vsftpd

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Misteri0
Сообщения: 61
ОС: Win/Debian/CentOS

vsftpd

Сообщение Misteri0 »

Доброе время суток.
Описание:
Сервер CentOS 4.5.
vsftpd 2.0.1

vsftpd.conf:

Код: Выделить всё

background=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
connect_from_port_20=YES
ftpd_banner=Welcome to MY FTP service.
chroot_local_user=YES
pam_service_name=vsftpd
userlist_enable=YES
listen=YES
tcp_wrappers=YES

Вопрос почему доступ к фтп имеют только те люди которым задан в качестве шела /sbin/nologin? Те же которым задан /bin/false доступа не имеют
Project name: "FromWindows2Unix"
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: vsftpd

Сообщение INF[SZ] »

cat /etc/shells
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: vsftpd

Сообщение skeletor »

А люди с остальными оболочками имеют доступ?

ПС. Чесно говоря не совсем понимаю сам вопрос, а ещё больше не понимаю ПОСТ 2, как ответ на вопрос. :(
Спасибо сказали:
berDrug
Сообщения: 88
ОС: Mandriva 2006.0

Re: vsftpd

Сообщение berDrug »

Смотрим содержимое файликов:
/etc/vsftpd.user_list
/etc/vsftpd.ftpusers
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: vsftpd

Сообщение INF[SZ] »

skeletor если Вы чегото не поняли - не обязательно сообщать об этом всем.

Из конфига видим, что используется pam_service_name=vsftpd т.е. используется pam

Код: Выделить всё

# cat /etc/pam.d/vsftpd
#%PAM-1.0
auth       required     pam_listfile.so item=user sense=deny file=/etc/vsftpd.ftpusers onerr=succeed
auth       required     pam_stack.so service=system-auth
auth       required     pam_shells.so
account    required     pam_stack.so service=system-auth
session    required     pam_stack.so service=system-aut


обратите внимание на auth required pam_shells.so
т.е. происходит проверка шела пользователя на валидность.

Код: Выделить всё

# cat /etc/shells
/bin/sh
/bin/bash
/sbin/nologin
/bin/ash
/bin/bsh
/bin/tcsh
/bin/csh
/bin/zsh


как видим шела /bin/false нет соответственно пользователя не пустят.
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
Аватара пользователя
Misteri0
Сообщения: 61
ОС: Win/Debian/CentOS

Re: vsftpd

Сообщение Misteri0 »

/etc/vsftpd.ftpusers

Дефолтовый.
/etc/vsftpd.user_list
нет смысла смотреть т.к.

Код: Выделить всё

userlist_enable=YES

2 INF.
Спс за помощь я знал как происходит авторизация vsftpd через pam, но когда я по твоему совету сделал cat /etc/shells, то увидел:

Код: Выделить всё

/bin/sh
/bin/bash
/sbin/nologin
/bin/ash
/bin/bsh
/bin/ksh
/usr/bin/ksh
/usr/bin/pdksh
/bin/tcsh
/bin/csh

и сразу понял, что поскольку /bin/false не входит в число используемых шелов то и pam авторизация не происходит. Это можно исправить если добавить /bin/false в /etc/shells, то доступ будет осуществляться и для юзеров с /bin/false. Если, что поправьте.
Project name: "FromWindows2Unix"
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: vsftpd

Сообщение INF[SZ] »

Misteri0 не поправлю т.к. Вы совершенно правы.
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
Аватара пользователя
Misteri0
Сообщения: 61
ОС: Win/Debian/CentOS

Re: vsftpd

Сообщение Misteri0 »

спс. Тему можно закрывать
Project name: "FromWindows2Unix"
Спасибо сказали: