vsftpd (local_root)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

kosteel
Сообщения: 330
Статус: Root Lamer
ОС: Debian GNU/Linux 5.02 amd64

vsftpd

Сообщение kosteel »

Настраиваю vsftpd с локальной аутидентификацией:

есть пользователи состоящие в группах mail и vsftp в /etc/vsftpd.conf прописал:

Код: Выделить всё

listen=YES
background=YES
connect_from_port_20=YES
chroot_local_user=YES
write_enable=YES
local_enable=YES
anonymous_enable=YES
local_umask=011
listen_port=8088
local_root=/var/vsftproot/authz
anon_root=/var/vsftproot/authz
ftp_username=root
ftpd_banner=Welcome
nopriv_user=nobody
chroot_list_enable=YES
chroot_list_file=/var/vsftproot/usconf/chroot_list

про логине на сервере получаю сообщение "500 OOPS: cannot change directory:/var/vsftproot/authz"
права на каталог /var/vsftproot/authz 766 владелец vsftp_u.vsftp
нужно всех локальных пользователей чрутить в этот каталог с правами на запись, а анонимный пользователь должен также обитать в этом каталоге, но с правами только чтение, однако при входе под анонимусом сервер сообщает "500 OOPS: vsftpd: refusing to run with writable anonymous root"
Уже кучу всяких хауту и факов прочитал, помогите понять эту настрйку
Ничто не вечно под рутом
Спасибо сказали:
little Jon
Сообщения: 212

Re: vsftpd

Сообщение little Jon »

ftp_username=root это очень плохая идея.


Linuxforum@conference.jabber.ru
Спасибо сказали:
Аватара пользователя
Atragor
Сообщения: 681
Статус: ...

Re: vsftpd

Сообщение Atragor »

А что находится в файле chroot_list?
If you were MEANT to understand it, we wouldn't have called it 'code' © bash.org
Спасибо сказали:
kosteel
Сообщения: 330
Статус: Root Lamer
ОС: Debian GNU/Linux 5.02 amd64

Re: vsftpd

Сообщение kosteel »

Atragor писал(а): ↑
30.01.2009 23:35
А что находится в файле chroot_list?

он пустой

если туда прописать пользователя, то он будет чрутится в свой домашний каталог, а мне нужно чтобы он попадал в общую со всеми папку
Ничто не вечно под рутом
Спасибо сказали:
kosteel
Сообщения: 330
Статус: Root Lamer
ОС: Debian GNU/Linux 5.02 amd64

Re: vsftpd

Сообщение kosteel »

little Jon писал(а): ↑
30.01.2009 22:47
ftp_username=root это очень плохая идея.

знаю, это я экспериментировал, просто единственный кто может зайти на фтп это root я уже жестом отчаяния эту запись поправил, счас вернул vsftp_u спец пользователь из группы vsftp
Ничто не вечно под рутом
Спасибо сказали:
Аватара пользователя
Atragor
Сообщения: 681
Статус: ...

Re: vsftpd

Сообщение Atragor »

Во-первых, если с Вашим конфигом прописать пользователя в chroot_list, то он как раз _не_ будет чрутиться.
Во-вторых, может, права все же 775, а не 766?

P. S. По поводу анонимусов... мне помогла установка прав в 575, в этом случае сервер не ругается, пользователи из группы vsftp могут писать, анонимусы писать не могут.
If you were MEANT to understand it, we wouldn't have called it 'code' © bash.org
Спасибо сказали:
koluchy
Сообщения: 109
ОС: openSUSE (Novell)

Re: vsftpd

Сообщение koluchy »

Посмотри пожалуйста здесь

http://linuxforum.ru/index.php?showtopic=84192

можем еще поэкспериментровать. У меня есть такое желание :console:
Говорила мне мама не работай под рутом.
Спасибо сказали:
kosteel
Сообщения: 330
Статус: Root Lamer
ОС: Debian GNU/Linux 5.02 amd64

Re: vsftpd

Сообщение kosteel »

Atragor
koluchy
Спасибо, тут я сам лажанул, сам порезал права на директорию "chmod -x" при этом мог зайти только суперпользователь, а обычные смертные увы
Ничто не вечно под рутом
Спасибо сказали:
Аватара пользователя
delaware
Сообщения: 25
ОС: openSuse 11.1

Re: vsftpd

Сообщение delaware »

В продолжении темы, хотелось бы спросить.
Поднимал vsftp по данной теме Установка и настройка vsftpd
Столкнулся со следующей проблемой:
при попытке соедениться с ftp сервером получаю следующую ошибку

Код: Выделить всё

ftp 10.0.2.88
Connected to 10.0.2.88.
500 OOPS: cannot open user list file:/etc/vsftpd/vsftpd.user_list
ftp> bye

Вот кусок vsftpd.conf касательно юзверей

Код: Выделить всё

chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
chroot_local_user=YES
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd/vsftpd.user_list

Вот права на файлы

Код: Выделить всё

-rw-r--r--   1 root root    24 Фев  5 22:42 chroot_list
-rw-r--r--   1 root root     9 Фев  5 22:41 vsftpd.user_list

Т.е. права на чтение есть... Ума не приложу почему фтп-шник его не видит.
В гугле ничего толкового по данной ошибке (кроме как проверить права на файл) не нашел.
Спасибо сказали:
Аватара пользователя
delaware
Сообщения: 25
ОС: openSuse 11.1

Re: vsftpd

Сообщение delaware »

С предидущим вопросом разобрался... Откатился до оригинального конфигурационного файла, с легкой его правкой.
Теперь возник второй вопрос.
В оригинальном же файле отсутствует упоминание про перекодировку. В результате файлы с русским названием при просмотре из под винды преобразуются в кракозябры.
Добавил в vsftpd.conf следующие строки:

Код: Выделить всё

convert_charset_enable=YES
local_charset=UTF8
remote_charset=WIN1251

В итоге сервер ftp не стартует.

Код: Выделить всё

init.d/vsftpd restart
Shutting down vsftpd                                                                                                                              done
Starting vsftpd startproc:  exit status of parent of /usr/sbin/vsftpd: 1
                                                                                                                                                  failed

Куда рыть?
ЗЫ Читал где-то, что официальный билд vsFTP не поддерживает кодировки, надо, мол, ставить девнетовскую сборку...
Насколько правда?
Спасибо сказали:
Аватара пользователя
delaware
Сообщения: 25
ОС: openSuse 11.1

Re: vsftpd

Сообщение delaware »

Ну вот, просетапил я девнетовскую сборку... Пытаюсь запустить:

Код: Выделить всё

linuxpc:/etc # /etc/init.d/vsftpd.sh restart
500 OOPS: bad bool value in config file for: convert_charset_enable

т.е. перекодировку я так и не увидел, потому как сервер не стартанул, ругнулся на запись в конф.файле.
Спасибо сказали:
koluchy
Сообщения: 109
ОС: openSUSE (Novell)

Re: vsftpd

Сообщение koluchy »

Не уверен, но можно попробовать место win1251 написать cp1251.
Кстате в /usr/share/doc/packages/vsftpd/EXAMPLE есть действительноочень клевые примеры по серверу.
Говорила мне мама не работай под рутом.
Спасибо сказали:
Аватара пользователя
delaware
Сообщения: 25
ОС: openSuse 11.1

Re: vsftpd

Сообщение delaware »

Сие я тоже пробовал. Ничего не помогает.
Спасибо сказали:
Аватара пользователя
delaware
Сообщения: 25
ОС: openSuse 11.1

Re: vsftpd

Сообщение delaware »

Оказывается у меня в конце строк в конфиге пробелы были.
Спасибо сказали:
koluchy
Сообщения: 109
ОС: openSUSE (Novell)

Re: vsftpd

Сообщение koluchy »

delaware писал(а): ↑
09.02.2009 22:49
Оказывается у меня в конце строк в конфиге пробелы были.


Класс. Бывает :-)
Говорила мне мама не работай под рутом.
Спасибо сказали: