проблема с vsftpd (не логинятся пользователи)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
lynxx
Сообщения: 86
ОС: FreeBSD, Gentoo

проблема с vsftpd

Сообщение lynxx »

Код: Выделить всё

listen=YES
max_clients=200
max_per_ip=4
anonymous_enable=YES
local_enable=YES
local_umask=022
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
connect_from_port_20=YES
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
ls_recurse_enable=YES
ascii_download_enable=YES
async_abor_enable=YES
idle_session_timeout=120
data_connection_timeout=300
accept_timeout=60
connect_timeout=60
anon_max_rate=50000
use_localtime=YES
anon_root=/home/ftp
ftpd_banner=Welcome!
background=YES
local_root=/ftp_directory
nopriv_user=ftp
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/usr/local/etc/vsftpd/users
ftp_username=ftp
dirmessage_enable=YES
user_config_dir=/usr/local/etc/vsftpd
check_shell=NO
userlist_enable=YES
userlist_deny=NO
userlist_file=/usr/local/etc/vsftpd/users

Это собссно конфиг. После добавления последних строк, создания файла с пользователями и отдельно конфигурации по пользователю при заходе на фтп юзером "ftp" сервер отвечает: OOPS: vsftpd: refusing to run with writable anonymous root. Остальным юзерам говорит login failed. Очень хотелось бы настроить авторизацию локальных юзеров на фтп. Поиски привели к выводу о неправильных правах на папки, но ничего конкретного не нашел. Сейчас можно зайти только рутом.
Спасибо сказали:
Аватара пользователя
Corsair
Сообщения: 842
Статус: Местный "тролль"
ОС: Fedora

Re: проблема с vsftpd

Сообщение Corsair »

Ну он ясно же сказал, что не будет работать если корневая папка доступна для записи кому угодно.
Дайте права на корень нормальные или anon_umask=022
Жестокий стоячий админ (с) коллега
Спасибо сказали:
Аватара пользователя
lynxx
Сообщения: 86
ОС: FreeBSD, Gentoo

Re: проблема с vsftpd

Сообщение lynxx »

Corsair писал(а):
08.11.2008 11:08
Ну он ясно же сказал, что не будет работать если корневая папка доступна для записи кому угодно.
Дайте права на корень нормальные или anon_umask=022


Локальные юзеры - что-то я попутал - заходят нормально, по крайней мере сейчас. Но с анонимусом так и не разобрался. Права на корень, я так понял, вы имели ввиду на /home/ftp? и что значит "нормальные"?
Спасибо сказали:
Аватара пользователя
Osorkon
Сообщения: 101

Re: проблема с vsftpd

Сообщение Osorkon »

дайте права записи на /home/ftp только пользователю от которого запускается демон. остальным - чтение и выполнение. хотя в принципе можно и влдельцу чтение и выполнение оставить... нефик
Спасибо сказали:
Аватара пользователя
lynxx
Сообщения: 86
ОС: FreeBSD, Gentoo

Re: проблема с vsftpd

Сообщение lynxx »

Все настроил, спасибо. за исключением одного: почему-то не чрутятся локальные пользователи, хотя с юзером ftp все впорядке.

Код: Выделить всё

chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/usr/local/etc/vsftpd/users
Эти строки не удалял, в файле ../users перечислены пользователи...
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: проблема с vsftpd

Сообщение SLEDopit »

lynxx писал(а):
14.11.2008 17:35
Все настроил, спасибо. за исключением одного: почему-то не чрутятся локальные пользователи, хотя с юзером ftp все впорядке.

Код: Выделить всё

chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/usr/local/etc/vsftpd/users
Эти строки не удалял, в файле ../users перечислены пользователи...
потому что в vsftpd.conf русским английским языком написано

Код: Выделить всё

# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
#chroot_list_enable=YES
# (default follows)
#chroot_list_file=/etc/vsftpd.chroot_list
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали: