vsftpd и chroot (Нужна помощь в ковырянии vsftpd.conf)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
OwnerCoder
Сообщения: 186
ОС: OpenSuSe 11, Apple OS X 10.5.8

vsftpd и chroot

Сообщение OwnerCoder »

Народ в общем такая проблема, не могу chroot'ить папку юзверя.

Код: Выделить всё

owner@owner-desktop:~$ ftp xxxxxxxx.org.ru
Connected to xxxxxxxx.org.ru.
220 (vsFTPd 2.0.5)
Name (xxxxxxxx.org.ru:owner): administrator
331 Please specify the password.
Password:
500 OOPS: cannot change directory:/home/administrator
Login failed.


cat /etc/vsftpd/vsftpd.conf

Код: Выделить всё

anonymous_enable=NO
local_enable=YES
chroot_local_user=YES
write_enable=YES
local_umask=022
xferlog_enable=YES
connect_from_port_20=YES
log_ftp_protocol=YES
#nopriv_user=ftp
pam_service_name=vsftpd
userlist_enable=YES
userlist_file=/etc/vsftpd/user_list


Сервис запускается через xinetd.

Вот еще проблема но только с другим пользователем:

Код: Выделить всё

owner@owner-desktop:~$ ftp xxxxxxxxxxx.org.ru
Connected to xxxxxxxxxxx.org.ru.
220 (vsFTPd 2.0.5)
Name (xxxxxxxxxxx.org.ru:owner): wwwxxxxxxxxxxx
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
200 PORT command successful. Consider using PASV.
150 Here comes the directory listing.
226 Transfer done (but failed to open directory).
ftp> passive
Passive mode on.
ftp> ls
227 Entering Passive Mode (77,39,8,126,113,8)
150 Here comes the directory listing.
226 Transfer done (but failed to open directory).
ftp>


Помогите ПЛЗ.

Забыл кое что еще при отключение chroot_local_users=YES в vsftpd.conf, начинает показывать листинг файлов но уже можно спокоёненько юзать /.
Это так для инфы.

Код: Выделить всё

[root@grifon-network ~]# cat /etc/passwd | grep wwwstavr
wwwstavropoldev:x:501:500::/srv/users/wwwstavropoldev:/bin/bash
Спасибо сказали:
Аватара пользователя
OwnerCoder
Сообщения: 186
ОС: OpenSuSe 11, Apple OS X 10.5.8

Re: vsftpd и chroot

Сообщение OwnerCoder »

Да косяк конечно что приходится самому с собой объщаться но вот так получилось! :)
В общем проблема нашлась не сразу а потом, дело было в SELinux после его отключения и ковыряния конфигов всё заработало как надо! :)
SELinux отключил следующим образом:

Код: Выделить всё

setsebool -P ftpd_disable_trans 1


Потом вот последний рабочий конфиг:

Код:

[root@grifon-network xinetd.d]# cat ../vsftpd/vsftpd.conf pam_service_name=vsftpd anonymous_enable=NO local_enable=YES write_enable=YES anon_upload_enable=NO anon_mkdir_write_enable=NO anon_other_write_enable=NO anon_root=/srv/ftp/anonymous dirmessage_enable=YES connect_from_port_20=YES chown_uploads=YES chown_username=ftp xferlog_enable=YES xferlog_file=/var/log/vsftpd.log idle_session_timeout=600 data_connection_timeout=12000 nopriv_user=ftp ascii_upload_enable=NO ascii_download_enable=NO ftpd_banner=Hello. user_config_dir=/etc/vsftpd/vusers chroot_local_user=YES chroot_list_enable=YES local_umask=022 chroot_list_file=/etc/vsftpd/chroot_list userlist_file=/etc/vsftpd/user_list userlist_enable=YES userlist_deny=NO


Всё это по прежнему запускается через xinetd.
В файле "/etc/vsftpd/chroot_list" находятся те пользоваели которые chroot'яться в корень, "/etc/vsftpd/user_list" пользователи которым вообще разрешено заходить на сервак.

Тема не закрыта если будут люди с похожими проблемами обращайтесь. :)
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: vsftpd и chroot

Сообщение Voler »

Вот хорошая тема.
Vsftpd :blush:

Там есть возможность настройки для работы ФТП сервера на виртуальных изверах.
Спасибо сказали: