Надо разрешить локальным пользователям заходить в их домашние каталоги через ftp (vsftpd) -> надо использовать pam. Подскажите, где можно взять конфиг для него или почитать как его написать. С исходниками идет пример для только для RedHat, а надо FreeBSD. Спасибо.
Добавлено:
Ага, оказывается и без конфигурации pam есть доступ локальным пользователям, но ведь это означает, что pam не используется? А он есть. Скажите где он включается.
vsftpd & FreeBSD
Модераторы: SLEDopit, Модераторы разделов
-
xorader
- Сообщения: 1030
- Статус: собирающий миры
- ОС: Debian
Re: vsftpd & FreeBSD
вот что у меня в gentoo
Подробнее об опциях найдёте в man vsftpd.conf. В pam'е .*shells.so закоменчено чтобы юзера с shell'ом /bin/false могли тоже коннектиться (или добавить нужно /bin/false в /etc/shells).
Теперь в /etc/vsftpd/ файлы содержат:
ftpusers - юзеров которые не могут коннектиться
vsftpd.user_list - юзеры которые могу юзать ftp
vsftpd.notchroot_list - юзеры которые будут не в "домашнем" chroot'е
Код: Выделить всё
$ egrep -v "(^#|^[ \t]*$)" /etc/vsftpd/vsftpd.conf
listen=NO
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
connect_from_port_20=YES
xferlog_enable=YES
xferlog_file=/var/log/vsftpd/vsftpd.log
nopriv_user=nobody
ftpd_banner=Welcome to Xor FTP service.
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd/vsftpd.user_list
chroot_list_enable=YES
chroot_local_user=YES
chroot_list_file=/etc/vsftpd/vsftpd.notchroot_list
max_clients=10
local_max_rate=125000
anon_max_rate=12500
pasv_min_port=50200
pasv_max_port=50299
$ cat /etc/pam.d/vsftpd
#%PAM-1.0
# $Header: /var/cvsroot/gentoo-x86/net-ftp/vsftpd/files/vsftpd.pam,v 1.4 2004/07/18 03:56:09 dragonheart Exp $
auth required /lib/security/pam_listfile.so item=user sense=deny file=/etc/vsftpd/ftpusers onerr=succeed
auth required /lib/security/pam_stack.so service=system-auth
#auth required /lib/security/pam_shells.so
account required /lib/security/pam_stack.so service=system-auth
session required /lib/security/pam_stack.so service=system-auth
$ cat /etc/xinetd.d/vsftpd
# default: off
# description: Vsftpd is an FTP server, designed to be secure.
# $Header: /var/cvsroot/gentoo-x86/net-ftp/vsftpd/files/vsftpd.xinetd.ipv6,v 1.2 2004/07/18 03:56:09 dragonheart Exp $
service ftp
{
socket_type = stream
wait = no
user = root
server = /usr/sbin/vsftpd
server_args = /etc/vsftpd/vsftpd.conf
log_on_success += DURATION USERID
log_on_failure += USERID
nice = 10
disable = no
# flags = IPv6
}Подробнее об опциях найдёте в man vsftpd.conf. В pam'е .*shells.so закоменчено чтобы юзера с shell'ом /bin/false могли тоже коннектиться (или добавить нужно /bin/false в /etc/shells).
Теперь в /etc/vsftpd/ файлы содержат:
ftpusers - юзеров которые не могут коннектиться
vsftpd.user_list - юзеры которые могу юзать ftp
vsftpd.notchroot_list - юзеры которые будут не в "домашнем" chroot'е
Molchanov Alexander (aka Xor)
*offtopic* - ololo!
*offtopic* - ololo!
-
alex_V
- Сообщения: 21
Re: vsftpd & FreeBSD
Нее, все понятно, но где взять конфиг для FreeBSD или как его написать. Конкретно, какой модуль pam для чего служит.
-
Terabyte
- Сообщения: 16
Re: vsftpd & FreeBSD
Задача: поставить на сервак под мини-хостинг безопасный ФТП демон, который поддерживает виртуальных-юзеров. Склонялся к vsftpd, но по докам понял, что он поддерживает вирт-юзеров через PAM, которого нет в FreeBSD (или я что-то путаю). Реально ли обойти это и сделать вирт-юзеров на фре?
Так же склоняюсь к Pure-FTPd (который умеет создавать вирт-юзеров), но как то стремно ставить его в плане безопасности (что-то мало где он стоит)...
Что посоветуете? Может быть есть еще какие-то альтернативы?
Так же склоняюсь к Pure-FTPd (который умеет создавать вирт-юзеров), но как то стремно ставить его в плане безопасности (что-то мало где он стоит)...
Что посоветуете? Может быть есть еще какие-то альтернативы?
-
nit0shi
- Сообщения: 105
- ОС: Linux, BSD
Re: vsftpd & FreeBSD
Pure-FTPD дыряв крайне... виртуалов в vsftpd не поднимал, но думаю что реально. Ещё советовали glftpd но ничего тольком про него не знаю...
ZenWalk Linux
FreeBSD
FreeBSD
-
Terabyte
- Сообщения: 16
Re: vsftpd & FreeBSD
Pure-FTPD дыряв крайне...
А я вот только за 2004г. нашел в нем переполнение буфера... Как вы сделали такой вывод о дырявости?
-
RedStalker_Mike
- Сообщения: 108
Re: vsftpd & FreeBSD
(nit0shi @ Суббота, 03 Сентября 2005, 19:40) писал(а):Pure-FTPD дыряв крайне... виртуалов в vsftpd не поднимал, но думаю что реально. Ещё советовали glftpd но ничего тольком про него не знаю...
может вы всё таки о ProFTPd?
Along the Unixway...
-
nit0shi
- Сообщения: 105
- ОС: Linux, BSD
Re: vsftpd & FreeBSD
Cорри, перепутал названия!=)
nit0shi добавил в 04.09.2005 01:38
Вообще если уж зашёл разговор о дырявости, то могу сказать одно - дыряво в разной степени всё, вопрос только в степени уязвимости. Если кому-то реально понадобится вломиться - тот вломится. Возможно я пристрастен, но из всего мною пользованого считаю самым безопасным именно vsftpd... имхо. Недаром название расшифровывается как very secure ftp daemon=)
nit0shi добавил в 04.09.2005 01:38
Вообще если уж зашёл разговор о дырявости, то могу сказать одно - дыряво в разной степени всё, вопрос только в степени уязвимости. Если кому-то реально понадобится вломиться - тот вломится. Возможно я пристрастен, но из всего мною пользованого считаю самым безопасным именно vsftpd... имхо. Недаром название расшифровывается как very secure ftp daemon=)
ZenWalk Linux
FreeBSD
FreeBSD
-
Terabyte
- Сообщения: 16
Re: vsftpd & FreeBSD
(nit0shi @ Воскресенье, 04 Сентября 2005, 0:38) писал(а):Недаром название расшифровывается как very secure ftp daemon=)
зайди на http://www.pureftpd.org и прочти надпись на логотипе - ты приятно удивишься =)
ИМХО по названию глупо судить. Про vsftpd кстати в багтраках больше сообщений.
-
nit0shi
- Сообщения: 105
- ОС: Linux, BSD
-
Terabyte
- Сообщения: 16
Re: vsftpd & FreeBSD
Я вот никак не пойму, как свой баннер сделать у демона. Компилю с --with-welcomemsg , потом создаю файл /home/ftpd/.banner с содержими "test", но при коннекте к серверу все равно показывает стандартный баннер. Как правильно сделать?
так же никак не пойму что дает --with-paranoidmsg
так же никак не пойму что дает --with-paranoidmsg
-
eugene2106
- Сообщения: 4
Re: vsftpd & FreeBSD
понятно, что теме тыща лет без двух дней, но если кто-то еще столкнется, вот пример простейшей конфигурации vsftpd под линукс/фрибсд