* [Comm] настройка vsftpd
@ 2005-06-24 16:43 Алексей Данилович
2005-06-24 22:56 ` Vitaly Lipatov
0 siblings, 1 reply; 15+ messages in thread
From: Алексей Данилович @ 2005-06-24 16:43 UTC (permalink / raw)
To: community
Доброго времени суток.
Прошу не гневиться за возможно тривиальный вопрос, настраиваю ftp первый
раз.
Итак: ALM 2.4 и vsftpd. Прочитал что написано в руководстве
пользователя, readme и man vsftpd.conf Не понял видимо чего-то,
касающегося вообще ftp. Мне нужен не анонимный фтп, а который пускает
пользователей. Не понял, как не выпустить пользователя авторизовавшегося
по фтп, из домашней директории? Да, пусть у него нет прав что-то там
сделать, но все равно не то... А как сделать так, чтобы пользователь
имел фтп, при этом не имел учетной записи электронной почты? Или, чтобы
пароль фтп отличался от пароля электронной почты? И еще, как
какому-нибудь пользователю дать доступ не к домашней, а к совсем другой
директории? Права у него на нее есть....
Огромное спасибо!
--
WBR,
Alexey Danilovich
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Comm] настройка vsftpd
2005-06-24 16:43 [Comm] настройка vsftpd Алексей Данилович
@ 2005-06-24 22:56 ` Vitaly Lipatov
2005-06-25 5:32 ` Алексей Данилович
2005-06-27 8:59 ` Алексей Данилович
0 siblings, 2 replies; 15+ messages in thread
From: Vitaly Lipatov @ 2005-06-24 22:56 UTC (permalink / raw)
To: community
On Friday 24 June 2005 20:43, Алексей Данилович wrote:
> чего-то, касающегося вообще ftp. Мне нужен не анонимный фтп, а
Читайте ман внимательнее. Он конечно скупой, но в нём много есть.
> который пускает пользователей. Не понял, как не выпустить
> пользователя авторизовавшегося по фтп, из домашней директории?
Там есть настройки, позволяющие переносить пользователей в
chroot. См. chroot_local_user
> Да, пусть у него нет прав что-то там сделать, но все равно не
> то... А как сделать так, чтобы пользователь имел фтп, при этом
> не имел учетной записи электронной почты? Или, чтобы пароль
> фтп отличался от пароля электронной почты? И еще, как
Значит нужны виртуальные пользователи.
/usr/share/doc/vsftpd-1.2.2/EXAMPLE/VIRTUAL_USERS
> какому-нибудь пользователю дать доступ не к домашней, а к
> совсем другой директории? Права у него на нее есть....
Каждого со своим каталогом? См. user_config_dir
См. также
http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaFTP
Там есть ссылки на статьи про vsftp, ну и может сами что-то
добавите...
--
Lav
Виталий Липатов
Санкт-Петербург
GNU! ALT Linux Team! WINE! LaTeX! LyX!
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Comm] настройка vsftpd
2005-06-24 22:56 ` Vitaly Lipatov
@ 2005-06-25 5:32 ` Алексей Данилович
2005-06-27 8:59 ` Алексей Данилович
1 sibling, 0 replies; 15+ messages in thread
From: Алексей Данилович @ 2005-06-25 5:32 UTC (permalink / raw)
To: community
Vitaly Lipatov wrote:
> On Friday 24 June 2005 20:43, Алексей Данилович wrote:
>
>>чего-то, касающегося вообще ftp. Мне нужен не анонимный фтп, а
>
> Читайте ман внимательнее. Он конечно скупой, но в нём много есть.
>
>>который пускает пользователей. Не понял, как не выпустить
>>пользователя авторизовавшегося по фтп, из домашней директории?
>
> Там есть настройки, позволяющие переносить пользователей в
> chroot. См. chroot_local_user
>
>>Да, пусть у него нет прав что-то там сделать, но все равно не
>>то... А как сделать так, чтобы пользователь имел фтп, при этом
>>не имел учетной записи электронной почты? Или, чтобы пароль
>>фтп отличался от пароля электронной почты? И еще, как
>
> Значит нужны виртуальные пользователи.
> /usr/share/doc/vsftpd-1.2.2/EXAMPLE/VIRTUAL_USERS
>
>>какому-нибудь пользователю дать доступ не к домашней, а к
>>совсем другой директории? Права у него на нее есть....
>
> Каждого со своим каталогом? См. user_config_dir
> См. также
> http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaFTP
> Там есть ссылки на статьи про vsftp, ну и может сами что-то
> добавите...
>
Благодарю, пошел разбираться....
--
WBR,
Alexey Danilovich
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Comm] настройка vsftpd
2005-06-24 22:56 ` Vitaly Lipatov
2005-06-25 5:32 ` Алексей Данилович
@ 2005-06-27 8:59 ` Алексей Данилович
2005-06-28 6:48 ` Sergey
1 sibling, 1 reply; 15+ messages in thread
From: Алексей Данилович @ 2005-06-27 8:59 UTC (permalink / raw)
To: community
Vitaly Lipatov wrote:
> On Friday 24 June 2005 20:43, Алексей Данилович wrote:
>
>>чего-то, касающегося вообще ftp. Мне нужен не анонимный фтп, а
>
> Читайте ман внимательнее. Он конечно скупой, но в нём много есть.
>
>>который пускает пользователей. Не понял, как не выпустить
>>пользователя авторизовавшегося по фтп, из домашней директории?
>
> Там есть настройки, позволяющие переносить пользователей в
> chroot. См. chroot_local_user
>
>>Да, пусть у него нет прав что-то там сделать, но все равно не
>>то... А как сделать так, чтобы пользователь имел фтп, при этом
>>не имел учетной записи электронной почты? Или, чтобы пароль
>>фтп отличался от пароля электронной почты? И еще, как
>
> Значит нужны виртуальные пользователи.
> /usr/share/doc/vsftpd-1.2.2/EXAMPLE/VIRTUAL_USERS
>
>>какому-нибудь пользователю дать доступ не к домашней, а к
>>совсем другой директории? Права у него на нее есть....
>
> Каждого со своим каталогом? См. user_config_dir
> См. также
> http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaFTP
> Там есть ссылки на статьи про vsftp, ну и может сами что-то
> добавите...
>
Почти разобрался, спасибо.
Осталось два вопроса, если можно.
1). Для установки виртуальных пользователей в примерах приведены модули
pam_userdb и ултилита db_load кажется... Я так и не смог найти, а откуда
их взять? В пакетах что-то не ищется, или я не прав?
2). Поднимал ftp на 2 разных серверах. На одном после вышеприведенной
подсказки разобрался... На втором все тоже самое: мастер 2.4, vsftpd из
комплекта, настройки vsftpd, xinetd и, с точночтью до ip адресов,
iptables. Но здесь с самой машины ftp 127.0.0.1 работает, а ftp
192.168.0.1 нет. С внешним ip шником тоже нет. iptables пропускает
_любые_ обращения к серверу из внутренней сети. Сообщение:
service not availble, remote host has closed connection.
Я окончательно в непонятках, что тут может быть?
Большое спасибо.
--
WBR,
Alexey Danilovich
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Comm] настройка vsftpd
2005-06-27 8:59 ` Алексей Данилович
@ 2005-06-28 6:48 ` Sergey
2005-06-28 6:56 ` Sergey
2005-06-28 6:58 ` [Comm] ОБУФТПКЛБ vsftpd Алексей Данилович
0 siblings, 2 replies; 15+ messages in thread
From: Sergey @ 2005-06-28 6:48 UTC (permalink / raw)
To: community
В Пнд, 27/06/2005 в 12:59 +0400, Алексей Данилович пишет:
> 2). Поднимал ftp на 2 разных серверах. На одном после вышеприведенной
> подсказки разобрался... На втором все тоже самое: мастер 2.4, vsftpd из
> комплекта, настройки vsftpd, xinetd и, с точночтью до ip адресов,
> iptables. Но здесь с самой машины ftp 127.0.0.1 работает, а ftp
> 192.168.0.1 нет. С внешним ip шником тоже нет. iptables пропускает
> _любые_ обращения к серверу из внутренней сети. Сообщение:
> service not availble, remote host has closed connection.
> Я окончательно в непонятках, что тут может быть?
закомментировать строку only_from=127.0.0.1 или добавить вместо
127.0.0.1 адреса сетей, которые желаете обслуживать.
--
С уважением, Сергей.
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Comm] настройка vsftpd
2005-06-28 6:48 ` Sergey
@ 2005-06-28 6:56 ` Sergey
2005-06-28 7:05 ` [Comm] ОБУФТПКЛБ vsftpd Alexey Morsov
2005-06-28 7:41 ` [Comm] настройка vsftpd Mike Lykov
2005-06-28 6:58 ` [Comm] ОБУФТПКЛБ vsftpd Алексей Данилович
1 sibling, 2 replies; 15+ messages in thread
From: Sergey @ 2005-06-28 6:56 UTC (permalink / raw)
To: community
В Втр, 28/06/2005 в 10:48 +0400, Sergey пишет:
> закомментировать строку only_from=127.0.0.1 или добавить вместо
> 127.0.0.1 адреса сетей, которые желаете обслуживать.
Чуть не забыл. Строка эта в /etc/xinetd.conf
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Comm] ОБУФТПКЛБ vsftpd
2005-06-28 6:48 ` Sergey
2005-06-28 6:56 ` Sergey
@ 2005-06-28 6:58 ` Алексей Данилович
1 sibling, 0 replies; 15+ messages in thread
From: Алексей Данилович @ 2005-06-28 6:58 UTC (permalink / raw)
To: community
Sergey wrote:
> В Пнд, 27/06/2005 в 12:59 +0400, Алексей Данилович пишет:
>
>>2). Поднимал ftp на 2 разных серверах. На одном после вышеприведенной
>>подсказки разобрался... На втором все тоже самое: мастер 2.4, vsftpd из
>>комплекта, настройки vsftpd, xinetd и, с точночтью до ip адресов,
>>iptables. Но здесь с самой машины ftp 127.0.0.1 работает, а ftp
>>192.168.0.1 нет. С внешним ip шником тоже нет. iptables пропускает
>>_любые_ обращения к серверу из внутренней сети. Сообщение:
>>service not availble, remote host has closed connection.
>>Я окончательно в непонятках, что тут может быть?
>
>
> закомментировать строку only_from=127.0.0.1 или добавить вместо
> 127.0.0.1 адреса сетей, которые желаете обслуживать.
>
>
> ------------------------------------------------------------------------
>
> _______________________________________________
> Community mailing list
> Community@altlinux.ru
> https://lists.altlinux.ru/mailman/listinfo/community
Там нет строки only_from вообще. Хотя это именно xinetd. В
/var/log/messages остаются записи, что он не может найти свой баннер...
--
WBR,
Alexey Danilovich
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Comm] ОБУФТПКЛБ vsftpd
2005-06-28 6:56 ` Sergey
@ 2005-06-28 7:05 ` Alexey Morsov
2005-06-28 7:41 ` [Comm] настройка vsftpd Mike Lykov
1 sibling, 0 replies; 15+ messages in thread
From: Alexey Morsov @ 2005-06-28 7:05 UTC (permalink / raw)
To: community
Sergey wrote:
> В Втр, 28/06/2005 в 10:48 +0400, Sergey пишет:
>
>>закомментировать строку only_from=127.0.0.1 или добавить вместо
>>127.0.0.1 адреса сетей, которые желаете обслуживать.
>
> Чуть не забыл. Строка эта в /etc/xinetd.conf
Лучше ее же в /etc/xinetd.d/vsftpd.conf
Нужен ведь только ftp
--
Всего наилучшего,
Системный Администратор ЗАО "ИК "РИКОМ-ТРАСТ"
Алексей Морсов
ICQ: 196766290
Jabber: Samurai@jabber.pibhe.com
http://www.ricom.ru
http://www.fondmarket.ru
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Comm] настройка vsftpd
2005-06-28 6:56 ` Sergey
2005-06-28 7:05 ` [Comm] ОБУФТПКЛБ vsftpd Alexey Morsov
@ 2005-06-28 7:41 ` Mike Lykov
2005-06-28 12:55 ` Re[2]: " Алексей Данилович
1 sibling, 1 reply; 15+ messages in thread
From: Mike Lykov @ 2005-06-28 7:41 UTC (permalink / raw)
To: community
В сообщении от Вторник 28 Июнь 2005 11:56 Sergey написал:
> > закомментировать строку only_from=127.0.0.1 или добавить вместо
> > 127.0.0.1 адреса сетей, которые желаете обслуживать.
> Чуть не забыл. Строка эта в /etc/xinetd.conf
вы совершенно неправы. ЭТУ строку трогать не надо.
надо вписать параметр only_from в тот файл настроек, где это требуется
(xinet.d/vsftpd например).
--
Mike Lykov
Samara, "Vesna" parfum company, System administrator
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re[2]: [Comm] настройка vsftpd
2005-06-28 7:41 ` [Comm] настройка vsftpd Mike Lykov
@ 2005-06-28 12:55 ` Алексей Данилович
2005-06-28 17:35 ` Sergey S. Skulachenko
2005-06-29 6:48 ` Nikolas Lavashevitch
0 siblings, 2 replies; 15+ messages in thread
From: Алексей Данилович @ 2005-06-28 12:55 UTC (permalink / raw)
To: community
-----Original Message-----
From: Mike Lykov <combr@vesna.ru>
To: community@altlinux.ru
Date: Tue, 28 Jun 2005 12:41:48 +0500
Subject: Re: [Comm] настройка vsftpd
>
> В сообщении от Вторник 28 Июнь 2005 11:56 Sergey написал:
> > > закомментировать строку only_from=127.0.0.1 или добавить вместо
> > > 127.0.0.1 адреса сетей, которые желаете обслуживать.
> > Чуть не забыл. Строка эта в /etc/xinetd.conf
>
> вы совершенно неправы. ЭТУ строку трогать не надо.
> надо вписать параметр only_from в тот файл настроек, где это требуется
> (xinet.d/vsftpd например).
>
Тьфу ты, забыл я ИМЕННО ПРО ЭТУ строку. И спасибо человеку, что напомнил мне о ней. А так я знаю, что безопаснее будет написать для конкретной службы, но ц меня на той машине и так ничего кроме ftp из xinetd не запускается.
Еще раз спасибо
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Comm] настройка vsftpd
2005-06-28 12:55 ` Re[2]: " Алексей Данилович
@ 2005-06-28 17:35 ` Sergey S. Skulachenko
2005-06-28 19:57 ` Алексей Данилович
2005-06-29 6:48 ` Nikolas Lavashevitch
1 sibling, 1 reply; 15+ messages in thread
From: Sergey S. Skulachenko @ 2005-06-28 17:35 UTC (permalink / raw)
To: community
On Tue, 28 Jun 2005 16:55:45 +0400
Алексей Данилович <mlists@list.ru> wrote:
> > > > закомментировать строку only_from=127.0.0.1 или добавить
> > > > вместо 127.0.0.1 адреса сетей, которые желаете
> > > > обслуживать.
> > > Чуть не забыл. Строка эта в /etc/xinetd.conf
> >
> > вы совершенно неправы. ЭТУ строку трогать не надо.
> > надо вписать параметр only_from в тот файл настроек, где это
> > требуется (xinet.d/vsftpd например).
> >
> Тьфу ты, забыл я ИМЕННО ПРО ЭТУ строку. И спасибо человеку, что
> напомнил мне о ней. А так я знаю, что безопаснее будет
> написать для конкретной службы, но ц меня на той машине и так
> ничего кроме ftp из xinetd не запускается.
И всё-таки не спешите ворота во всю ширь открывать. Пусть строка
сначала выглядит, к примеру, так:
only_from = 127.0.0.1 192.168.2.15
т.е. только одной конкретной машине разрешили доступ и т.д.
Строже надо администрировать. Так полезная привычка
вырабатывается. "Закомментировать" - это, на мой взгляд, очень
вредный совет. (Очевидно, что это мой пунктик :-).
--
С уважением,
С.С.Скулаченко
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Comm] настройка vsftpd
2005-06-28 17:35 ` Sergey S. Skulachenko
@ 2005-06-28 19:57 ` Алексей Данилович
2005-06-29 3:55 ` Mike Lykov
0 siblings, 1 reply; 15+ messages in thread
From: Алексей Данилович @ 2005-06-28 19:57 UTC (permalink / raw)
To: community
Sergey S. Skulachenko wrote:
> On Tue, 28 Jun 2005 16:55:45 +0400
> Алексей Данилович <mlists@list.ru> wrote:
>
>
>>>>>закомментировать строку only_from=127.0.0.1 или добавить
>>>>>вместо 127.0.0.1 адреса сетей, которые желаете
>>>>>обслуживать.
>>>>
>>>>Чуть не забыл. Строка эта в /etc/xinetd.conf
>>>
>>>вы совершенно неправы. ЭТУ строку трогать не надо.
>>>надо вписать параметр only_from в тот файл настроек, где это
>>>требуется (xinet.d/vsftpd например).
>>>
>>
>>Тьфу ты, забыл я ИМЕННО ПРО ЭТУ строку. И спасибо человеку, что
>>напомнил мне о ней. А так я знаю, что безопаснее будет
>>написать для конкретной службы, но ц меня на той машине и так
>>ничего кроме ftp из xinetd не запускается.
>
>
> И всё-таки не спешите ворота во всю ширь открывать. Пусть строка
> сначала выглядит, к примеру, так:
> only_from = 127.0.0.1 192.168.2.15
> т.е. только одной конкретной машине разрешили доступ и т.д.
> Строже надо администрировать. Так полезная привычка
> вырабатывается. "Закомментировать" - это, на мой взгляд, очень
> вредный совет. (Очевидно, что это мой пунктик :-).
>
Ваш совет подходит только для ситуации, когда известен адрес, с которого
будет производиться доступ. Что не всегда так.
--
WBR,
Alexey Danilovich
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Comm] настройка vsftpd
2005-06-28 19:57 ` Алексей Данилович
@ 2005-06-29 3:55 ` Mike Lykov
2005-06-29 6:07 ` Алексей Данилович
0 siblings, 1 reply; 15+ messages in thread
From: Mike Lykov @ 2005-06-29 3:55 UTC (permalink / raw)
To: community
В сообщении от Среда 29 Июнь 2005 00:57 Алексей Данилович написал:
> Ваш совет подходит только для ситуации, когда известен адрес, с которого
> будет производиться доступ. Что не всегда так.
А ваш совет подходит только для ситуации, когда вокруг все добрые идеальные
люди. Что не всегда так.
--
Mike Lykov
Samara, "Vesna" parfum company, System administrator
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Comm] настройка vsftpd
2005-06-29 3:55 ` Mike Lykov
@ 2005-06-29 6:07 ` Алексей Данилович
0 siblings, 0 replies; 15+ messages in thread
From: Алексей Данилович @ 2005-06-29 6:07 UTC (permalink / raw)
To: community
Mike Lykov wrote:
> В сообщении от Среда 29 Июнь 2005 00:57 Алексей Данилович написал:
>
>>Ваш совет подходит только для ситуации, когда известен адрес, с которого
>>будет производиться доступ. Что не всегда так.
>
>
> А ваш совет подходит только для ситуации, когда вокруг все добрые идеальные
> люди. Что не всегда так.
>
В целом согласен.
--
WBR,
Alexey Danilovich
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Comm] настройка vsftpd
2005-06-28 12:55 ` Re[2]: " Алексей Данилович
2005-06-28 17:35 ` Sergey S. Skulachenko
@ 2005-06-29 6:48 ` Nikolas Lavashevitch
1 sibling, 0 replies; 15+ messages in thread
From: Nikolas Lavashevitch @ 2005-06-29 6:48 UTC (permalink / raw)
To: community
>>В сообщении от Вторник 28 Июнь 2005 11:56 Sergey написал:
>>
>>
>>>>закомментировать строку only_from=127.0.0.1 или добавить вместо
>>>>127.0.0.1 адреса сетей, которые желаете обслуживать.
>>>>
>>>>
>>>Чуть не забыл. Строка эта в /etc/xinetd.conf
>>>
>>>
>>вы совершенно неправы. ЭТУ строку трогать не надо.
>>надо вписать параметр only_from в тот файл настроек, где это требуется
>>(xinet.d/vsftpd например).
>>
Как вариант, можно привязаться к интерфейсу через
listen_address=192.168.0.100 или какой там у Вас IP //в vsftpd.conf
^ permalink raw reply [flat|nested] 15+ messages in thread
end of thread, other threads:[~2005-06-29 6:48 UTC | newest]
Thread overview: 15+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-06-24 16:43 [Comm] настройка vsftpd Алексей Данилович
2005-06-24 22:56 ` Vitaly Lipatov
2005-06-25 5:32 ` Алексей Данилович
2005-06-27 8:59 ` Алексей Данилович
2005-06-28 6:48 ` Sergey
2005-06-28 6:56 ` Sergey
2005-06-28 7:05 ` [Comm] ОБУФТПКЛБ vsftpd Alexey Morsov
2005-06-28 7:41 ` [Comm] настройка vsftpd Mike Lykov
2005-06-28 12:55 ` Re[2]: " Алексей Данилович
2005-06-28 17:35 ` Sergey S. Skulachenko
2005-06-28 19:57 ` Алексей Данилович
2005-06-29 3:55 ` Mike Lykov
2005-06-29 6:07 ` Алексей Данилович
2005-06-29 6:48 ` Nikolas Lavashevitch
2005-06-28 6:58 ` [Comm] ОБУФТПКЛБ vsftpd Алексей Данилович
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git