vsftpd & FreeBSD

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

alex_V
Сообщения: 21

vsftpd & FreeBSD

Сообщение alex_V »

Надо разрешить локальным пользователям заходить в их домашние каталоги через ftp (vsftpd) -> надо использовать pam. Подскажите, где можно взять конфиг для него или почитать как его написать. С исходниками идет пример для только для RedHat, а надо FreeBSD. Спасибо.
Добавлено:
Ага, оказывается и без конфигурации pam есть доступ локальным пользователям, но ведь это означает, что pam не используется? А он есть. Скажите где он включается.
Спасибо сказали:
Аватара пользователя
xorader
Сообщения: 1030
Статус: собирающий миры
ОС: Debian

Re: vsftpd & FreeBSD

Сообщение xorader »

вот что у меня в gentoo

Код: Выделить всё

$ egrep -v "(^#|^[ \t]*$)" /etc/vsftpd/vsftpd.conf
listen=NO
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
connect_from_port_20=YES
xferlog_enable=YES
xferlog_file=/var/log/vsftpd/vsftpd.log
nopriv_user=nobody
ftpd_banner=Welcome to Xor FTP service.
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd/vsftpd.user_list
chroot_list_enable=YES
chroot_local_user=YES
chroot_list_file=/etc/vsftpd/vsftpd.notchroot_list
max_clients=10
local_max_rate=125000
anon_max_rate=12500
pasv_min_port=50200
pasv_max_port=50299

$ cat /etc/pam.d/vsftpd
#%PAM-1.0
# $Header: /var/cvsroot/gentoo-x86/net-ftp/vsftpd/files/vsftpd.pam,v 1.4 2004/07/18 03:56:09 dragonheart Exp $
auth     required   /lib/security/pam_listfile.so item=user sense=deny file=/etc/vsftpd/ftpusers onerr=succeed
auth     required   /lib/security/pam_stack.so service=system-auth
#auth     required   /lib/security/pam_shells.so
account  required   /lib/security/pam_stack.so service=system-auth
session  required   /lib/security/pam_stack.so service=system-auth

$ cat /etc/xinetd.d/vsftpd
# default: off
# description: Vsftpd is an FTP server, designed to be secure.
# $Header: /var/cvsroot/gentoo-x86/net-ftp/vsftpd/files/vsftpd.xinetd.ipv6,v 1.2 2004/07/18 03:56:09 dragonheart Exp $

service ftp
{
        socket_type     = stream
        wait            = no
        user            = root
        server          = /usr/sbin/vsftpd
        server_args     = /etc/vsftpd/vsftpd.conf
        log_on_success  += DURATION USERID
        log_on_failure  += USERID
        nice            = 10
        disable         = no
#       flags           = IPv6
}

Подробнее об опциях найдёте в man vsftpd.conf. В pam'е .*shells.so закоменчено чтобы юзера с shell'ом /bin/false могли тоже коннектиться (или добавить нужно /bin/false в /etc/shells).
Теперь в /etc/vsftpd/ файлы содержат:
ftpusers - юзеров которые не могут коннектиться
vsftpd.user_list - юзеры которые могу юзать ftp
vsftpd.notchroot_list - юзеры которые будут не в "домашнем" chroot'е
Molchanov Alexander (aka Xor)
*offtopic* - ololo!
Спасибо сказали:
alex_V
Сообщения: 21

Re: vsftpd & FreeBSD

Сообщение alex_V »

Нее, все понятно, но где взять конфиг для FreeBSD или как его написать. Конкретно, какой модуль pam для чего служит.
Спасибо сказали:
Terabyte
Сообщения: 16

Re: vsftpd & FreeBSD

Сообщение Terabyte »

Задача: поставить на сервак под мини-хостинг безопасный ФТП демон, который поддерживает виртуальных-юзеров. Склонялся к vsftpd, но по докам понял, что он поддерживает вирт-юзеров через PAM, которого нет в FreeBSD (или я что-то путаю). Реально ли обойти это и сделать вирт-юзеров на фре?

Так же склоняюсь к Pure-FTPd (который умеет создавать вирт-юзеров), но как то стремно ставить его в плане безопасности (что-то мало где он стоит)...

Что посоветуете? Может быть есть еще какие-то альтернативы?
Спасибо сказали:
Аватара пользователя
nit0shi
Сообщения: 105
ОС: Linux, BSD

Re: vsftpd & FreeBSD

Сообщение nit0shi »

Pure-FTPD дыряв крайне... виртуалов в vsftpd не поднимал, но думаю что реально. Ещё советовали glftpd но ничего тольком про него не знаю...
ZenWalk Linux
FreeBSD
Спасибо сказали:
Terabyte
Сообщения: 16

Re: vsftpd & FreeBSD

Сообщение Terabyte »

Pure-FTPD дыряв крайне...

А я вот только за 2004г. нашел в нем переполнение буфера... Как вы сделали такой вывод о дырявости?
Спасибо сказали:
RedStalker_Mike
Сообщения: 108

Re: vsftpd & FreeBSD

Сообщение RedStalker_Mike »

(nit0shi @ Суббота, 03 Сентября 2005, 19:40) писал(а):Pure-FTPD дыряв крайне... виртуалов в vsftpd не поднимал, но думаю что реально. Ещё советовали glftpd но ничего тольком про него не знаю...


может вы всё таки о ProFTPd?
Along the Unixway...
Спасибо сказали:
Аватара пользователя
nit0shi
Сообщения: 105
ОС: Linux, BSD

Re: vsftpd & FreeBSD

Сообщение nit0shi »

Cорри, перепутал названия!=)

nit0shi добавил в 04.09.2005 01:38

Вообще если уж зашёл разговор о дырявости, то могу сказать одно - дыряво в разной степени всё, вопрос только в степени уязвимости. Если кому-то реально понадобится вломиться - тот вломится. Возможно я пристрастен, но из всего мною пользованого считаю самым безопасным именно vsftpd... имхо. Недаром название расшифровывается как very secure ftp daemon=)
ZenWalk Linux
FreeBSD
Спасибо сказали:
Terabyte
Сообщения: 16

Re: vsftpd & FreeBSD

Сообщение Terabyte »

(nit0shi @ Воскресенье, 04 Сентября 2005, 0:38) писал(а):Недаром название расшифровывается как very secure ftp daemon=)

зайди на http://www.pureftpd.org и прочти надпись на логотипе - ты приятно удивишься =)

ИМХО по названию глупо судить. Про vsftpd кстати в багтраках больше сообщений.
Спасибо сказали:
Аватара пользователя
nit0shi
Сообщения: 105
ОС: Linux, BSD

Re: vsftpd & FreeBSD

Сообщение nit0shi »

Я и не сужу, просто шучу.
ZenWalk Linux
FreeBSD
Спасибо сказали:
Terabyte
Сообщения: 16

Re: vsftpd & FreeBSD

Сообщение Terabyte »

Я вот никак не пойму, как свой баннер сделать у демона. Компилю с --with-welcomemsg , потом создаю файл /home/ftpd/.banner с содержими "test", но при коннекте к серверу все равно показывает стандартный баннер. Как правильно сделать?

так же никак не пойму что дает --with-paranoidmsg
Спасибо сказали:
eugene2106
Сообщения: 4

Re: vsftpd & FreeBSD

Сообщение eugene2106 »

понятно, что теме тыща лет без двух дней, но если кто-то еще столкнется, вот пример простейшей конфигурации vsftpd под линукс/фрибсд
Спасибо сказали: