ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] настройка vsftpd
@ 2005-06-24 16:43 Алексей Данилович
  2005-06-24 22:56 ` Vitaly Lipatov
  0 siblings, 1 reply; 15+ messages in thread
From: Алексей Данилович @ 2005-06-24 16:43 UTC (permalink / raw)
  To: community

Доброго времени суток.

Прошу не гневиться за возможно тривиальный вопрос, настраиваю ftp первый 
раз.
Итак: ALM 2.4 и vsftpd. Прочитал что написано в руководстве 
пользователя, readme и man vsftpd.conf Не понял видимо чего-то, 
касающегося вообще ftp. Мне нужен не анонимный фтп, а который пускает 
пользователей. Не понял, как не выпустить пользователя авторизовавшегося 
  по фтп, из домашней директории? Да, пусть у него нет прав что-то там 
сделать, но все равно не то... А как сделать так, чтобы пользователь 
имел фтп, при этом не имел учетной записи электронной почты? Или, чтобы 
пароль фтп отличался от пароля электронной почты? И еще, как 
какому-нибудь пользователю дать доступ не к домашней, а к совсем другой 
директории? Права у него на нее есть....

Огромное спасибо!
-- 

       WBR,
Alexey Danilovich


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] настройка vsftpd
  2005-06-24 16:43 [Comm] настройка vsftpd Алексей Данилович
@ 2005-06-24 22:56 ` Vitaly Lipatov
  2005-06-25  5:32   ` Алексей Данилович
  2005-06-27  8:59   ` Алексей Данилович
  0 siblings, 2 replies; 15+ messages in thread
From: Vitaly Lipatov @ 2005-06-24 22:56 UTC (permalink / raw)
  To: community

On Friday 24 June 2005 20:43, Алексей Данилович wrote:
> чего-то, касающегося вообще ftp. Мне нужен не анонимный фтп, а
Читайте ман внимательнее. Он конечно скупой, но в нём много есть.
> который пускает пользователей. Не понял, как не выпустить
> пользователя авторизовавшегося по фтп, из домашней директории?
Там есть настройки, позволяющие переносить пользователей в 
chroot. См. chroot_local_user
> Да, пусть у него нет прав что-то там сделать, но все равно не
> то... А как сделать так, чтобы пользователь имел фтп, при этом
> не имел учетной записи электронной почты? Или, чтобы пароль
> фтп отличался от пароля электронной почты? И еще, как
Значит нужны виртуальные пользователи.
/usr/share/doc/vsftpd-1.2.2/EXAMPLE/VIRTUAL_USERS
> какому-нибудь пользователю дать доступ не к домашней, а к
> совсем другой директории? Права у него на нее есть....
Каждого со своим каталогом? См. user_config_dir
См. также
http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaFTP
Там есть ссылки на статьи про vsftp, ну и может сами что-то 
добавите...

-- 
Lav
Виталий Липатов
Санкт-Петербург
GNU! ALT Linux Team! WINE! LaTeX! LyX!


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] настройка vsftpd
  2005-06-24 22:56 ` Vitaly Lipatov
@ 2005-06-25  5:32   ` Алексей Данилович
  2005-06-27  8:59   ` Алексей Данилович
  1 sibling, 0 replies; 15+ messages in thread
From: Алексей Данилович @ 2005-06-25  5:32 UTC (permalink / raw)
  To: community

Vitaly Lipatov wrote:
> On Friday 24 June 2005 20:43, Алексей Данилович wrote:
> 
>>чего-то, касающегося вообще ftp. Мне нужен не анонимный фтп, а
> 
> Читайте ман внимательнее. Он конечно скупой, но в нём много есть.
> 
>>который пускает пользователей. Не понял, как не выпустить
>>пользователя авторизовавшегося по фтп, из домашней директории?
> 
> Там есть настройки, позволяющие переносить пользователей в 
> chroot. См. chroot_local_user
> 
>>Да, пусть у него нет прав что-то там сделать, но все равно не
>>то... А как сделать так, чтобы пользователь имел фтп, при этом
>>не имел учетной записи электронной почты? Или, чтобы пароль
>>фтп отличался от пароля электронной почты? И еще, как
> 
> Значит нужны виртуальные пользователи.
> /usr/share/doc/vsftpd-1.2.2/EXAMPLE/VIRTUAL_USERS
> 
>>какому-нибудь пользователю дать доступ не к домашней, а к
>>совсем другой директории? Права у него на нее есть....
> 
> Каждого со своим каталогом? См. user_config_dir
> См. также
> http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaFTP
> Там есть ссылки на статьи про vsftp, ну и может сами что-то 
> добавите...
> 
Благодарю, пошел разбираться....

-- 

       WBR,
Alexey Danilovich


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] настройка vsftpd
  2005-06-24 22:56 ` Vitaly Lipatov
  2005-06-25  5:32   ` Алексей Данилович
@ 2005-06-27  8:59   ` Алексей Данилович
  2005-06-28  6:48     ` Sergey
  1 sibling, 1 reply; 15+ messages in thread
From: Алексей Данилович @ 2005-06-27  8:59 UTC (permalink / raw)
  To: community

Vitaly Lipatov wrote:
> On Friday 24 June 2005 20:43, Алексей Данилович wrote:
> 
>>чего-то, касающегося вообще ftp. Мне нужен не анонимный фтп, а
> 
> Читайте ман внимательнее. Он конечно скупой, но в нём много есть.
> 
>>который пускает пользователей. Не понял, как не выпустить
>>пользователя авторизовавшегося по фтп, из домашней директории?
> 
> Там есть настройки, позволяющие переносить пользователей в 
> chroot. См. chroot_local_user
> 
>>Да, пусть у него нет прав что-то там сделать, но все равно не
>>то... А как сделать так, чтобы пользователь имел фтп, при этом
>>не имел учетной записи электронной почты? Или, чтобы пароль
>>фтп отличался от пароля электронной почты? И еще, как
> 
> Значит нужны виртуальные пользователи.
> /usr/share/doc/vsftpd-1.2.2/EXAMPLE/VIRTUAL_USERS
> 
>>какому-нибудь пользователю дать доступ не к домашней, а к
>>совсем другой директории? Права у него на нее есть....
> 
> Каждого со своим каталогом? См. user_config_dir
> См. также
> http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaFTP
> Там есть ссылки на статьи про vsftp, ну и может сами что-то 
> добавите...
> 
Почти разобрался, спасибо.

Осталось два вопроса, если можно.
1). Для установки виртуальных пользователей в примерах приведены модули 
pam_userdb и ултилита db_load кажется... Я так и не смог найти, а откуда 
  их взять? В пакетах что-то не ищется, или я не прав?

2). Поднимал ftp на 2 разных серверах. На одном после вышеприведенной 
подсказки разобрался... На втором все тоже самое: мастер 2.4, vsftpd из 
комплекта, настройки vsftpd, xinetd и, с точночтью до ip адресов, 
iptables. Но здесь с самой машины ftp 127.0.0.1 работает, а ftp 
192.168.0.1 нет. С внешним ip шником тоже нет. iptables пропускает 
_любые_ обращения к серверу из внутренней сети. Сообщение:
service not availble, remote host has closed connection.
Я окончательно в непонятках, что тут может быть?

Большое спасибо.

-- 

       WBR,
Alexey Danilovich


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] настройка vsftpd
  2005-06-27  8:59   ` Алексей Данилович
@ 2005-06-28  6:48     ` Sergey
  2005-06-28  6:56       ` Sergey
  2005-06-28  6:58       ` [Comm] ОБУФТПКЛБ vsftpd Алексей Данилович
  0 siblings, 2 replies; 15+ messages in thread
From: Sergey @ 2005-06-28  6:48 UTC (permalink / raw)
  To: community

В Пнд, 27/06/2005 в 12:59 +0400, Алексей Данилович пишет:
> 2). Поднимал ftp на 2 разных серверах. На одном после вышеприведенной 
> подсказки разобрался... На втором все тоже самое: мастер 2.4, vsftpd из 
> комплекта, настройки vsftpd, xinetd и, с точночтью до ip адресов, 
> iptables. Но здесь с самой машины ftp 127.0.0.1 работает, а ftp 
> 192.168.0.1 нет. С внешним ip шником тоже нет. iptables пропускает 
> _любые_ обращения к серверу из внутренней сети. Сообщение:
> service not availble, remote host has closed connection.
> Я окончательно в непонятках, что тут может быть?

закомментировать строку only_from=127.0.0.1 или добавить вместо
127.0.0.1 адреса сетей, которые желаете обслуживать.
-- 
С уважением, Сергей.



^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] настройка vsftpd
  2005-06-28  6:48     ` Sergey
@ 2005-06-28  6:56       ` Sergey
  2005-06-28  7:05         ` [Comm] ОБУФТПКЛБ vsftpd Alexey Morsov
  2005-06-28  7:41         ` [Comm] настройка vsftpd Mike Lykov
  2005-06-28  6:58       ` [Comm] ОБУФТПКЛБ vsftpd Алексей Данилович
  1 sibling, 2 replies; 15+ messages in thread
From: Sergey @ 2005-06-28  6:56 UTC (permalink / raw)
  To: community

В Втр, 28/06/2005 в 10:48 +0400, Sergey пишет:
> закомментировать строку only_from=127.0.0.1 или добавить вместо
> 127.0.0.1 адреса сетей, которые желаете обслуживать.
Чуть не забыл. Строка эта в /etc/xinetd.conf

^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] ОБУФТПКЛБ vsftpd
  2005-06-28  6:48     ` Sergey
  2005-06-28  6:56       ` Sergey
@ 2005-06-28  6:58       ` Алексей Данилович
  1 sibling, 0 replies; 15+ messages in thread
From: Алексей Данилович @ 2005-06-28  6:58 UTC (permalink / raw)
  To: community

Sergey wrote:
> В Пнд, 27/06/2005 в 12:59 +0400, Алексей Данилович пишет:
> 
>>2). Поднимал ftp на 2 разных серверах. На одном после вышеприведенной 
>>подсказки разобрался... На втором все тоже самое: мастер 2.4, vsftpd из 
>>комплекта, настройки vsftpd, xinetd и, с точночтью до ip адресов, 
>>iptables. Но здесь с самой машины ftp 127.0.0.1 работает, а ftp 
>>192.168.0.1 нет. С внешним ip шником тоже нет. iptables пропускает 
>>_любые_ обращения к серверу из внутренней сети. Сообщение:
>>service not availble, remote host has closed connection.
>>Я окончательно в непонятках, что тут может быть?
> 
> 
> закомментировать строку only_from=127.0.0.1 или добавить вместо
> 127.0.0.1 адреса сетей, которые желаете обслуживать.
> 
> 
> ------------------------------------------------------------------------
> 
> _______________________________________________
> Community mailing list
> Community@altlinux.ru
> https://lists.altlinux.ru/mailman/listinfo/community

Там нет строки only_from вообще. Хотя это именно xinetd. В 
/var/log/messages остаются записи, что он не может найти свой баннер...
-- 

       WBR,
Alexey Danilovich


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] ОБУФТПКЛБ vsftpd
  2005-06-28  6:56       ` Sergey
@ 2005-06-28  7:05         ` Alexey Morsov
  2005-06-28  7:41         ` [Comm] настройка vsftpd Mike Lykov
  1 sibling, 0 replies; 15+ messages in thread
From: Alexey Morsov @ 2005-06-28  7:05 UTC (permalink / raw)
  To: community


Sergey wrote:
> В Втр, 28/06/2005 в 10:48 +0400, Sergey пишет:
> 
>>закомментировать строку only_from=127.0.0.1 или добавить вместо
>>127.0.0.1 адреса сетей, которые желаете обслуживать.
> 
> Чуть не забыл. Строка эта в /etc/xinetd.conf
Лучше ее же в /etc/xinetd.d/vsftpd.conf
Нужен ведь только ftp

-- 
Всего наилучшего,
Системный Администратор ЗАО "ИК "РИКОМ-ТРАСТ"
Алексей Морсов
ICQ: 196766290
Jabber: Samurai@jabber.pibhe.com
http://www.ricom.ru
http://www.fondmarket.ru


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] настройка vsftpd
  2005-06-28  6:56       ` Sergey
  2005-06-28  7:05         ` [Comm] ОБУФТПКЛБ vsftpd Alexey Morsov
@ 2005-06-28  7:41         ` Mike Lykov
  2005-06-28 12:55           ` Re[2]: " Алексей Данилович
  1 sibling, 1 reply; 15+ messages in thread
From: Mike Lykov @ 2005-06-28  7:41 UTC (permalink / raw)
  To: community

В сообщении от Вторник 28 Июнь 2005 11:56 Sergey написал:
> > закомментировать строку only_from=127.0.0.1 или добавить вместо
> > 127.0.0.1 адреса сетей, которые желаете обслуживать.
> Чуть не забыл. Строка эта в /etc/xinetd.conf

вы совершенно неправы. ЭТУ строку трогать не надо.
надо вписать параметр only_from в тот файл настроек, где это требуется 
(xinet.d/vsftpd например).

-- 
Mike Lykov
Samara, "Vesna" parfum company, System administrator 


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re[2]: [Comm] настройка vsftpd
  2005-06-28  7:41         ` [Comm] настройка vsftpd Mike Lykov
@ 2005-06-28 12:55           ` Алексей Данилович
  2005-06-28 17:35             ` Sergey S. Skulachenko
  2005-06-29  6:48             ` Nikolas Lavashevitch
  0 siblings, 2 replies; 15+ messages in thread
From: Алексей Данилович @ 2005-06-28 12:55 UTC (permalink / raw)
  To: community



-----Original Message-----
From: Mike Lykov <combr@vesna.ru>
To: community@altlinux.ru
Date: Tue, 28 Jun 2005 12:41:48 +0500
Subject: Re: [Comm] настройка vsftpd

> 
> В сообщении от Вторник 28 Июнь 2005 11:56 Sergey написал:
> > > закомментировать строку only_from=127.0.0.1 или добавить вместо
> > > 127.0.0.1 адреса сетей, которые желаете обслуживать.
> > Чуть не забыл. Строка эта в /etc/xinetd.conf
> 
> вы совершенно неправы. ЭТУ строку трогать не надо.
> надо вписать параметр only_from в тот файл настроек, где это требуется 
> (xinet.d/vsftpd например).
> 
Тьфу ты, забыл я ИМЕННО ПРО ЭТУ строку. И спасибо человеку, что напомнил мне о ней.  А так я знаю, что безопаснее будет написать для конкретной службы, но ц меня на той машине и так ничего кроме ftp из xinetd не запускается.

Еще раз спасибо


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] настройка vsftpd
  2005-06-28 12:55           ` Re[2]: " Алексей Данилович
@ 2005-06-28 17:35             ` Sergey S. Skulachenko
  2005-06-28 19:57               ` Алексей Данилович
  2005-06-29  6:48             ` Nikolas Lavashevitch
  1 sibling, 1 reply; 15+ messages in thread
From: Sergey S. Skulachenko @ 2005-06-28 17:35 UTC (permalink / raw)
  To: community

On Tue, 28 Jun 2005 16:55:45 +0400
Алексей Данилович 	<mlists@list.ru> wrote:

> > > > закомментировать строку only_from=127.0.0.1 или добавить
> > > > вместо 127.0.0.1 адреса сетей, которые желаете
> > > > обслуживать.
> > > Чуть не забыл. Строка эта в /etc/xinetd.conf
> > 
> > вы совершенно неправы. ЭТУ строку трогать не надо.
> > надо вписать параметр only_from в тот файл настроек, где это
> > требуется  (xinet.d/vsftpd например).
> > 
> Тьфу ты, забыл я ИМЕННО ПРО ЭТУ строку. И спасибо человеку, что
> напомнил мне о ней.  А так я знаю, что безопаснее будет
> написать для конкретной службы, но ц меня на той машине и так
> ничего кроме ftp из xinetd не запускается.

И всё-таки не спешите ворота во всю ширь открывать. Пусть строка
сначала выглядит, к примеру, так:
only_from = 127.0.0.1 192.168.2.15
т.е. только одной конкретной машине разрешили доступ и т.д.
Строже надо администрировать. Так полезная привычка
вырабатывается. "Закомментировать" - это, на мой взгляд, очень
вредный совет. (Очевидно, что это мой пунктик :-).

-- 
С уважением,
С.С.Скулаченко


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] настройка vsftpd
  2005-06-28 17:35             ` Sergey S. Skulachenko
@ 2005-06-28 19:57               ` Алексей Данилович
  2005-06-29  3:55                 ` Mike Lykov
  0 siblings, 1 reply; 15+ messages in thread
From: Алексей Данилович @ 2005-06-28 19:57 UTC (permalink / raw)
  To: community

Sergey S. Skulachenko wrote:
> On Tue, 28 Jun 2005 16:55:45 +0400
> Алексей Данилович 	<mlists@list.ru> wrote:
> 
> 
>>>>>закомментировать строку only_from=127.0.0.1 или добавить
>>>>>вместо 127.0.0.1 адреса сетей, которые желаете
>>>>>обслуживать.
>>>>
>>>>Чуть не забыл. Строка эта в /etc/xinetd.conf
>>>
>>>вы совершенно неправы. ЭТУ строку трогать не надо.
>>>надо вписать параметр only_from в тот файл настроек, где это
>>>требуется  (xinet.d/vsftpd например).
>>>
>>
>>Тьфу ты, забыл я ИМЕННО ПРО ЭТУ строку. И спасибо человеку, что
>>напомнил мне о ней.  А так я знаю, что безопаснее будет
>>написать для конкретной службы, но ц меня на той машине и так
>>ничего кроме ftp из xinetd не запускается.
> 
> 
> И всё-таки не спешите ворота во всю ширь открывать. Пусть строка
> сначала выглядит, к примеру, так:
> only_from = 127.0.0.1 192.168.2.15
> т.е. только одной конкретной машине разрешили доступ и т.д.
> Строже надо администрировать. Так полезная привычка
> вырабатывается. "Закомментировать" - это, на мой взгляд, очень
> вредный совет. (Очевидно, что это мой пунктик :-).
> 
Ваш совет подходит только для ситуации, когда известен адрес, с которого 
будет производиться доступ. Что не всегда так.

-- 

       WBR,
Alexey Danilovich


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] настройка vsftpd
  2005-06-28 19:57               ` Алексей Данилович
@ 2005-06-29  3:55                 ` Mike Lykov
  2005-06-29  6:07                   ` Алексей Данилович
  0 siblings, 1 reply; 15+ messages in thread
From: Mike Lykov @ 2005-06-29  3:55 UTC (permalink / raw)
  To: community

В сообщении от Среда 29 Июнь 2005 00:57 Алексей Данилович написал:
> Ваш совет подходит только для ситуации, когда известен адрес, с которого
> будет производиться доступ. Что не всегда так.

А ваш совет подходит только для ситуации, когда вокруг все добрые идеальные 
люди. Что не всегда так.

-- 
Mike Lykov
Samara, "Vesna" parfum company, System administrator 


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] настройка vsftpd
  2005-06-29  3:55                 ` Mike Lykov
@ 2005-06-29  6:07                   ` Алексей Данилович
  0 siblings, 0 replies; 15+ messages in thread
From: Алексей Данилович @ 2005-06-29  6:07 UTC (permalink / raw)
  To: community

Mike Lykov wrote:
> В сообщении от Среда 29 Июнь 2005 00:57 Алексей Данилович написал:
> 
>>Ваш совет подходит только для ситуации, когда известен адрес, с которого
>>будет производиться доступ. Что не всегда так.
> 
> 
> А ваш совет подходит только для ситуации, когда вокруг все добрые идеальные 
> люди. Что не всегда так.
> 
В целом согласен.

-- 

       WBR,
Alexey Danilovich


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] настройка vsftpd
  2005-06-28 12:55           ` Re[2]: " Алексей Данилович
  2005-06-28 17:35             ` Sergey S. Skulachenko
@ 2005-06-29  6:48             ` Nikolas Lavashevitch
  1 sibling, 0 replies; 15+ messages in thread
From: Nikolas Lavashevitch @ 2005-06-29  6:48 UTC (permalink / raw)
  To: community


>>В сообщении от Вторник 28 Июнь 2005 11:56 Sergey написал:
>>    
>>
>>>>закомментировать строку only_from=127.0.0.1 или добавить вместо
>>>>127.0.0.1 адреса сетей, которые желаете обслуживать.
>>>>        
>>>>
>>>Чуть не забыл. Строка эта в /etc/xinetd.conf
>>>      
>>>
>>вы совершенно неправы. ЭТУ строку трогать не надо.
>>надо вписать параметр only_from в тот файл настроек, где это требуется 
>>(xinet.d/vsftpd например).
>>
Как вариант, можно привязаться к интерфейсу через
listen_address=192.168.0.100 или какой там у Вас IP //в vsftpd.conf


^ permalink raw reply	[flat|nested] 15+ messages in thread

end of thread, other threads:[~2005-06-29  6:48 UTC | newest]

Thread overview: 15+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-06-24 16:43 [Comm] настройка vsftpd Алексей Данилович
2005-06-24 22:56 ` Vitaly Lipatov
2005-06-25  5:32   ` Алексей Данилович
2005-06-27  8:59   ` Алексей Данилович
2005-06-28  6:48     ` Sergey
2005-06-28  6:56       ` Sergey
2005-06-28  7:05         ` [Comm] ОБУФТПКЛБ vsftpd Alexey Morsov
2005-06-28  7:41         ` [Comm] настройка vsftpd Mike Lykov
2005-06-28 12:55           ` Re[2]: " Алексей Данилович
2005-06-28 17:35             ` Sergey S. Skulachenko
2005-06-28 19:57               ` Алексей Данилович
2005-06-29  3:55                 ` Mike Lykov
2005-06-29  6:07                   ` Алексей Данилович
2005-06-29  6:48             ` Nikolas Lavashevitch
2005-06-28  6:58       ` [Comm] ОБУФТПКЛБ vsftpd Алексей Данилович

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git