Problemy z konfiguracją VSFTPD z 12.04

13

Więc zaktualizowałem dzisiaj mój Ubuntu Server do 12.04 LTS i teraz VSFTPD nie będzie działać. Myślę, że jest to związane z tym VSFTPd przestał działać po aktualizacji

Jednak w przeciwieństwie do pytającego w tym poście nie otrzymuję żadnych komunikatów o błędach. Po zalogowaniu się dostaję

220 (vsFTPd 2.3.5)
331 Please specify the password.
Password: 
530 Login incorrect.
ftp: Login failed

Wiem, że hasło jest prawidłowe i próbowałem wielu użytkowników. vsftpd.log pokazuje tylko:

Tue May  1 15:19:48 2012 [pid 2] CONNECT: Client "192.168.1.133"
Tue May  1 15:19:53 2012 [pid 1] [USERNAME] FAIL LOGIN: Client "192.168.1.133"

Syslog nic nie pokazuje. Oto mój plik VSFTPD.conf (głównie domyślny):

listen=YES
anonymous_enable=NO
local_enable=YES
check_shell=NO
write_enable=YES
local_umask=022
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
connect_from_port_20=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/private/vsftpd.pem

Spróbowałem polecenia wymienionego w poprzednim pytaniu bezskutecznie.

sudo chmod a-w /home/user

Dziękuję, doceniam twoją pomoc!

Austin
źródło

Odpowiedzi:

22

W vsftpd.conf

Wprowadź następującą zmianę: pam_service_name = ftp

Zapisz zmianę i zrestartuj serwer ftp.

Martin L.
źródło
Dziękuję bardzo! Nie uwierzyłbyś, jaki to był ból!
Chris Edwards,
5
Chcesz opracować swoje rozwiązanie?
frhd
Gdzie mogę znaleźć vsftpd.conf ..
Oliver Dixon,
To naprawiło mój problem! WTF. Dlaczego to nie jest domyślna nazwa usługi? Co to jest usługa PAM?
niebezpieczne89
to daje mi: 500 OOPS: priv_sock_get_result Logowanie nie powiodło się. 421 Usługa niedostępna, zdalny serwer zakończył połączenie
Ascherer
1

Istnieje kilka powodów, dla których możesz uzyskać ten powód.

Firewall - >> Tcp_wrapper - >> PAM - >> SElinux - >> FTPService - >> Plik.

  1. Najpierw sprawdź, czy dany użytkownik jest zablokowany czy nie w / etc / vsftpd / ftpusers / etc / vsftpd / user_list

  2. Sprawdź kontekst SElinux lub wartość logiczną dla tego samego.

  3. Sprawdź w pliku katalogu PAM. /etc/pam.d/vsftpd

auth wymaga pam_shells.so

jeśli użytkownik nie ma wymaganej powłoki jak w / etc / shells, to da to samo sprawdzenie błędu getent passwd nazwa użytkownika pasuje do podanej powłoki z / etc / shells.

Sagar Ikhankar
źródło
0

Spróbuj najpierw zalogować się do FTP za pomocą Firefoxa lub przeglądarki, aby mieć pewność, że nie możesz się zalogować.

Jest to tylko zapobieganie w celu potwierdzenia, czy dane logowania są same w sobie, czy nie.

Kristian
źródło
0

Wygląda na to, że obecna konfiguracja pam dla vsftp zawiera wymóg posiadania poprawnej powłoki, której należy unikać w przypadku użytkownika FTP.

# Standard behaviour for ftpd(8).
auth    required    pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed

# Note: vsftpd handles anonymous logins on its own. Do not enable pam_ftp.so.

# Standard pam includes
@include common-account
@include common-session
@include common-auth
auth    required    pam_shells.so

Jedyne, co musisz zrobić, to skomentować ostatnią linię wymaganą przez pam_shells.so autoryzację . To nie jest wymagane.

Lub dodaj login do wszystkich użytkowników ftp.

Zmiana nazwy zgodnie z sugestią w drugim komentarzu nie ma sensu, gdy tracisz plik odmowy.

Gonzalo Aguilar Delgado
źródło
0

Jeśli używasz jądra amd64, musisz dodać następujące elementy do swojego /etc/vsftpd/vsftpd.conf

seccomp_sandbox=NO
Roberto Sagastume
źródło
-1

Istnieją połączenia protokołu, o których należy pamiętać podczas nawiązywania połączeń FTP.

Połączenia te odpowiadają na odwiedziny użytkownika i są włączane, gdy bieżący użytkownik jest uwierzytelniany.

W FTP pojawi się ten błąd, jeśli tryb pasywny nie jest aktywny.

Poniższy plik konfiguracyjny jest skonfigurowany zgodnie z oprogramowaniem vsftpd, a wszystkie ustawienia są poprawnie skonfigurowane, a jednocześnie nie ma błędów.

Aktywny, pasywny tryb i zezwalaj na porty zapory ogniowej. 2000 do 2500 / TCP

pasv_enable=Yes
pasv_max_port=2500
pasv_min_port=2000

% 100 Naprawiono plik konfiguracyjny Vsftpd: /etc/vsftpd/vsftpd.conf

# Example config file /etc/vsftpd/vsftpd.conf
#
# The default compiled in settings are fairly paranoid. This sample file
# loosens things up a bit, to make the ftp daemon more usable.
# Please see vsftpd.conf.5 for all compiled in defaults.
#
# READ THIS: This example file is NOT an exhaustive list of vsftpd options.
# Please read the vsftpd.conf.5 manual page to get a full idea of vsftpd's
# capabilities.
#
# Allow anonymous FTP? (Beware - allowed by default if you comment this out).
anonymous_enable=YES
#
# Uncomment this to allow local users to log in.
local_enable=YES
#
# Uncomment this to enable any form of FTP write command.
write_enable=YES
#
# Default umask for local users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)
local_umask=022
#
# Uncomment this to allow the anonymous FTP user to upload files. This only
# has an effect if the above global write enable is activated. Also, you will
# obviously need to create a directory writable by the FTP user.
#anon_upload_enable=YES
#
# Uncomment this if you want the anonymous FTP user to be able to create
# new directories.
#anon_mkdir_write_enable=YES
#
# Activate directory messages - messages given to remote users when they
# go into a certain directory.
dirmessage_enable=YES
#
# The target log file can be vsftpd_log_file or xferlog_file.
# This depends on setting xferlog_std_format parameter
xferlog_enable=YES
#
# Make sure PORT transfer connections originate from port 20 (ftp-data).
connect_from_port_20=NO
#
# If you want, you can arrange for uploaded anonymous files to be owned by
# a different user. Note! Using "root" for uploaded files is not
# recommended!
#chown_uploads=YES
#chown_username=whoever
#
# The name of log file when xferlog_enable=YES and xferlog_std_format=YES
# WARNING - changing this filename affects /etc/logrotate.d/vsftpd.log
#xferlog_file=/var/log/xferlog
#
# Switches between logging into vsftpd_log_file and xferlog_file files.
# NO writes to vsftpd_log_file, YES to xferlog_file
xferlog_std_format=YES

pam_service_name=vsftpd
pasv_enable=Yes
pasv_max_port=2500
pasv_min_port=2000
tcp_wrappers=YES

Po uzyskaniu wszystkich tych ustawień pamiętaj o skonfigurowaniu ustawień zapory.

  • Przychodzące TCP: od 2000 do 2500 i 21
  • TCP wychodzące: od 2000 do 2500 i 21

Pamiętaj, że nie możesz użyć ftp: // do uzyskania dostępu do roota. Musisz użyć sftp: //, aby uzyskać dostęp do katalogu głównego.

FTP Dodaj nowe konto:

  • adduser newftpuser
  • passwd newftpuser

Domyślny folder ftp:

  • / home / newftpuser
Ahmet Berk Başaran
źródło
Miałeś na myśli coś, stary? @ K7AAY
Ahmet Berk Başaran