Проблеми з конфігурацією VSFTPD з 12.04


13

Тому я модернізував свій сервер Ubuntu до 12,04 LTS сьогодні, і тепер VSFTPD не буде працювати. Я думаю, що це пов'язано з цим VSFTPd перестав працювати після оновлення

Однак, на відміну від запитувача на цій посаді, я не отримую жодних повідомлень про помилки. Коли я входжу, я отримую

220 (vsFTPd 2.3.5)
331 Please specify the password.
Password: 
530 Login incorrect.
ftp: Login failed

Я знаю, що пароль правильний, і я спробував декількох користувачів. vsftpd.log не показує нічого, крім:

Tue May  1 15:19:48 2012 [pid 2] CONNECT: Client "192.168.1.133"
Tue May  1 15:19:53 2012 [pid 1] [USERNAME] FAIL LOGIN: Client "192.168.1.133"

Syslog нічого не показує. Ось мій VSFTPD.conf (здебільшого за замовчуванням):

listen=YES
anonymous_enable=NO
local_enable=YES
check_shell=NO
write_enable=YES
local_umask=022
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
connect_from_port_20=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/private/vsftpd.pem

Я намагався команду, згадану в попередньому питанні, безрезультатно.

sudo chmod a-w /home/user

Дякую, я ціную всю вашу допомогу!

Відповіді:


22

У vsftpd.conf

Внесіть наступні зміни: pam_service_name = ftp

Збережіть свої зміни та перезапустіть ftp-сервер.


Дуже дякую! Ви б не повірили, яка біль це була!
Кріс Едвардс

5
Хочете детальніше розглянути своє рішення?
frhd

Де я можу знайти vsftpd.conf ..
Олівер Діксон

Це вирішило мою проблему! WTF. Чому це не ім'я служби за замовчуванням, е? Що таке послуга PAM?
небезпека89

в результаті ви отримаєте: 500 OOPS: priv_sock_get_result Вхід не вдалося. 421 Сервіс недоступний, віддалений сервер закрив з'єднання
Ascherer

1

Є кілька причин, чому ви можете отримати цю причину.

Брандмауер - >> Tcp_wrapper - >> PAM - >> SElinux - >> FTPService - >> Файл.

  1. Спершу перевірте, чи вказаний користувач заблокований чи не в / etc / vsftpd / ftpusers / etc / vsftpd / user_list

  2. Перевірте контекст SElinux або Boolean на те саме.

  3. Перевірте файл каталогу PAM. /etc/pam.d/vsftpd

потрібен auth pam_shells.so

якщо користувачеві не потрібна оболонка, як в / etc / shell, то вона подасть ту саму перевірку помилок getent passwd, що відповідає імені користувача, заданій оболонці з / etc / shell.


0

Спробуйте спочатку увійти на FTP через Firefox або браузер, щоб ви впевнені, що отримаєте відповідь, чому ви не можете ввійти.

Це просто як застереження для підтвердження того, чи це самі дані для входу чи ні.


0

Здається, що поточна конфігурація пам’яті для vsftp включає в себе вимогу мати дійсну оболонку, чого ви хочете уникнути у випадку користувача FTP.

# Standard behaviour for ftpd(8).
auth    required    pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed

# Note: vsftpd handles anonymous logins on its own. Do not enable pam_ftp.so.

# Standard pam includes
@include common-account
@include common-session
@include common-auth
auth    required    pam_shells.so

Єдине, що вам потрібно зробити, - прокоментувати останній рядок автентифікації, потрібної пам’яті.so . Тож цього не потрібно.

Або додайте логін для всіх своїх ftp користувачів.

Зміна імені, як пропонується в іншому коментарі, не має сенсу, оскільки ви втратите файл заборони.



-1

Існують протокольні з'єднання, про які слід пам’ятати під час встановлення FTP-з'єднань.

Ці з'єднання реагують на відвідування користувача та вмикаються, коли поточного користувача аутентифіковано.

У FTP ви отримаєте цю помилку, якщо пасивний режим не активний.

Конфігураційний файл, налаштований нижче, налаштований відповідно до програмного забезпечення vsftpd, і всі налаштування правильно налаштовані, і в той же час немає помилок.

Активний, пасивний режим і дозволяє порти брандмауера. 2000 до 2500 / TCP

pasv_enable=Yes
pasv_max_port=2500
pasv_min_port=2000

% 100 Виправлений Vsftpd конфігураційний файл: /etc/vsftpd/vsftpd.conf

# Example config file /etc/vsftpd/vsftpd.conf
#
# The default compiled in settings are fairly paranoid. This sample file
# loosens things up a bit, to make the ftp daemon more usable.
# Please see vsftpd.conf.5 for all compiled in defaults.
#
# READ THIS: This example file is NOT an exhaustive list of vsftpd options.
# Please read the vsftpd.conf.5 manual page to get a full idea of vsftpd's
# capabilities.
#
# Allow anonymous FTP? (Beware - allowed by default if you comment this out).
anonymous_enable=YES
#
# Uncomment this to allow local users to log in.
local_enable=YES
#
# Uncomment this to enable any form of FTP write command.
write_enable=YES
#
# Default umask for local users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)
local_umask=022
#
# Uncomment this to allow the anonymous FTP user to upload files. This only
# has an effect if the above global write enable is activated. Also, you will
# obviously need to create a directory writable by the FTP user.
#anon_upload_enable=YES
#
# Uncomment this if you want the anonymous FTP user to be able to create
# new directories.
#anon_mkdir_write_enable=YES
#
# Activate directory messages - messages given to remote users when they
# go into a certain directory.
dirmessage_enable=YES
#
# The target log file can be vsftpd_log_file or xferlog_file.
# This depends on setting xferlog_std_format parameter
xferlog_enable=YES
#
# Make sure PORT transfer connections originate from port 20 (ftp-data).
connect_from_port_20=NO
#
# If you want, you can arrange for uploaded anonymous files to be owned by
# a different user. Note! Using "root" for uploaded files is not
# recommended!
#chown_uploads=YES
#chown_username=whoever
#
# The name of log file when xferlog_enable=YES and xferlog_std_format=YES
# WARNING - changing this filename affects /etc/logrotate.d/vsftpd.log
#xferlog_file=/var/log/xferlog
#
# Switches between logging into vsftpd_log_file and xferlog_file files.
# NO writes to vsftpd_log_file, YES to xferlog_file
xferlog_std_format=YES

pam_service_name=vsftpd
pasv_enable=Yes
pasv_max_port=2500
pasv_min_port=2000
tcp_wrappers=YES

Після всіх цих параметрів не забудьте налаштувати параметри брандмауера.

  • Вхід TCP: від 2000 до 2500 та 21
  • TCP вихідний: від 2000 до 2500 та 21

Пам'ятайте, що ви не можете використовувати ftp: // для доступу до кореня. Ви повинні використовувати sftp: // для доступу до кореня.

FTP Додати новий рахунок:

  • adduser newftpuser
  • passwd newftpuser

Папка ftp за замовчуванням:

  • / home / newftpuser

Ви щось мали на увазі, брате? @ K7AAY
Ахмет Берк Башаран
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.