Проблемы конфигурации VSFTPD с 12.04

Итак, я обновил свой Ubuntu Server до 12.04 LTS сегодня, и теперь VSFTPD не будет работать. Я думаю, что это связано с этим VSFTPd перестал работать после обновления

Однако, в отличие от спрашивающего в этом посте, я не получаю никаких сообщений об ошибках. Когда я вхожу в систему, я получаю

220 (vsFTPd 2.3.5)
331 Please specify the password.
Password: 
530 Login incorrect.
ftp: Login failed

Я знаю, что пароль правильный, и я пробовал несколько пользователей. vsftpd.log не показывает ничего, кроме:

Tue May  1 15:19:48 2012 [pid 2] CONNECT: Client "192.168.1.133"
Tue May  1 15:19:53 2012 [pid 1] [USERNAME] FAIL LOGIN: Client "192.168.1.133"

Syslog ничего не показывает. Вот мой VSFTPD.conf (в основном по умолчанию):

listen=YES
anonymous_enable=NO
local_enable=YES
check_shell=NO
write_enable=YES
local_umask=022
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
connect_from_port_20=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/private/vsftpd.pem

Я попробовал команду, упомянутую в предыдущем вопросе, но безрезультатно.

sudo chmod a-w /home/user

Спасибо, я ценю вашу помощь!

13
задан 13 April 2017 в 15:25

6 ответов

В файле vsftpd.conf

Сделайте следующее изменение: pam_service_name = ftp

Сохраните изменения и перезапустите ftp-сервер.

0
ответ дан 13 April 2017 в 15:25

Есть несколько причин, почему вы можете получить эту причину.

Брандмауэр - >> Tcp_wrapper - >> PAM - >> SElinux - >> FTPService - >> Файл.

  1. Сначала проверьте, заблокирован ли данный пользователь или нет в / etc / vsftpd / ftpusers / etc / vsftpd / user_list

  2. Проверьте контекст SElinux или логическое значение для того же.

  3. Проверьте в файле каталога PAM. /etc/pam.d/vsftpd

auth требуется pam_shells.so

, если пользователю не нужна оболочка, такая как в / etc / shells, тогда она выдаст ту же ошибку проверьте, соответствует ли имя пользователя passwd данной оболочке с помощью / etc / shells.

0
ответ дан 13 April 2017 в 15:25

Похоже, что текущая конфигурация pam для vsftp включает требование иметь корректную оболочку, чего вы хотите избежать в случае пользователя FTP.

# Standard behaviour for ftpd(8).
auth    required    pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed

# Note: vsftpd handles anonymous logins on its own. Do not enable pam_ftp.so.

# Standard pam includes
@include common-account
@include common-session
@include common-auth
auth    required    pam_shells.so

Единственное, что вам нужно сделать, это прокомментировать последнюю строку auth required pam_shells.so . Так что это не обязательно.

Или добавьте логин для всех ваших пользователей ftp.

Смена имени, как предлагается в другом комментарии, не имеет смысла, поскольку вы теряете файл отклонения.

0
ответ дан 13 April 2017 в 15:25

Попробуйте сначала войти на FTP через firefox или браузер, чтобы вы наверняка получили ответ, почему вы не можете войти.

Это всего лишь предварительная мера для подтверждения, являются ли они самими учетными данными для входа или нет.

0
ответ дан 13 April 2017 в 15:25

Если вы используете ядро ​​amd64, вам нужно добавить следующее в /etc/vsftpd/vsftpd.conf

seccomp_sandbox=NO
0
ответ дан 13 April 2017 в 15:25

Существуют протокольные соединения, о которых следует знать при создании FTP-соединений.

Эти соединения отвечают на посещение пользователя и активируются при аутентификации текущего пользователя.

В FTP вы получите эту ошибку, если пассивный режим не активен.

Файл конфигурации, приведенный ниже, настроен в соответствии с программным обеспечением vsftpd, и все настройки настроены правильно, и в то же время ошибок нет.

Активный, пассивный режим и разрешены порты брандмауэра. 2000 - 2500 / TCP

pasv_enable=Yes
pasv_max_port=2500
pasv_min_port=2000

% 100 Исправлен файл конфигурации Vsftpd: /etc/vsftpd/vsftpd.conf

# Example config file /etc/vsftpd/vsftpd.conf
#
# The default compiled in settings are fairly paranoid. This sample file
# loosens things up a bit, to make the ftp daemon more usable.
# Please see vsftpd.conf.5 for all compiled in defaults.
#
# READ THIS: This example file is NOT an exhaustive list of vsftpd options.
# Please read the vsftpd.conf.5 manual page to get a full idea of vsftpd's
# capabilities.
#
# Allow anonymous FTP? (Beware - allowed by default if you comment this out).
anonymous_enable=YES
#
# Uncomment this to allow local users to log in.
local_enable=YES
#
# Uncomment this to enable any form of FTP write command.
write_enable=YES
#
# Default umask for local users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)
local_umask=022
#
# Uncomment this to allow the anonymous FTP user to upload files. This only
# has an effect if the above global write enable is activated. Also, you will
# obviously need to create a directory writable by the FTP user.
#anon_upload_enable=YES
#
# Uncomment this if you want the anonymous FTP user to be able to create
# new directories.
#anon_mkdir_write_enable=YES
#
# Activate directory messages - messages given to remote users when they
# go into a certain directory.
dirmessage_enable=YES
#
# The target log file can be vsftpd_log_file or xferlog_file.
# This depends on setting xferlog_std_format parameter
xferlog_enable=YES
#
# Make sure PORT transfer connections originate from port 20 (ftp-data).
connect_from_port_20=NO
#
# If you want, you can arrange for uploaded anonymous files to be owned by
# a different user. Note! Using "root" for uploaded files is not
# recommended!
#chown_uploads=YES
#chown_username=whoever
#
# The name of log file when xferlog_enable=YES and xferlog_std_format=YES
# WARNING - changing this filename affects /etc/logrotate.d/vsftpd.log
#xferlog_file=/var/log/xferlog
#
# Switches between logging into vsftpd_log_file and xferlog_file files.
# NO writes to vsftpd_log_file, YES to xferlog_file
xferlog_std_format=YES

pam_service_name=vsftpd
pasv_enable=Yes
pasv_max_port=2500
pasv_min_port=2000
tcp_wrappers=YES

После того, как вы получите все эти настройки, не забудьте настроить брандмауэр настройки.

  • Входящие TCP: от 2000 до 2500 и 21
  • Исходящие TCP: от 2000 до 2500 и 21

Помните, вы не можете использовать ftp: // для доступа с правами root , Вы должны использовать sftp: // для доступа к корню.

FTP Добавить новую учетную запись:

  • adduser newftpuser
  • passwd newftpuser

Папка ftp по умолчанию:

  • / home / newftpuser
0
ответ дан 13 April 2017 в 15:25

Другие вопросы по тегам:

Похожие вопросы: