Root Access in WU-ftpd

Pagina: 1
Acties:

  • violator_
  • Registratie: Juni 2000
  • Laatst online: 19-01 01:18
Iemand enig idee hoe ik in WU-ftpd een root account kan activeren?? Dus die overal in kan en alles kan deleten/whatever.

Ik kom er maar niet achter...

Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein


Verwijderd

/etc/ftpusers

Het is niet aan te raden trouwens, maar dat zal je niks verbazen :)

  • violator_
  • Registratie: Juni 2000
  • Laatst online: 19-01 01:18
Dat weet ik maar dat maakt me nie zo veel uit heheh .. is toch fun servertje om php te testen en te ftp'en

Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein


Verwijderd

Werkt het nu dan :?

  • violator_
  • Registratie: Juni 2000
  • Laatst online: 19-01 01:18
nee!

root staat netjes in dat lijstje maar in ftpaccess staat bovenaan dat system accounts niet in kunnen loggen . daar zal root ook wel bijhoren.



(/etc/ftpaccess)
# This file controls the behavior of the wu-ftpd
# ftp server.
#
# If you're looking for a graphical frontend to
# editing it, try kwuftpd from the kdeadmin
# package.

# Don't allow system accounts to log in over ftp
deny-uid %-99 %65534-
deny-gid %-99 %65534-
allow-uid ftp
allow-gid ftp




enig idee wat ik dr van kan maken ??
allow-uid root ?

Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein


Verwijderd

Mijn ftpusers :
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#
# ftpusers  This file describes the names of the users that may
#          _*NOT*_ log into the system via the FTP server.
#          This usually includes "root", "uucp", "news" and the
#          like, because those users have too much power to be
#          allowed to do "just" FTP...
#
#
# Version:  @(#)/etc/ftpusers    3.00    02/25/2001 volkerdi
#
# Original Author:  Fred N. van Kempen, <waltje@uwalt.nl.mugnet.org>
#
# The entire line gets matched, so no comments or extra characters on
# lines containing a username.
#
# To enable anonymous FTP, remove the "ftp" user:
ftp
root
uucp
news

# End of ftpusers.

Als je dus wilt dat root in kan loggen moet je root verwijderen uit ftpusers.

ftpusers is er dus niet voor om user toe te voegen maar om de access tot de ftpd te weigeren.

  • deadinspace
  • Registratie: Juni 2001
  • Nu online

deadinspace

The what goes where now?

Op vrijdag 24 augustus 2001 23:29 schreef violator_ het volgende:
# Don't allow system accounts to log in over ftp
deny-uid %-99 %65534-
deny-gid %-99 %65534-
allow-uid ftp
allow-gid ftp

enig idee wat ik dr van kan maken ??
allow-uid root ?
Lijkt me wel logisch. Zoals ik het begrijp, zorgen deze regels ervoor dat alle uids en gids <100 en >65533, met uitzondering van uid/gid ftp niet toegelaten worden.
Maar ik zou zeggen, backup de config file en probeer het.

  • violator_
  • Registratie: Juni 2000
  • Laatst online: 19-01 01:18
Ok ik heb het aangepast (zowel uit ftpusers gehaald als die regel in ftpaccess toegevoegd. moet nog ff wachten voor ik ftpd kan restarten want dr is een user een grote file aan t uploaden.

Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein


  • Apache
  • Registratie: Juli 2000
  • Laatst online: 17-08 14:28

Apache

amateur software devver

kill -HUP

?

If it ain't broken it doesn't have enough features


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

En waarschijnlijk moet je nog spelen met je /etc/securetty settings... ?

Verwijderd

Heb hetzelfde gehad om op mijn lokaal netwerkje met een telnet sessie in te loggen als root. Heb toen wat gewijzigd in de /etc/pam.d/login. Is ook een ftp file in die dir met ongeveer dezelfde regel... Moet je misschien daar een # voor zetten. 1e regel..... Maar wees hier heel voorzichtig mee.

Volgens nelske zou ik jullie eigenlijk niet op gedachten moeten brengen, maar omdat je het expliciet wil weten... >:)

Overigens... is op rh 71 distro. Kweet niet of die andere ook pam.d hebben.

Verwijderd

Ik heb SuSE 7.0, ik kan in de /etc/config.rc 'remote root access' (ofzoiets) aan/uit zetten. Misschien daar eens kijken??

Verwijderd

deinstaleer wu-ftp en instaleer pro-ftp is 10x beter

  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Op zaterdag 25 augustus 2001 18:35 schreef vega het volgende:
deinstaleer wu-ftp en instaleer pro-ftp is 10x beter
100% mee eens *D

Hoelang je ook kloot in de config files van WUftp, ik kon altijd via via wel in de root komen...

met papier mache kun je alles maken!!


  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 07:10
Op zondag 26 augustus 2001 02:22 schreef Servowire het volgende:
100% mee eens *D
Hoelang je ook kloot in de config files van WUftp, ik kon altijd via via wel in de root komen...
in de root komen != root zijn :)

ach...in een volgend leven lach je er om!


  • Stealthje
  • Registratie: Juli 2001
  • Laatst online: 09-08-2022

Stealthje

Me like Tux :)

proftpd is idd >10x beter, probeer die, en als die hetzelfde doet:
(alleen bij ProFTPd)
zet root erbij in /etc/ftpusers, haal em verder desnoods leeg
check dan de regel in /etc/pam.d/ftp (of bij stokoude versies /etc/login.defs)

in /etc/pam.d/ftp hoort een regel als
auth required pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed

en dan ook nog:
account required pam_unix.so
session required pam_unix.so

en met shadow authentificatie ook nog:
auth required pam_unix_passwd.so shadow nullok

Tux rulez man !

Pagina: 1