ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] Не могу настроить vsftpd
@ 2022-05-18 12:46 hihin
  2022-05-19  6:54 ` Anton Gorlov
  0 siblings, 1 reply; 4+ messages in thread
From: hihin @ 2022-05-18 12:46 UTC (permalink / raw)
  To: sysadmins


Сегодня пробовал на обычном компе с KDE (Сизиф) поднять vsftpd с 
анонимном и локальным доступом только на чтение.
Не получилось. Вылетал при авторизации. В свзяp c этим возник вопрос  - 
вот эта бага ещё жива ?


https://bugzilla.altlinux.org/14901

У меня локальная авторизация пользователя, но тоже используется pam_mktemp




^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [Sysadmins] Не могу настроить vsftpd
  2022-05-18 12:46 [Sysadmins] Не могу настроить vsftpd hihin
@ 2022-05-19  6:54 ` Anton Gorlov
  2022-05-20  3:40   ` hihin
  2022-05-20 10:22   ` hihin
  0 siblings, 2 replies; 4+ messages in thread
From: Anton Gorlov @ 2022-05-19  6:54 UTC (permalink / raw)
  To: sysadmins

18.05.2022 15:46, hihin@rambler.ru пишет:
> 
> Сегодня пробовал на обычном компе с KDE (Сизиф) поднять vsftpd с 
> анонимном и локальным доступом только на чтение.
> Не получилось. Вылетал при авторизации. В свзяp c этим возник вопрос  - 
> вот эта бага ещё жива ?
> https://bugzilla.altlinux.org/14901
> У меня локальная авторизация пользователя, но тоже используется pam_mktemp

У меня работает.
  ИЗ настроек только
seccomp_sandbox=NO
allow_writeable_chroot=YES


без seccomp_sandbox=NO были партизаны в подполье - авторизация иной раз 
не срабатывала.


^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [Sysadmins] Не могу настроить vsftpd
  2022-05-19  6:54 ` Anton Gorlov
@ 2022-05-20  3:40   ` hihin
  2022-05-20 10:22   ` hihin
  1 sibling, 0 replies; 4+ messages in thread
From: hihin @ 2022-05-20  3:40 UTC (permalink / raw)
  To: sysadmins

19.05.2022 09:54, Anton Gorlov пишет:
> 18.05.2022 15:46, hihin@rambler.ru пишет:
>>
>> Сегодня пробовал на обычном компе с KDE (Сизиф) поднять vsftpd с 
>> анонимном и локальным доступом только на чтение.
>> Не получилось. Вылетал при авторизации. В свзяp c этим возник вопрос  
>> - вот эта бага ещё жива ?
>> https://bugzilla.altlinux.org/14901
>> У меня локальная авторизация пользователя, но тоже используется 
>> pam_mktemp
>
> У меня работает.
>  ИЗ настроек только
> seccomp_sandbox=NO
Вот этот параметр я не мог вспомнить, попробую с ним


> allow_writeable_chroot=YES

А вот это мне точно не надо ;-)

>
>
> без seccomp_sandbox=NO были партизаны в подполье - авторизация иной 
> раз не срабатывала.


Спасибо, попробую, у меня как раз не срабатывает.

И связанный вопрос.

Есть консольный клиент ftp , я его для отладки использую, как указать в 
нём, что это анонимный пользователь ?
В инете почитал, у клиента под Windows есть ключ -A, у нас такого нет.

Из того что я заметил, я добился авторизации неанонимного пользователя 
через клиент (который называется) ftp, но при задании им команды ls,

сервер разрывает связь, а вот pwd проходит нормально.




^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [Sysadmins] Не могу настроить vsftpd
  2022-05-19  6:54 ` Anton Gorlov
  2022-05-20  3:40   ` hihin
@ 2022-05-20 10:22   ` hihin
  1 sibling, 0 replies; 4+ messages in thread
From: hihin @ 2022-05-20 10:22 UTC (permalink / raw)
  To: sysadmins

19.05.2022 09:54, Anton Gorlov пишет:
> 18.05.2022 15:46, hihin@rambler.ru пишет:
>>
>> Сегодня пробовал на обычном компе с KDE (Сизиф) поднять vsftpd с 
>> анонимном и локальным доступом только на чтение.
>> Не получилось. Вылетал при авторизации. В свзяp c этим возник вопрос  
>> - вот эта бага ещё жива ?
>> https://bugzilla.altlinux.org/14901
>> У меня локальная авторизация пользователя, но тоже используется 
>> pam_mktemp
>
> У меня работает.
>  ИЗ настроек только
> seccomp_sandbox=NO
> allow_writeable_chroot=YES
>
>
> без seccomp_sandbox=NO были партизаны в подполье - авторизация иной 
> раз не срабатывала. 


Спасибо ещё раз, всё заработало ;-)


https://www.altlinux.org/Alterator-mirror

Я по этой статье смотрю все варианты раздачи зеркала в сети, вроде всё 
теперь получилось.
1. Но вроде xinetd устарел ?

2. Для Nginx пришлось вписать не localhost в конфиг сайта, а его сетевое 
имя из /etc/hosts, иначе другие его не видели. Возможно я ещё что-то 
сделал, но сразу по

статье html не раздовался по сети, хотя с localhost был виден.

3  C ftp вы мне подсказали про seccomp_sandbox

4 C rsync проблем не было ;-)

5. Логичнее всего раздавать по NFS, смонтировав в нужный каталог, тогда 
не будет кэша apt у клиентов, но этот способ тут не рассмотрен.

На досуге надо-бы подправить.


В общем надо вносить правки статью


^ permalink raw reply	[flat|nested] 4+ messages in thread

end of thread, other threads:[~2022-05-20 10:22 UTC | newest]

Thread overview: 4+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2022-05-18 12:46 [Sysadmins] Не могу настроить vsftpd hihin
2022-05-19  6:54 ` Anton Gorlov
2022-05-20  3:40   ` hihin
2022-05-20 10:22   ` hihin

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git