abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    včera 22:44 | IT novinky

    IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.

    Ladislav Hagara | Komentářů: 9
    včera 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Nová verze

    Byla vydána nová verze 6.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.14.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Nová verze

    Byla vydána nová verze 30.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí JavaScriptu, HTML a CSS Electron (Wikipedie, GitHub). Chromium bylo aktualizováno na verzi 124.0.6367.49, V8 na verzi 12.4 a Node.js na verzi 20.11.1. Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.

    Ladislav Hagara | Komentářů: 2
    včera 04:11 | Nová verze

    Byla vydána nová verze 9.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 220 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (72%)
     (9%)
     (2%)
     (17%)
    Celkem 742 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: vsftpd -- neprihlasi se lokalni uzivatel

    17.3.2004 11:35 Daniel Tihelka | skóre: 4
    vsftpd -- neprihlasi se lokalni uzivatel
    Přečteno: 447×
    Zdravim vsechny.

    nainstaloval jsem na svuj pocitac vsftpd a podle 'man vsftpd.conf' jsem nakonfiguroval /etc/vsftpd.conf.

    Nechci povolit anonymni uzivatele (anonymous_enable=NO), chci povolit lokalni uzivatele na mem kompu (local_enable=YES, userlist_enable=YES a userlist_deny=NO), a to jeste podporit vyctem v /etc/vsftpd.userlist_file (v tom mam zatim pouze sebe :-) )

    Podle manualu by toto nastaveni melo znamenat, ze povoli pouze lokalni uzivatele a to navic jen ty, kteri jsou uvedeni v souboru /etc/vsftpd.userlist_file (pokud to moje anglictina pobrala :-) ).

    Kdyz spustim vsftpd a pokusim se prihlasit jako neexistujici uzivatel, rovnou me to odmitne, coz je spravne. Pokud ale zadam spravneho uzivatele (tedy sebe), zepta se na heslo (to je OK), ale pak me to stejne odmitne. Kdyz jsem povolil anonymniho, tak ho to vzalo ale me zase ne. Konfig. soubor se nacte spravny a spravne.

    V diskuzi jsem videl, ze nekdo z vas tento ftpd pouziva, muzete mi prosim poradit?? Nebo mam pouzit jiny ftpd? (pokud ano, proc ve srovnani s vsftpd -- rad se priucim)

    Diky moc vam vsem, Dan

    Odpovědi

    17.3.2004 13:46 finn | skóre: 43 | blog: finnlandia | 49° 44´/13° 22´
    Rozbalit Rozbalit vše vsftpd -- neprihlasi se lokalni uzivatel
    Pravděpodobne jste nenastavil položku userlist_file na /etc/vsftpd.userlist_file, a vsftpd proto hledá seznam uživatelů v defaultním souboru (/etc/vsftpd/vsftpd.user_list).
    Užívej dne – možná je tvůj poslední.
    17.3.2004 13:56 Daniel Tihelka | skóre: 4
    Rozbalit Rozbalit vše vsftpd -- neprihlasi se lokalni uzivatel
    Hm, v manualu pisi:

    userlist_file -- Default: /etc/vsftpd.user_list

    Tento soubor mam jak je uvedeno, a mam v nem pouze "sebe".

    Navic, v dalsim popisu pisi, ze uzivatele NEUVEDENI v tomto souboru (podle predchoziho nastaveni) budou odmitnuti bez vyzvy k zadani hesla. To se presne stane, pokusim-li se prihlasit nejakym fiktivnim uzivatelem (jeste bych mohl vyzkouset prihlasit se existujicim, ale nepovolenym uzivatelem ...). Kdyz se hlasim jako "ja" :-), normale to chce heslo, ale pak napise, ze nesouhlasi.

    Nemuze to souviset s tim, ze hesla jsou v /etc/shadow a ne v /etc/passwd? To zni dost hloupe, co? Nic jineho me ale nenapada....
    17.3.2004 14:05 Thommm
    Rozbalit Rozbalit vše vsftpd -- neprihlasi se lokalni uzivatel
    Zkontrolujte si jeste pam (/etc/pam.d/vstfpd). Je tam odkaz na /etc/vsftpd.ftpusers.

    U me tento soubor /etc/pam.d/vstfpd vypada takto:
    #%PAM-1.0
    auth       required     pam_listfile.so item=user
    sense=deny file=/etc/vsftpd.ftpusers onerr=succeed auth required pam_stack.so service=system-auth auth required pam_shells.so account required pam_stack.so service=system-auth session required pam_stack.so service=system-auth
    18.3.2004 09:40 Daniel Tihelka | skóre: 4
    Rozbalit Rozbalit vše vsftpd -- neprihlasi se lokalni uzivatel
    Diky. Tak jsem vse zkontroloval, a obsah /etc/pam.d/vsftpd, ktery se nainstaloval jako defaultni nastaveni (z RH8) vypada presne jako vas uvedeny.

    Zkusil jsem tedy upravit jej takto:
    #%PAM-1.0
    #auth       required	pam_listfile.so item=user sense=deny file=/etc/vsftpd.ftpusers onerr=succeed
    #auth       required	pam_stack.so service=system-auth
    #auth       required	pam_shells.so
    #account    required	pam_stack.so service=system-auth
    #session    required	pam_stack.so service=system-auth
    auth       required	pam_permit.so
    auth       required	pam_permit.so
    auth       required	pam_permit.so
    account    required	pam_permit.so
    session    required	pam_permit.so 
    
    v blahove nadeji, ze tim vyradim jakoukoli autentizaci -- teda priznam se, ze moc nerozumim tomu, jak pam funguje, takze je to mozna blbe. Radky za komentari jsou puvodni nastaveni.

    Chovani se ovsem nezmenilo, takze pri zadani uzivatele root (ten neni uveden v /etc/vsftpd.user_list to hlasi asi toto:
    username: root
    530 Permition denied
    Login failed
    
    Pri pokusu o prihlaseni mym uzivatelem (je v /etc/vsftpd.user_list jako jediny zaznam) se hlasi:
    username: dan
    Password:
    530 Login incorrect
    Login failed.
    
    Pro jistotu jeste jak vypadaji moje konfiguraky: /etc/vsftpd.conf:
    # Zakaze pristup anonymous nebo ftp uzivatelu
    anonymous_enable=NO
    # Povoli pristup lokalnim uzivatelum
    local_enable=YES
    # Povoli vytvareni adresaru atd.
    write_enable=YES
    # Povoli pouze uzivatele ulozene v souboru se seznamem #povolenych uzivatelu
    userlist_enable=YES
    userlist_deny=NO
    # Mximalni pocet klientu (bezi jenom lokalne, takze co....)
    max_clients=3
    # Nespoustim prez inetd, proto zde musi byt povolena tato #volba
    listen=YES
    data_connection_timeout=18000
    idle_session_timeout=18000
    # Co se zobrazi po prihlaseni k ftpd
    ftpd_banner="Vitej na Danove pocitaci :-)" 
    # Povoli komunikaci pouze na portu 20
    connect_from_port_20=YES
    # Zatim budu vsechny pristupy logovat, abych to mohl odladit
    log_ftp_protocol=YES
    xferlog_enable=YES  
    
    /etc/vsftpd.user_list:
    # Seznam povolenych uzivatelu (pokud je userlist_deny=NO)
    # nebo zakazanych uzivatelu (pokud userlist_deny=YES)
    dan
    
    a /etc/vsftpd.ftpusers -- ten jsem nemenil a meli by to byt zakazani uzivatele, rozumim tomu?
    # Users that are not allowed to login via ftp
    root
    bin
    daemon
    adm
    lp
    sync
    shutdown
    halt
    mail
    news
    uucp
    operator
    games
    nobody 
    
    Jinak spustim vsftpd jako root, zatim normalne z konzoly /usr/sbin/vsftpd &

    a pak jako uzivatel se pripojuji ftp 127.0.0.1

    Jestli v tom nekdo neco najdete, budu moc rad. Diky moc, Dan
    18.3.2004 10:22 Thommm
    Rozbalit Rozbalit vše vsftpd -- neprihlasi se lokalni uzivatel
    Zkousel jsem tvuj vsftpd.conf a musel jsem si tam pridat pam:
    pam_service_name=vsftpd
    18.3.2004 12:47 skada
    Rozbalit Rozbalit vše vsftpd -- neprihlasi se lokalni uzivatel
    Ahoj, nevim na cem jsi to instaloval, ale podovnej problem jsem mel na FreeBSD. Spocival v tom, ze neexistoval user ftp. A to i presto, ze se nepouzival anonymous.
    18.3.2004 20:29 Daniel Tihelka | skóre: 4
    Rozbalit Rozbalit vše vsftpd -- neprihlasi se lokalni uzivatel
    Jasne, to je ono!! Chyba byla v tom nevyplnenem zaznamu pam_service_name, ten je standartne nastaven na "ftp"

    Zapomnel jsem jej tam doplnit, protoze mam nulove zkusenosti s PAM autorizaci a tak jsem to nepovazoval za dulezite :-( Ponorim se do studia PAM ....

    Jeste jednou diky vsem, Dan

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.