а Linux

кстати в OpenSuse есть интересная GUI утилита конфигурирования system-config-vsftpd пакет (да, я не люблю лазить в конфигах) однако она ограничена только основными настройками, если надо чегото большего, то командная строка и mc вам помогут

db42 я вообще не касался
Спасибо сказали:
Аватара пользователя
Valli
Сообщения: 42
ОС: CentOS 5.4

Re: Vsftpd

Сообщение Valli »

А вот я не касался файла userlist.
Папки такие же как и в инструкции:
local_root=/data
ftpuser=/data
login1=/data
login2=/data/login2

а на счёт прав,точно не знаю.
Указывал тока этот параметр # chown ftpuser:ftp /data/login2
Да и в самом конфиге,там указано какие права присутствуют!
Спасибо сказали:
Ism
Сообщения: 1261
Статус: Никто, по сути быдло

Re: Vsftpd

Сообщение Ism »

Насколько я знаю в vsftpd есть 2 вида аутентификации, через bercley db и user list с паролями и через /etc/password

второе мне нравится больше,меньше мороки
Спасибо сказали:
Ism
Сообщения: 1261
Статус: Никто, по сути быдло

Re: Vsftpd

Сообщение Ism »

вот мой конфиг

Код: Выделить всё

# Example config file /etc/vsftpd.conf
#
# The default compiled in settings are fairly paranoid. This sample file
# loosens things up a bit, to make the ftp daemon more usable.
# Please see vsftpd.conf.5 for all compiled in defaults.
#
# If you do not change anything here you will have a minimum setup for an
# anonymus FTP server.
#
# READ THIS: This example file is NOT an exhaustive list of vsftpd options.
# Please read the vsftpd.conf.5 manual page to get a full idea of vsftpd's
# capabilities.

# General Settings
#
# Uncomment this to enable any form of FTP write command.
#
#write_enable=YES
#
# Activate directory messages - messages given to remote users when they
# go into a certain directory.
#
dirmessage_enable=YES
#
# It is recommended that you define on your system a unique user which the
# ftp server can use as a totally isolated and unprivileged user.
#
nopriv_user=ftpsecure
#
# You may fully customise the login banner string:
#
ftpd_banner=Welcome User
#
# You may activate the "-R" option to the builtin ls. This is disabled by
# default to avoid remote users being able to cause excessive I/O on large
# sites. However, some broken FTP clients such as "ncftp" and "mirror" assume
# the presence of the "-R" option, so there is a strong case for enabling it.
#
#ls_recurse_enable=YES
#
# You may specify a file of disallowed anonymous e-mail addresses. Apparently
# useful for combatting certain DoS attacks.
#
#deny_email_enable=YES
#
# (default follows)
#
#banned_email_file=/etc/vsftpd.banned_emails
#
# If  enabled,  all  user  and  group  information in
# directory listings will be displayed as "ftp".
#
#hide_ids=YES

# Local FTP user Settings
#
# Uncomment this to allow local users to log in.
#
local_enable=YES
#
# Default umask for local users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)
#
#local_umask=022
#
# Uncomment to put local users in a chroot() jail in their home directory
# after login.
#
#chroot_local_user=YES
#
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
#
chroot_list_enable=YES
#
# (default follows)
#
chroot_list_file=/etc/vsftpd.chroot_list
#
# The maximum data transfer rate permitted, in bytes per second, for
# local authenticated users. The default is 0 (unlimited).
#
#local_max_rate=7200


# Anonymus FTP user Settings
#
# Allow anonymous FTP?
#
anonymous_enable=NO
#
# Anonymous users will only be allowed to download files which are
# world readable.
#
anon_world_readable_only=YES
#
# Uncomment this to allow the anonymous FTP user to upload files. This only
# has an effect if the above global write enable is activated. Also, you will
# obviously need to create a directory writable by the FTP user.
#
#anon_upload_enable=YES
#
# Default umask for anonymus users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)
#
#anon_umask=022
#
# Uncomment this if you want the anonymous FTP user to be able to create
# new directories.
#
#anon_mkdir_write_enable=YES
#
# Uncomment this to enable anonymus FTP users to perform other write operations
# like deletion and renaming.
#
#anon_other_write_enable=YES
#
# If you want, you can arrange for uploaded anonymous files to be owned by
# a different user. Note! Using "root" for uploaded files is not
# recommended!
#
#chown_uploads=YES
#chown_username=whoever
#
# The maximum data transfer rate permitted, in bytes per second, for anonymous
# authenticated users. The default is 0 (unlimited).
#
#anon_max_rate=7200


# Log Settings
#
# Log to the syslog daemon instead of using an logfile.
#
syslog_enable=YES
#
# Uncomment this to log all FTP requests and responses.
#
log_ftp_protocol=YES
#
# Activate logging of uploads/downloads.
#
xferlog_enable=YES
#
# You may override where the log file goes if you like. The default is shown
# below.
#
vsftpd_log_file=/var/log/vsftpd.log
#
# If you want, you can have your log file in standard ftpd xferlog format.
# Note: This disables the normal logging unless you enable dual_log_enable below.
#
#xferlog_std_format=YES
#
# You may override where the log file goes if you like. The default is shown
# below.
#
#xferlog_file=/var/log/xferlog
#
# Enable this to have booth logfiles. Standard xferlog and vsftpd's own style log.
#
dual_log_enable=YES
#
# Uncomment this to enable session status information in the system process listing.
#
#setproctitle_enable=YES

# Transfer Settings
#
# Make sure PORT transfer connections originate from port 20 (ftp-data).
#
connect_from_port_20=YES
#
# You may change the default value for timing out an idle session.
#
#idle_session_timeout=600
#
# You may change the default value for timing out a data connection.
#
#data_connection_timeout=120
#
# Enable this and the server will recognise asynchronous ABOR requests. Not
# recommended for security (the code is non-trivial). Not enabling it,
# however, may confuse older FTP clients.
#
#async_abor_enable=YES
#
# By default the server will pretend to allow ASCII mode but in fact ignore
# the request. Turn on the below options to have the server actually do ASCII
# mangling on files when in ASCII mode.
# Beware that turning on ascii_download_enable enables malicious remote parties
# to consume your I/O resources, by issuing the command "SIZE /big/file" in
# ASCII mode.
# These ASCII options are split into upload and download because you may wish
# to enable ASCII uploads (to prevent uploaded scripts etc. from breaking),
# without the DoS risk of SIZE and ASCII downloads. ASCII mangling should be
# on the client anyway..
#
#ascii_upload_enable=YES
#ascii_download_enable=YES
#
# Set to NO if you want to disallow the  PASV  method of obtaining a data
# connection.
#
#pasv_enable=NO

# PAM setting. Do NOT change this unless you know what you do!
#
pam_service_name=vsftpd

# Set listen=YES if you want vsftpd to run standalone
#
listen=YES

# Set to ssl_enable=YES if you want to enable SSL
ssl_enable=NO

# Limit passive ports to this range to assis firewalling
pasv_min_port=30000
pasv_max_port=30100
userlist_enable=YES
userlist_deny=NO
chmod_enable=NO
#local_root=/home/ftp
#guest_enable=YES
pasv_promiscuous=NO
dirlist_enable=YES
#force_dot_files=YES
#passwd_chroot_enable=YES
#use_localtime=YES
#text_userdb_names=YES
Спасибо сказали:
Аватара пользователя
Valli
Сообщения: 42
ОС: CentOS 5.4

Re: Vsftpd

Сообщение Valli »

Вот я всё пытаюсь через Berckley DB,с аутентификацией я то разобрался,теперь появилась ещё одна проблема с каталогами! Я уже неделю над ней бьюсь...
Спасибо сказали:
Ism
Сообщения: 1261
Статус: Никто, по сути быдло

Re: Vsftpd

Сообщение Ism »

где точно находится каталог, полный путь?
может это паранойя но в корень / возможно нельзя помещать папки для ftp, только в /home
Спасибо сказали:
Аватара пользователя
Valli
Сообщения: 42
ОС: CentOS 5.4

Re: Vsftpd

Сообщение Valli »

Ism писал(а):
08.10.2009 19:52
где точно находится каталог, полный путь?
может это паранойя но в корень / возможно нельзя помещать папки для ftp, только в /home

попробую перемести в /home/ftp
Спасибо сказали:
Аватара пользователя
Valli
Сообщения: 42
ОС: CentOS 5.4

Re: Vsftpd

Сообщение Valli »

При смене каталога на /home/ftpuser:
500 OOPS: cannot change directory:/home/ftpuser

пишет такую же гадость!
Спасибо сказали: