Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.
Модераторы: SLEDopit , Модераторы разделов
aliens
Сообщения: 495
Статус: нетрушный
ОС: Gentoo & CentOS 5.1
Сообщение
aliens » 04.01.2008 01:19
Здравствуйте, решил переехать с proftpd на vsftpd.
Почитал документацию, написал конфиг:
Код: Выделить всё
cat vsftpd.conf
anonymous_enable=YES
local_enable=YES
local_umask=077
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
no_anon_password=YES
anon_root=/var/ftp/
chown_uploads=YES
chown_username=ftp
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_std_format=YES
ftpd_banner=Welcome to aliens FTP service.
listen=YES
pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES
Сервер работает, скачка работает, но запись не работает
вот права на папку:
Код: Выделить всё
ls -l
итого 16
drwxrwx-wx 2 root ftp 4096 Янв 4 02:04 upload
drwxr-xr-x 2 root root 4096 Мар 15 2007 pub
В чем загвоздка?
и еще вопрос, можно ли указать порты для пассивного режима?
Corsair
Сообщения: 842
Статус: Местный "тролль"
ОС: Fedora
Сообщение
Corsair » 04.01.2008 02:42
local_umask, anon_umask. Не забудте, что это права, которые вы ОТБИРАЕТЕ у пользователя
Жестокий стоячий админ (с) коллега
aliens
Сообщения: 495
Статус: нетрушный
ОС: Gentoo & CentOS 5.1
Сообщение
aliens » 04.01.2008 03:29
Corsair писал(а): ↑ 04.01.2008 02:42
local_umask, anon_umask. Не забудте, что это права, которые вы ОТБИРАЕТЕ у пользователя
так что должно быть?
anon_umask пробовал ставить,ничего ен менялось
и еще, не подскажите ли правила, чтобы открыть исходящие и входящие ftp соединения, без открытия кучи портов?
Corsair
Сообщения: 842
Статус: Местный "тролль"
ОС: Fedora
Сообщение
Corsair » 04.01.2008 15:07
aliens , не надо лениться читать ман, по vsftpd.conf все отлично описано.
По второму вопросу посмотрите pasv_min_port, pasv_max_port
Жестокий стоячий админ (с) коллега
IMB
Сообщения: 2567
ОС: Debian
Сообщение
IMB » 04.01.2008 17:06
Посмотрите тут -
http://www.lissyara.su/?id=1457 . Возможно читая на русском Вам будет проще проблему.
aliens
Сообщения: 495
Статус: нетрушный
ОС: Gentoo & CentOS 5.1
Сообщение
aliens » 04.01.2008 17:12
Corsair ,
да ман читал, кучу примеров перепробовал. Всеравно не льет почему-то
спасибо за наводку
IMB ,
спасибо
Corsair
Сообщения: 842
Статус: Местный "тролль"
ОС: Fedora
Сообщение
Corsair » 04.01.2008 17:58
aliens , у меня local_umask и anon_umask стоят 000, чтоб гемора меньше было, тогда действительными будут системные права на папке.
Жестокий стоячий админ (с) коллега
aliens
Сообщения: 495
Статус: нетрушный
ОС: Gentoo & CentOS 5.1
Сообщение
aliens » 05.01.2008 02:08
Corsair ,
не могли бы вы показать свой конфиг и права на папку для аплоада. За сегодня перепробовал примеров 20, и 3 раза прочитал весь ман. Не заливает и все
Corsair
Сообщения: 842
Статус: Местный "тролль"
ОС: Fedora
Сообщение
Corsair » 05.01.2008 13:51
Конфиг:
Код: Выделить всё
write_enable=YES
#anonymous definitions
anonymous_enable=YES
anon_umask=000
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
#local users definitions
local_enable=YES
local_umask=000
chroot_local_user=YES
#Logging
xferlog_enable=YES
xferlog_std_format=YES
#Security
pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES
#System
background=YES
listen=YES
dirmessage_enable=YES
connect_from_port_20=YES
Права:
Код: Выделить всё
drwxrwxr-x 2 root corsair 4096 Янв 5 13:13 Public
drwxrwx-wx 2 root corsair 4096 Янв 5 13:42 Upload
Не забывайте то, что если вы не видите файлов в аплоуде, это еще не значит, что их там нет=)
Жестокий стоячий админ (с) коллега
aliens
Сообщения: 495
Статус: нетрушный
ОС: Gentoo & CentOS 5.1
Сообщение
aliens » 06.01.2008 01:20
Corsair ,
спасибо, буду тестить
ПРо аплоад, знаемс
но сам факт, не дает писать и все
Сейчас ваш конфиг попробую
aliens
Сообщения: 495
Статус: нетрушный
ОС: Gentoo & CentOS 5.1
Сообщение
aliens » 07.02.2008 18:20
Corsair ,
вот, дошли руки. попробовал ваш конфиг. И всеравно, не заливает. Что может быть я уже даже незнаю
Странно как-то. Хоть из сорсов ставить.
Corsair
Сообщения: 842
Статус: Местный "тролль"
ОС: Fedora
Сообщение
Corsair » 07.02.2008 21:02
aliens , добавьте в конфиг log_ftp_protocol, и покажите лог после неудачного аплоуда ну и системные права на папку аплоуда заодно
Жестокий стоячий админ (с) коллега
Voler
Сообщения: 498
ОС: Fedora
Сообщение
Voler » 08.02.2008 07:55
Код: Выделить всё
[/code]
listen=YES
#listen_address=172.16.23.125 #привязка к ip и порту.
#listen_port=20456
#anonymous_enable=YES #разрешаем вход анонимусам.
local_enable=YES
write_enable=YES
#anon_upload_enable=YES
#anon_mkdir_write_enable=YES
#anon_other_write_enable=YES #даем анонимусам право записи и т.п.
dirmessage_enable=YES
#connect_from_port_20=YES
chown_uploads=YES
chown_username=vasya
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
idle_session_timeout=300
data_connection_timeout=50
#nopriv_user=nobody
#ascii_upload_enable=NO
#ascii_download_enable=NO
ftpd_banner=Welcome to FTP server.
#convert_charset_enable=YES
#local_charset=UTF8
#remote_charset=WIN1251
#user_config_dir=/etc/vsftpd/vusers
#chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
userlist_file=/etc/vsftpd/user_list
userlist_deny=NO
pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES
max_per_ip=2
max_clients=10
local_root=/web/
Конфиг сто процентно рабочий.
У меня таже проблема была, все как раз в правах было.
Я завел отдельного пользователя дал ему права так chown root.vasya web/ и chmod 775 web/
Т.е. этот пользователь имеет полные права на эту папку, так как из под рута опасно это делать.
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2
Сообщение
Shura » 08.02.2008 17:28
А там никакого ключика при запуске vsftpd не надо указывать чтобы дать права на запись?
Rock'n'roll мертв © БГ
Voler
Сообщения: 498
ОС: Fedora
Сообщение
Voler » 11.02.2008 14:26
я не даю.
Просто service vsftpd start