LINUXPORTAL.RU  |   Живое общение LinuxPortal.Ru   |    Ленты событий        |   ФОРУМЫ  |   БИБЛИОТЕКА  |   ССЫЛКИ  |   НОВОСТИ  |   БЛОГИ АДМИНОВ

Участники   Поиск   F.A.Q.    Регистрация    Вход   Начало
Начало » Для администраторов и программистов » Серверные программы » Настройки proftpd
Показать: Сегодняшние сообщения  :: Показать голосования :: Навигатор по сообщениям
Отправить по e-mail 
Переключение в режим просмотра в виде древовидного списка сообщений и ответов Создать новую тему Отправить ответ
Настройки proftpd Птн, 22 Январь 2010 17:07 Переход к следующему сообщения
lexx в настоящее время не в онлайне lexx  RUSSIAN FEDERATION
Сообщений: 260
Зарегистрирован: Июль 2003
Географическое положение: Московская об...

День добрый:)

Есть проблемка - поставил proftpd, настроил.
Конфиг:
ServerName		"Odin FTP Server"
ServerType		standalone
DefaultServer		on
ServerIdent		off

RootLogin		on

Port 			21

Umask 			022

User 			proftpd
Group 			samba

MaxClients 		15 "Too many connections with server    "
MaxClientsPerHost 	4 "%m users are already connected, no more allowed"
MaxLoginAttempts 	3 "Brootforce?"

TransferRate 		RETR,STOR,APPE 100 user !root

#DisplayConnect 	/etc/ftp_connect.msg
#DisplayLogin 		/etc/ftp_login.msg
AccessDenyMsg		"ATTENTION!!! ALL CONNECTIONS LOGED"
AccessGrantMsg 		"Now apload/download files"
DisplayGoAway 		"Go Away"

#UseHostsAllowFile 	/etc/proftpd.allow
#UseHostsDenyFile 	/etc/proftpd.deny

TimeoutIdle		180
TimeoutLogin		120
TimeoutNoTransfer	360
TimeoutStalled		640

DefaultRoot 		/ wheel
DefaultRoot 		/mnt/share/ftp users
#DefaultRoot 		/.. specialusers

<IfModule mod_clamav.c>        #  
 ClamAV 		on
</IfModule>

SyslogLevel		notice
UseReverseDNS		off
TransferLog 		/var/log/proftpd-tranfer.log
SystemLog 		/var/log/proftpd-error.log
#ExtendedLog 		/var/log/proftpd-extended.log read,write

#Normally, we want files to be overwriteable.
<Directory />
 AllowOverwrite 	on
</Directory>

<Anonymous /mnt/share/ftp>
 User			proftpd
 Group			samba
 UserAlias 		anonymous proftpd
 MaxClients 		20 "Sorry, max %m users -- try again later"
# RequireValidShell	off
 AnonRequirePassword	off

 #DisplayFirstChdir .message
 <Limit WRITE>
  DenyAll
 </Limit>
</Anonymous>


Но при коннекте выскакивает ошибка:
odin=192.168.254.2
220 192.168.254.2 FTP �ервер готов
USER anonymous
331 �нонимное подключение, укажите ваш e-mail адре� в каче�тве парол�
PASS ***********
530-Unable to set anonymous privileges.
530 ATTENTION!!! ALL CONNECTIONS LOGED
QUIT


Папка, в которую ведёт ftp, по правам должна быть нормально доступна.
Odin ~ # ls -la /mnt/share/ftp/
drwxr-xr-x  4 proftpd samba     4096 Янв 22 15:20 .
drwxrwxr-- 13 smbuser samba     4096 Янв 22 17:00 ..
drwxr-xr-x  2 proftpd samba     4096 Янв 22 15:20 public
drwxr-xr-x  2 proftpd samba     4096 Янв 22 15:20 upload

Юзер proftpd:
Odin ~ # cat /etc/passwd | grep proftpd
proftpd:x:110:1018:added by portage for proftpd:/dev/null:/sbin/nologin

Группа samba - из за того, что /mnt/share/ - большая самбовская файлопомойка и через неё ftp должно быть нормально доистижимым.

Флаги сборки proftpd
net-ftp/proftpd-1.3.2b  USE="clamav mysql ncurses nls \
opensslcrypt ssl tcpd -acl -authfile -ban -case -deflate \
-hardened -ifsession -ipv6 -kerberos -ldap -noauthunix -pam \
-postgres -radius -rewrite (-selinux) -shaper -sitemisc \
-softquota -vroot -xinetd"


ACL и PAM (частые грабли, судя по гуглу) в системе не используются, фс шары - ext4, ACL отсутствует.

Пользователи в систему нормально логинятся в свою домашнюю папку - проблема только с анонимусом.

Помогите, плз, разобраться, что ему не так.

[Обновления: Птн, 22 Январь 2010 17:10] от Модератора

Re: Настройки proftpd Птн, 22 Январь 2010 17:12 Переход к предыдущему сообщенияПереход к следующему сообщения
San АНДРЕЕВ в настоящее время не в онлайне San АНДРЕЕВ  RUSSIAN FEDERATION
Сообщений: 8446
Зарегистрирован: Июнь 2002
Географическое положение: Санкт-Петербу...

administrator · partner

До кучи ещё логи забыли. :)
Re: Настройки proftpd Птн, 22 Январь 2010 17:22 Переход к предыдущему сообщенияПереход к следующему сообщения
lexx в настоящее время не в онлайне lexx  RUSSIAN FEDERATION
Сообщений: 260
Зарегистрирован: Июль 2003
Географическое положение: Московская об...

Да в логах ничего интересного...
Янв 22 17:28:17 Odin proftpd[7527] Odin.geek.home (192.168.254.101[192.168.254.101]): FTP session opened.
Янв 22 17:28:17 Odin proftpd[7527] Odin.geek.home (192.168.254.101[192.168.254.101]): proftpd: Directory /mnt/share/ftp/ is not accessible.
Янв 22 17:28:17 Odin proftpd[7527] Odin.geek.home (192.168.254.101[192.168.254.101]): FTP session closed.

Хотя по идее прав должно хватать.
Re: Настройки proftpd Птн, 22 Январь 2010 17:32 Переход к предыдущему сообщенияПереход к следующему сообщения
San АНДРЕЕВ в настоящее время не в онлайне San АНДРЕЕВ  RUSSIAN FEDERATION
Сообщений: 8446
Зарегистрирован: Июнь 2002
Географическое положение: Санкт-Петербу...

administrator · partner

lexx писал(а) Птн, 22 Январь 2010 17:22

Янв 22 17:28:17 Odin proftpd[7527] Odin.geek.home (192.168.254.101[192.168.254.101]): proftpd: Directory /mnt/share/ftp/ is not accessible.


В принципе, подтверждение этому есть и в предыдущем вашем сообщении, но точно в этом убедиться можно так:
$ ls -l /mnt/share | grep ftp

[Обновления: Птн, 22 Январь 2010 17:33]

Re: Настройки proftpd Птн, 22 Январь 2010 17:38 Переход к предыдущему сообщенияПереход к следующему сообщения
lexx в настоящее время не в онлайне lexx  RUSSIAN FEDERATION
Сообщений: 260
Зарегистрирован: Июль 2003
Географическое положение: Московская об...

drwxr-xr-x  2 proftpd samba  4096 Янв 22 17:18 ftp

Всё должно быть нормально, теоретически.
Re: Настройки proftpd Птн, 22 Январь 2010 18:44 Переход к предыдущему сообщенияПереход к следующему сообщения
San АНДРЕЕВ в настоящее время не в онлайне San АНДРЕЕВ  RUSSIAN FEDERATION
Сообщений: 8446
Зарегистрирован: Июнь 2002
Географическое положение: Санкт-Петербу...

administrator · partner

Тут выглядит иначе:
Odin ~ # ls -la /mnt/share/ftp/
...
drwxrwxr-- 13 smbuser samba     4096 Янв 22 17:00 ..
...

Может тогда что-то не то с share или mnt?

А "groups proftpd" что выдаёт?

[Обновления: Птн, 22 Январь 2010 18:48]

Re: Настройки proftpd Птн, 22 Январь 2010 18:57 Переход к предыдущему сообщенияПереход к следующему сообщения
lexx в настоящее время не в онлайне lexx  RUSSIAN FEDERATION
Сообщений: 260
Зарегистрирован: Июль 2003
Географическое положение: Московская об...

/mnt/share и всё её дочки имеют группу samba и нормально существуют... пользователи рознятся, но это мелочи.
proftpd пока тоже включён в samba, так что прав уж точно должно хватать, но чё-т как-то не хватает...
Odin share # groups proftpd
samba ftp proftpd

[Обновления: Птн, 22 Январь 2010 18:59]

Re: Настройки proftpd Птн, 22 Январь 2010 19:11 Переход к предыдущему сообщенияПереход к следующему сообщения
lexx в настоящее время не в онлайне lexx  RUSSIAN FEDERATION
Сообщений: 260
Зарегистрирован: Июль 2003
Географическое положение: Московская об...

Не совсем понятно почему, о факт - всё вылечилось после добавления
<Global>
DefaultChdir /mnt/share/ftp
UseFtpUsers off
RequireValidShell off
</Global>
Re: Настройки proftpd Птн, 22 Январь 2010 19:19 Переход к предыдущему сообщенияПереход к следующему сообщения
San АНДРЕЕВ в настоящее время не в онлайне San АНДРЕЕВ  RUSSIAN FEDERATION
Сообщений: 8446
Зарегистрирован: Июнь 2002
Географическое положение: Санкт-Петербу...

administrator · partner

Ага, файл /etc/ftpusers имеется? Что в нём?
Re: Настройки proftpd Птн, 22 Январь 2010 19:31 Переход к предыдущему сообщения
lexx в настоящее время не в онлайне lexx  RUSSIAN FEDERATION
Сообщений: 260
Зарегистрирован: Июль 2003
Географическое положение: Московская об...

Да ничего особенного. Но самое главное - анонимуса там нет.
#Provided by ftpbase (don't remove this line!)
#/etc/ftpusers:list of users disallowed FTP access
uberlord
Exp
$
halt
operator
root
shutdown
sync
bin
daemon
adm
lp
mail
postmaster
news
uucp
man
games
at
cron
www
named
squid
gdm
mysql
postgres
guest
nobody
alias
qmaild
qmaill
qmailp
qmailq
qmailr
qmails
postfix

[Обновления: Птн, 22 Январь 2010 19:31]

  Переключение в режим просмотра в виде древовидного списка сообщений и ответов Создать новую тему Отправить ответ
Предыдущая тема:Sendmail виртуальные домены
Следующая тема:Настройка Abills+FreeRadius+PPTP: проблемы с авторизацией, radtest показывает, что всё хорошо
Переход к форуму:
  

-=] Вернуться вверх [=-
[ Сформировать XML ] [ RSS ]

Текущее время: Сбт Июл 31 17:57:30 MSD 2010
.:: Обратная связь :: Начало ::.

При поддержке: FUDforum 3.0.0.
Copyright © 2001-2009 FUDforum Bulletin Board Software

©"Linuxportal.Ru". Материалы сайта можно использовать свободно при условии сохранения этой свободы при дальнейшем распространении, если явно не указано иное.

Дизайн и программирование: ,
Поставьте нашу кнопку: Linux Portal.ru ::: Линукс Портал.ру