Toon posts:

Proftpd login probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
--------------------------------------------------------------------------------

Hallo allen,

Ik heb zojuist proftpd geinstalleerd op Fedcora core 4.
Nou heb ik het volgende probleem. Als ik een user aanmaak met normaal useradd en deze een homedir geef in de html direcoty dan logt hij nie tin.

Ook als ik de user geen homedir toewijs zodat hij een normale dir krijgt toegewezen logt hij wel in maar dan heeft hij helemaal geen rechten om iets te doen.

Ik heb al gekeken in /etc/proftpd.conf maar kan hier niks in bespeuren hoe het wel moet om het werkend te krijgen.

Weet iemand hoe dit moet?

Bvd Maarten

  • Blaasvis
  • Registratie: November 2001
  • Laatst online: 13:48

Blaasvis

Cidora \o/

code:
1
2
3
ls -l <html-dir> 
ls -l <html-user-dir>
id <username>

Ik gok dat het een rechten probleem is.
Kijk ook eens in de log files van proftpd deze zullen als het goed is ergens in /var/log staan ;)

[ Voor 8% gewijzigd door Blaasvis op 16-11-2005 11:02 ]

Freedom is everything you need ; <moto-moi|afk> ik verkloot het gewoon nooit :P


Verwijderd

Topicstarter
Hoi, het zou best aan de rechten kunnen liggen. Waar kan ik deze dan instellen voor proftpd aangezien ik in de conf file niks kon vinden.

Heb even gezocht naar een logfile maar die is er niet.

Hoe kan ik dit aanpassen=

Bvd Maarten

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

Verwijderd schreef op woensdag 16 november 2005 @ 11:06:
Hoi, het zou best aan de rechten kunnen liggen. Waar kan ik deze dan instellen voor proftpd aangezien ik in de conf file niks kon vinden.

Heb even gezocht naar een logfile maar die is er niet.

Hoe kan ik dit aanpassen=

Bvd Maarten
http://www.google.nl/sear...&btnG=Google+zoeken&meta=

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Blaasvis
  • Registratie: November 2001
  • Laatst online: 13:48

Blaasvis

Cidora \o/

Je maakt me niet wijs dat je in 4 minuten zoeken alles door hebt gekeken.
een beetje meer moeite mag ook wel ;)

maar kijke eens met:
code:
1
 cat /var/log/messages | grep ftp

en waarom heb je de output van de bovenstaande code niet ff gepost dan had ik je sneller kunnen vertellen of het dat is of nie.

p.s het groeten bedanken onder aan elke post is hier op got niet nodig :)

Freedom is everything you need ; <moto-moi|afk> ik verkloot het gewoon nooit :P


  • BCC
  • Registratie: Juli 2000
  • Laatst online: 21:23

BCC

En waarom die je geen ftp via SSH? Als je toch via unix users wil werken..

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

BCC schreef op woensdag 16 november 2005 @ 11:26:
En waarom die je geen ftp via SSH? Als je toch via unix users wil werken..
SCP dus?
Dat is heel wat anders, gaat namlelijk over port 22 ook he. Maar goed, ik ben er idd ook voorstander van. Het is alleen wat lastiger in te stellen dat elke user in een aparte dir komt (chroot of jail)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • BCC
  • Registratie: Juli 2000
  • Laatst online: 21:23

BCC

sFTP. Maar het ligt nogal aan de gebruikers van je systeem of je wilt jailen.

Als je een Dump FTP wil opzetten wil je IMHO echt niet met Unix users gaan werken. Veel te veel security risks en onnodige zooi (zoals homedirs) LDAP of een SQL database is dan een stuk beter en flexibeler.

Als je ook FTP wilt aanbieden voor je unix users (naast bijv. ssh e.d.) dan zou ik gewoon voor sFTP via SSH gaan zonder Jail. Als ze ergens bij willen kunnen ze dat nl. toch al via SSH.

[ Voor 7% gewijzigd door BCC op 16-11-2005 11:35 ]

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


Verwijderd

Topicstarter
Ik ben pas net begonnen met linux en net proftpd geinstalleerd maar weet niet hoe ik dan loss users aanmaak voor dit die ik toch een directory toe wijs.

Wat ik toen straks had gedaan voor die log van was: locate ftp | grep log

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

Verwijderd schreef op woensdag 16 november 2005 @ 11:40:
Ik ben pas net begonnen met linux en net proftpd geinstalleerd maar weet niet hoe ik dan loss users aanmaak voor dit die ik toch een directory toe wijs.

Wat ik toen straks had gedaan voor die log van was: locate ftp | grep log
Heb je ondertussen al een howto doorgelezen? Ik kan namelijk wel gaan uitleggen hoe het werkt met ftp users en evt. ftp groepen e.d. maar dit kan je ook zeer makkelijk met google vinden.
Probeer het dus eens via google en als je er niet uit komt, post het dan nog eens hier :)

btw, locate ftp | grep log moet werken om je logfiles te kunnen vinden. Meestal staan die hier:


/var/log/ftp_access.log
/var/log/ftp_auth.log
OPTIONEEL: /var/log/ftp_paranoid.log

Als je niks vind is misschien je locate database niet meer up to date. Dit kan je weer bijbrengen door als root 'updatedb' te draaien.

Je configfile is default te vinden in /etc/proftpd.conf


suc6 :)

[ Voor 8% gewijzigd door DeMoN op 16-11-2005 11:57 ]

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


Verwijderd

Staat er iets in je proftpd.conf RequireValidShell
Als deze ON staat móeten de users een shell login hebben. (zie /etc/password )
Je kan hem ook op OFF zetten, dan hebben ze dat niet nodig.

Verder staat er DefaultRoot, dit moet je als DefaultRoot ~ zetten om ze enkel toegang te laten verkrijgen tot hun eigen homedir.

Ik neem aan dat ze wel een homedir hebben.. :+

Verder staat alles goed beschreven op proftpd.org
Pagina: 1