Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.
Модераторы: SLEDopit , Модераторы разделов
Misteri0
Сообщения: 61
ОС: Win/Debian/CentOS
Сообщение
Misteri0 » 12.11.2007 00:30
Доброе время суток.
Описание:
Сервер CentOS 4.5.
vsftpd 2.0.1
vsftpd.conf:
Код: Выделить всё
background=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
connect_from_port_20=YES
ftpd_banner=Welcome to MY FTP service.
chroot_local_user=YES
pam_service_name=vsftpd
userlist_enable=YES
listen=YES
tcp_wrappers=YES
Вопрос почему доступ к фтп имеют только те люди которым задан в качестве шела /sbin/nologin? Те же которым задан /bin/false доступа не имеют
Project name : "FromWindows2Unix "
INF[SZ]
Сообщения: 395
ОС: Centos
Сообщение
INF[SZ] » 12.11.2007 07:51
cat /etc/shells
Я не понял Вашего вопроса, но я Вам на него отвечу.
skeletor
Сообщения: 1224
Сообщение
skeletor » 12.11.2007 11:22
А люди с остальными оболочками имеют доступ?
ПС. Чесно говоря не совсем понимаю сам вопрос, а ещё больше не понимаю ПОСТ 2, как ответ на вопрос.
berDrug
Сообщения: 88
ОС: Mandriva 2006.0
Сообщение
berDrug » 12.11.2007 12:08
Смотрим содержимое файликов:
/etc/vsftpd.user_list
/etc/vsftpd.ftpusers
INF[SZ]
Сообщения: 395
ОС: Centos
Сообщение
INF[SZ] » 12.11.2007 13:08
skeletor если Вы чегото не поняли - не обязательно сообщать об этом всем.
Из конфига видим, что используется pam_service_name=vsftpd т.е. используется pam
Код: Выделить всё
# cat /etc/pam.d/vsftpd
#%PAM-1.0
auth required pam_listfile.so item=user sense=deny file=/etc/vsftpd.ftpusers onerr=succeed
auth required pam_stack.so service=system-auth
auth required pam_shells.so
account required pam_stack.so service=system-auth
session required pam_stack.so service=system-aut
обратите внимание на
auth required pam_shells.so
т.е. происходит проверка шела пользователя на валидность.
Код: Выделить всё
# cat /etc/shells
/bin/sh
/bin/bash
/sbin/nologin
/bin/ash
/bin/bsh
/bin/tcsh
/bin/csh
/bin/zsh
как видим шела /bin/false нет соответственно пользователя не пустят.
Я не понял Вашего вопроса, но я Вам на него отвечу.
Misteri0
Сообщения: 61
ОС: Win/Debian/CentOS
Сообщение
Misteri0 » 12.11.2007 21:27
/etc/vsftpd.ftpusers
Дефолтовый.
/etc/vsftpd.user_list
нет смысла смотреть т.к.
2 INF.
Спс за помощь я знал как происходит авторизация vsftpd через pam, но когда я по твоему совету сделал cat /etc/shells, то увидел:
Код: Выделить всё
/bin/sh
/bin/bash
/sbin/nologin
/bin/ash
/bin/bsh
/bin/ksh
/usr/bin/ksh
/usr/bin/pdksh
/bin/tcsh
/bin/csh
и сразу понял, что поскольку /bin/false не входит в число используемых шелов то и pam авторизация не происходит. Это можно исправить если добавить /bin/false в /etc/shells, то доступ будет осуществляться и для юзеров с /bin/false. Если, что поправьте.
Project name : "FromWindows2Unix "
INF[SZ]
Сообщения: 395
ОС: Centos
Сообщение
INF[SZ] » 13.11.2007 05:07
Misteri0 не поправлю т.к. Вы совершенно правы.
Я не понял Вашего вопроса, но я Вам на него отвечу.
Misteri0
Сообщения: 61
ОС: Win/Debian/CentOS
Сообщение
Misteri0 » 13.11.2007 13:24
спс. Тему можно закрывать
Project name : "FromWindows2Unix "