Portál AbcLinuxu, 24. dubna 2024 17:03
userlist_file
na /etc/vsftpd.userlist_file, a vsftpd proto hledá seznam uživatelů v defaultním souboru (/etc/vsftpd/vsftpd.user_list).
#%PAM-1.0 auth required pam_listfile.so item=user
sense=deny file=/etc/vsftpd.ftpusers onerr=succeed auth required pam_stack.so service=system-auth auth required pam_shells.so account required pam_stack.so service=system-auth session required pam_stack.so service=system-auth
#%PAM-1.0 #auth required pam_listfile.so item=user sense=deny file=/etc/vsftpd.ftpusers onerr=succeed #auth required pam_stack.so service=system-auth #auth required pam_shells.so #account required pam_stack.so service=system-auth #session required pam_stack.so service=system-auth auth required pam_permit.so auth required pam_permit.so auth required pam_permit.so account required pam_permit.so session required pam_permit.sov blahove nadeji, ze tim vyradim jakoukoli autentizaci -- teda priznam se, ze moc nerozumim tomu, jak pam funguje, takze je to mozna blbe. Radky za komentari jsou puvodni nastaveni. Chovani se ovsem nezmenilo, takze pri zadani uzivatele root (ten neni uveden v /etc/vsftpd.user_list to hlasi asi toto:
username: root 530 Permition denied Login failedPri pokusu o prihlaseni mym uzivatelem (je v /etc/vsftpd.user_list jako jediny zaznam) se hlasi:
username: dan Password: 530 Login incorrect Login failed.Pro jistotu jeste jak vypadaji moje konfiguraky: /etc/vsftpd.conf:
# Zakaze pristup anonymous nebo ftp uzivatelu anonymous_enable=NO # Povoli pristup lokalnim uzivatelum local_enable=YES # Povoli vytvareni adresaru atd. write_enable=YES # Povoli pouze uzivatele ulozene v souboru se seznamem #povolenych uzivatelu userlist_enable=YES userlist_deny=NO # Mximalni pocet klientu (bezi jenom lokalne, takze co....) max_clients=3 # Nespoustim prez inetd, proto zde musi byt povolena tato #volba listen=YES data_connection_timeout=18000 idle_session_timeout=18000 # Co se zobrazi po prihlaseni k ftpd ftpd_banner="Vitej na Danove pocitaci " # Povoli komunikaci pouze na portu 20 connect_from_port_20=YES # Zatim budu vsechny pristupy logovat, abych to mohl odladit log_ftp_protocol=YES xferlog_enable=YES/etc/vsftpd.user_list:
# Seznam povolenych uzivatelu (pokud je userlist_deny=NO) # nebo zakazanych uzivatelu (pokud userlist_deny=YES) dana /etc/vsftpd.ftpusers -- ten jsem nemenil a meli by to byt zakazani uzivatele, rozumim tomu?
# Users that are not allowed to login via ftp root bin daemon adm lp sync shutdown halt mail news uucp operator games nobodyJinak spustim vsftpd jako root, zatim normalne z konzoly /usr/sbin/vsftpd & a pak jako uzivatel se pripojuji ftp 127.0.0.1 Jestli v tom nekdo neco najdete, budu moc rad. Diky moc, Dan
Tiskni Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.