vsftpd: проблемы с настройкой входа пользователей (userlist_deny, userlist_allow, vsftpd.ftpusers)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Wegman
Сообщения: 89

vsftpd: проблемы с настройкой входа пользователей

Сообщение Wegman »

Дано:
ОСь:RHEL4-u4
ФТП сервер: vsftpd 2.0.1

Что нужно сделать:
Есть куча пользователей в системе и некоторым из них должен быть разрешен доступ к фтп. Делать это через список запрещенных запрещенных имён пользователей (vsftpd.ftpuser) нельзя (в моей ситуации). Идеальный вариант: файл со списком разрешенных для логина имён пользователей. vsftpd всё это может (судя по ману).

Предположим я хочу чтобы в качестве файла с разрешенным списком пользователей был /etc/vsftpd/vsftpd.userlist Для этого я пишу в конфиг:
userlist_file=/etc/vsftpd/vsftpd.userlist
userlist_enable=YES
userlist_deny=NO


Врезультате на фтп заходит практически любой пользователь. Даже те что перечислены в /etc/vsftpd.ftpuser и те что отсутствуют в /etc/vsftpd/vsftpd.userlist. Как бы я не менял значения вышеприведенных опций, результат один: логинятся все.


Хотя я несколько раз читал ман к нему, но мне не понятно почему он себя так ведёт.


/etc/vsftpd/vsftpd.conf
listen=YES

userlist_file=/etc/vsftpd/vsftpd.userlist
userlist_enable=YES
userlist_deny=NO
nopriv_user=nobody
anonymous_enable=NO
write_enable=YES
download_enable=NO
local_umask=022
connect_from_port_20=YES
pam_service_name=vsftpd
ssl_enable=YES
ssl_sslv2=YES
ssl_sslv3=YES
ssl_tlsv1=YES
rsa_cert_file=/etc/vsftpd/cert.pem
Registered Linux user number 414635 Зарегистрироваться
Спасибо сказали:
Wegman
Сообщения: 89

Re: vsftpd: проблемы с настройкой входа пользователей

Сообщение Wegman »

Кажется я понял в чём дело:
если включен ssl, то ему глубоко наплевать на userlist. Он будет пускать любого системного пользователя. Обидно.
Registered Linux user number 414635 Зарегистрироваться
Спасибо сказали:
Wegman
Сообщения: 89

Re: vsftpd: проблемы с настройкой входа пользователей

Сообщение Wegman »

Wegman писал(а):
19.12.2007 11:34
Кажется я понял в чём дело:
если включен ssl, то ему глубоко наплевать на userlist. Он будет пускать любого системного пользователя. Обидно.

Был не прав. Как выяснилось, слишком "умный" ftps клиент лез на 22 порт вместо 990 и естественно попадал на openssh по протоколу sftp.

Но всё равно я не победил vsftp. Хотя он собран с поддержкой ssl и как видно из поста выше ssl включен, но порт 990 не открыт.

# netstat -anp | grep ftp
tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN 5884/vsftpd


# ldd `which vsftpd`
libssl.so.4 => /lib/libssl.so.4 (0x0015f000)
libwrap.so.0 => /usr/lib/libwrap.so.0 (0x00d02000)
libnsl.so.1 => /lib/libnsl.so.1 (0x00dec000)
libpam.so.0 => /lib/libpam.so.0 (0x00e0f000)
libcap.so.1 => /lib/libcap.so.1 (0x00f78000)
libdl.so.2 => /lib/libdl.so.2 (0x00111000)
libc.so.6 => /lib/tls/libc.so.6 (0x004c2000)
libcrypto.so.4 => /lib/libcrypto.so.4 (0x00193000)
libgssapi_krb5.so.2 => /usr/lib/libgssapi_krb5.so.2 (0x009bd000)
libkrb5.so.3 => /usr/lib/libkrb5.so.3 (0x0027c000)
libcom_err.so.2 => /lib/libcom_err.so.2 (0x00ee6000)
libk5crypto.so.3 => /usr/lib/libk5crypto.so.3 (0x00115000)
libresolv.so.2 => /lib/libresolv.so.2 (0x0092a000)
libz.so.1 => /usr/lib/libz.so.1 (0x00771000)
libaudit.so.0 => /lib/libaudit.so.0 (0x00136000)
/lib/ld-linux.so.2 (0x00efa000)


Люди, неужели никто не использовал vsftpd + ssl?
Registered Linux user number 414635 Зарегистрироваться
Спасибо сказали: