вопрос по конфигу vsftpd (аплоад не работает...)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

aliens
Сообщения: 495
Статус: нетрушный
ОС: Gentoo & CentOS 5.1

вопрос по конфигу vsftpd

Сообщение aliens »

Здравствуйте, решил переехать с proftpd на vsftpd.
Почитал документацию, написал конфиг:

Код: Выделить всё

cat vsftpd.conf
anonymous_enable=YES
local_enable=YES
local_umask=077
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
no_anon_password=YES
anon_root=/var/ftp/
chown_uploads=YES
chown_username=ftp
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_std_format=YES
ftpd_banner=Welcome to aliens FTP service.
listen=YES
pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES

Сервер работает, скачка работает, но запись не работает :(
вот права на папку:

Код: Выделить всё

ls -l
итого 16
drwxrwx-wx 2 root ftp  4096 Янв  4 02:04 upload
drwxr-xr-x 2 root root 4096 Мар 15  2007 pub

В чем загвоздка? :mellow:

и еще вопрос, можно ли указать порты для пассивного режима?
Спасибо сказали:
Аватара пользователя
Corsair
Сообщения: 842
Статус: Местный "тролль"
ОС: Fedora

Re: вопрос по конфигу vsftpd

Сообщение Corsair »

local_umask, anon_umask. Не забудте, что это права, которые вы ОТБИРАЕТЕ у пользователя
Жестокий стоячий админ (с) коллега
Спасибо сказали:
aliens
Сообщения: 495
Статус: нетрушный
ОС: Gentoo & CentOS 5.1

Re: вопрос по конфигу vsftpd

Сообщение aliens »

Corsair писал(а):
04.01.2008 02:42
local_umask, anon_umask. Не забудте, что это права, которые вы ОТБИРАЕТЕ у пользователя

так что должно быть?
anon_umask пробовал ставить,ничего ен менялось

и еще, не подскажите ли правила, чтобы открыть исходящие и входящие ftp соединения, без открытия кучи портов?
Спасибо сказали:
Аватара пользователя
Corsair
Сообщения: 842
Статус: Местный "тролль"
ОС: Fedora

Re: вопрос по конфигу vsftpd

Сообщение Corsair »

aliens, не надо лениться читать ман, по vsftpd.conf все отлично описано.
По второму вопросу посмотрите pasv_min_port, pasv_max_port
Жестокий стоячий админ (с) коллега
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: вопрос по конфигу vsftpd

Сообщение IMB »

Посмотрите тут - http://www.lissyara.su/?id=1457. Возможно читая на русском Вам будет проще проблему.
Спасибо сказали:
aliens
Сообщения: 495
Статус: нетрушный
ОС: Gentoo & CentOS 5.1

Re: вопрос по конфигу vsftpd

Сообщение aliens »

Corsair,
да ман читал, кучу примеров перепробовал. Всеравно не льет почему-то :( спасибо за наводку
IMB,
спасибо
Спасибо сказали:
Аватара пользователя
Corsair
Сообщения: 842
Статус: Местный "тролль"
ОС: Fedora

Re: вопрос по конфигу vsftpd

Сообщение Corsair »

aliens, у меня local_umask и anon_umask стоят 000, чтоб гемора меньше было, тогда действительными будут системные права на папке.
Жестокий стоячий админ (с) коллега
Спасибо сказали:
aliens
Сообщения: 495
Статус: нетрушный
ОС: Gentoo & CentOS 5.1

Re: вопрос по конфигу vsftpd

Сообщение aliens »

Corsair,
не могли бы вы показать свой конфиг и права на папку для аплоада. За сегодня перепробовал примеров 20, и 3 раза прочитал весь ман. Не заливает и все :frusty:
Спасибо сказали:
Аватара пользователя
Corsair
Сообщения: 842
Статус: Местный "тролль"
ОС: Fedora

Re: вопрос по конфигу vsftpd

Сообщение Corsair »

Конфиг:

Код: Выделить всё

write_enable=YES

#anonymous definitions
anonymous_enable=YES
anon_umask=000
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES

#local users definitions
local_enable=YES
local_umask=000
chroot_local_user=YES

#Logging
xferlog_enable=YES
xferlog_std_format=YES

#Security
pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES

#System
background=YES
listen=YES
dirmessage_enable=YES
connect_from_port_20=YES


Права:

Код: Выделить всё

drwxrwxr-x 2 root corsair 4096 Янв  5 13:13 Public
drwxrwx-wx 2 root corsair 4096 Янв  5 13:42 Upload


Не забывайте то, что если вы не видите файлов в аплоуде, это еще не значит, что их там нет=)
Жестокий стоячий админ (с) коллега
Спасибо сказали:
aliens
Сообщения: 495
Статус: нетрушный
ОС: Gentoo & CentOS 5.1

Re: вопрос по конфигу vsftpd

Сообщение aliens »

Corsair,
спасибо, буду тестить
ПРо аплоад, знаемс :) но сам факт, не дает писать и все :(
Сейчас ваш конфиг попробую
Спасибо сказали:
aliens
Сообщения: 495
Статус: нетрушный
ОС: Gentoo & CentOS 5.1

Re: вопрос по конфигу vsftpd

Сообщение aliens »

Corsair,
вот, дошли руки. попробовал ваш конфиг. И всеравно, не заливает. Что может быть я уже даже незнаю :(
Странно как-то. Хоть из сорсов ставить.
Спасибо сказали:
Аватара пользователя
Corsair
Сообщения: 842
Статус: Местный "тролль"
ОС: Fedora

Re: вопрос по конфигу vsftpd

Сообщение Corsair »

aliens, добавьте в конфиг log_ftp_protocol, и покажите лог после неудачного аплоуда ну и системные права на папку аплоуда заодно
Жестокий стоячий админ (с) коллега
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: вопрос по конфигу vsftpd

Сообщение Voler »

Код: Выделить всё

[/code]
listen=YES
#listen_address=172.16.23.125 #привязка к ip и порту.
#listen_port=20456
#anonymous_enable=YES #разрешаем вход анонимусам.
local_enable=YES
write_enable=YES
#anon_upload_enable=YES
#anon_mkdir_write_enable=YES
#anon_other_write_enable=YES #даем анонимусам право записи и т.п.
dirmessage_enable=YES
#connect_from_port_20=YES
chown_uploads=YES
chown_username=vasya
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
idle_session_timeout=300
data_connection_timeout=50
#nopriv_user=nobody
#ascii_upload_enable=NO
#ascii_download_enable=NO
ftpd_banner=Welcome to FTP server.
#convert_charset_enable=YES
#local_charset=UTF8
#remote_charset=WIN1251
#user_config_dir=/etc/vsftpd/vusers
#chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
userlist_file=/etc/vsftpd/user_list
userlist_deny=NO


pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES
max_per_ip=2
max_clients=10
local_root=/web/


Конфиг сто процентно рабочий.

У меня таже проблема была, все как раз в правах было.

Я завел отдельного пользователя дал ему права так chown root.vasya web/ и chmod 775 web/
Т.е. этот пользователь имеет полные права на эту папку, так как из под рута опасно это делать.
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: вопрос по конфигу vsftpd

Сообщение Shura »

А там никакого ключика при запуске vsftpd не надо указывать чтобы дать права на запись?
Rock'n'roll мертв © БГ
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: вопрос по конфигу vsftpd

Сообщение Voler »

я не даю.

Просто service vsftpd start
Спасибо сказали: