Vraag


Acties:
  • 0 Henk 'm!

  • Rik.
  • Registratie: Januari 2015
  • Laatst online: 12:25
Hallo,

Ik heb een ubuntu server draaien met daarop vsftpd. Hierop heb ik users aangemaakt welke in kunnen loggen en dan hun homedirectory te zien krijgen, wat allemaal goed werkt.
Als een user een map wilt maken of een bestand uploaden dan krijg je: Permission denied.

Wat is hieraan te doen?

Relevante software en hardware die ik gebruik
Server met Ubuntu 16.10
VSFTPD

Wat ik al gevonden of geprobeerd heb
Verschillende tutorials gevolgd voor aanmaken users, maar geen effect.


Alvast bedankt!
(het kan zijn dat ik niet snel reageer op antwoorden, aangezien ik hier overdag mijn telefoon niet bij heb en 's avonds niet altijd wifi heb)

Beste antwoord (via Rik. op 27-12-2016 01:24)


  • Bee.nl
  • Registratie: November 2002
  • Niet online

Bee.nl

zoemt

Als ik zoek op 'vsftpd permission denied' krijg ik meteen oplossingen te zien die zeer waarschijnlijk jouw probleem verklaren.

Permission denied in FTP even though I'm the owner
FTP Permissions read but not write
VSFTPD keeps giving me 550 Permission Denied
Set up vsftpd but now I'm getting 550 Permission denied error

Heb je vsftpd.conf al gecheckt of daar allow_writeable_chroot=YES uitgecomment staat?

Waarom draai je Ubuntu 16.10 als server en niet 16.04 LTS? Laatstgenoemde heeft namelijk 5 jaar support.

Alle reacties


Acties:
  • 0 Henk 'm!

  • ongekend41
  • Registratie: September 2007
  • Laatst online: 27-09 22:48

ongekend41

Division Brabant

Rechten? Lees even je eigen post na waar het fout gaat en gooi dat in google oid

nope


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Bee.nl
  • Registratie: November 2002
  • Niet online

Bee.nl

zoemt

Als ik zoek op 'vsftpd permission denied' krijg ik meteen oplossingen te zien die zeer waarschijnlijk jouw probleem verklaren.

Permission denied in FTP even though I'm the owner
FTP Permissions read but not write
VSFTPD keeps giving me 550 Permission Denied
Set up vsftpd but now I'm getting 550 Permission denied error

Heb je vsftpd.conf al gecheckt of daar allow_writeable_chroot=YES uitgecomment staat?

Waarom draai je Ubuntu 16.10 als server en niet 16.04 LTS? Laatstgenoemde heeft namelijk 5 jaar support.

Acties:
  • 0 Henk 'm!

  • Ultraman
  • Registratie: Februari 2002
  • Laatst online: 10:07

Ultraman

Moderator Harde Waren

Boefje

Waarschijnlijk heeft de gebruiker geen schrijfrechten in de directory in kwestie?
Komen login-gebruiker en systeemgebruiker overeen? Of gebruik je virtuele users?
Staat vsftpd ook ingesteld om schrijfacties toe te staan?

En andere vraag: FTP in (bijna) 2017? Dat moet je niet willen over het internet, mogelijk het voor intern gebruik is of als oefening.
Is je bekend dat OpenSSH, wat je waarschijnlijk al draait, SFTP toegang geeft?
Of gebruik ten minste FTPS met vsftpd.
Beide zijn veiligere manieren om dit soort dingen te doen. SFTP is daarvan denk ik de makkelijkste en wordt door clients zoals FileZilla en WinSCP prima ondersteunt.

[ Voor 11% gewijzigd door Ultraman op 27-12-2016 01:20 ]

Als je stil blijft staan, komt de hoek wel naar jou toe.


Acties:
  • 0 Henk 'm!

  • Rik.
  • Registratie: Januari 2015
  • Laatst online: 12:25
Bee.nl schreef op dinsdag 27 december 2016 @ 00:40:
Als ik zoek op 'vsftpd permission denied' krijg ik meteen oplossingen te zien die zeer waarschijnlijk jouw probleem verklaren.

Permission denied in FTP even though I'm the owner
FTP Permissions read but not write
VSFTPD keeps giving me 550 Permission Denied
Set up vsftpd but now I'm getting 550 Permission denied error

Heb je vsftpd.conf al gecheckt of daar allow_writeable_chroot=YES uitgecomment staat?

Waarom draai je Ubuntu 16.10 als server en niet 16.04 LTS? Laatstgenoemde heeft namelijk 5 jaar support.
Dit heeft het probleem opgelost :). Ik had alles al gecheckt, maar was vergeten 1 "#" weg te halen, waardoor het helemaal niet meer werkte dus |:(

Bedankt!
Ultraman schreef op dinsdag 27 december 2016 @ 01:18:
Waarschijnlijk heeft de gebruiker geen schrijfrechten in de directory in kwestie?
Komen login-gebruiker en systeemgebruiker overeen? Of gebruik je virtuele users?
Staat vsftpd ook ingesteld om schrijfacties toe te staan?

En andere vraag: FTP in (bijna) 2017? Dat moet je niet willen over het internet, mogelijk het voor intern gebruik is of als oefening.
Is je bekend dat OpenSSH, wat je waarschijnlijk al draait, SFTP toegang geeft?
Of gebruik ten minste FTPS met vsftpd.
Beide zijn veiligere manieren om dit soort dingen te doen. SFTP is daarvan denk ik de makkelijkste en wordt door clients zoals FileZilla en WinSCP prima ondersteunt.
FTP in 2017 inderdaad, het is puur voor data te delen met elkaar wat niet belangrijk is. Het hoeft dus ook niet super veilig te zijn. Mocht er later belangrijke data overheen gaan, dan stappen we over op SFTP natuurlijk :).

Acties:
  • 0 Henk 'm!

  • Ultraman
  • Registratie: Februari 2002
  • Laatst online: 10:07

Ultraman

Moderator Harde Waren

Boefje

Rik. schreef op dinsdag 27 december 2016 @ 01:24:
FTP in 2017 inderdaad, het is puur voor data te delen met elkaar wat niet belangrijk is. Het hoeft dus ook niet super veilig te zijn. Mocht er later belangrijke data overheen gaan, dan stappen we over op SFTP natuurlijk :).
Ok, ging mij er vooral om dat je er bewust van bent dat dit verkeer plaintext is.
Denk er aan dat de logingegevens (username+password) daar ook onder vallen! Dat gaat gewoon open over de lijn.

Als dit ook systeemaccounts zijn dan doe je er goed aan om de FTP gebruikers enige vorm van shell-toegang te ontnemen.

Als je stil blijft staan, komt de hoek wel naar jou toe.


Acties:
  • 0 Henk 'm!

  • Rik.
  • Registratie: Januari 2015
  • Laatst online: 12:25
FTP gebruikers hebben geen shell toegang. De data die verstuurd word is alleen te lezen via het verzendende en ontvangende apparaat dmv een programma met verschillende encrypted keys. Data is dus grotendeels veilig. Natuurlijk is plaintext nooit helemaal veilig, en is SFTP veel beter.

Bedankt Ultraman :)

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 30-09 22:30

Hero of Time

Moderator LNX

There is only one Legend

De data wordt dan wel versleuteld, maar de loginprocedure gebeurt nog steeds plain text. Als je toch al plannen hebt om later naar SFTP te gaan, zet het dan nu alvast op zodat je later niet nog eens tegen issues aan gaat lopen omdat het niet werkt zoals je gewend bent. Je zit nu immers in de implementatiefase en straks in de operationele fase waar je niet even een dag of wat hebt om je probleem uit te zoeken (al zal dat vast wel los lopen, het gaat om het idee).

De credentials die nu uitgelezen kunnen worden zullen later met SFTP ook geprobeerd worden om in te breken, als dat al niet gepoogd wordt.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Rik.
  • Registratie: Januari 2015
  • Laatst online: 12:25
Ik ga zeker over op sftp, eerst een testfase met ftp en dan overgaan naar sftp :)

Waarschijnlijk zal dat volgende week gebeuren, als het nu een dag plat ligt maakt dat niks uit.

Bedankt allen
Pagina: 1