[BC3] Proftpd: de zoveelste ja....

Pagina: 1
Acties:

  • Adonias
  • Registratie: Juni 2000
  • Laatst online: 07-07 21:20

Adonias

Oe! Buttons :9

Topicstarter
het lukt me niet om op mijn proftpd te komen...
het volgende staat in mijn ****.syslog:

USER **** (Login failed): Incorrect password.

waar moet ik dit password nu in kwijt?

Ik heb all adduser gedaan, ik heb ook een ****.shadow in dezelfde dir als ****.passwd en ****.group, maar hoe moet het nu eigenlijk?

Verwijderd

heb je na adduser dat account ook geactiveerd met:
"passwd username" ?

Zie man passwd.

Verder is het zo, dat als je PAM gebruikt je even een regeltje aan pam.conf moet toevoegen of een bestandje aan /etc/pam.d moet toevoegen (afhankelijk van de PAM versie die je gebruikt).
Zie ook de documentatie die bij proftpd zit!

  • Adonias
  • Registratie: Juni 2000
  • Laatst online: 07-07 21:20

Adonias

Oe! Buttons :9

Topicstarter
Ja, ik heb idd al een passwd voor die user (kan ook met adduser)

Ik wilde eigenlijk niet al te fancy dingen doen... wat zijn de voordelen van PAM?

Verwijderd

dat proftpd er mee werkt :P

Verwijderd

Op woensdag 09 mei 2001 08:37 schreef Gila het volgende:
dat proftpd er mee werkt :P
Dat proftpd er mee KAN werken, hoeft niet...

  • Adonias
  • Registratie: Juni 2000
  • Laatst online: 07-07 21:20

Adonias

Oe! Buttons :9

Topicstarter
Inloggen lukt wel (stom foutje van me) maar als er is ingelogd, dan is er niets te zien. In het outputscherm van ProFTPD is wel te zien dat er is ingelogd en dat de user in de homedir zit, maar die user ziet dus niets... wat moet ik nog in mijn proftpd.conf zetten? Ik heb nu:

#
# This ProFTPD configuration is intended for unprivileged TESTING ONLY.
# See Step 4 in INSTALL.
#

ServerName "Adonias"
ServerType inetd
DefaultServer on

# Use a non-privileged port, rather than the standard ftp port (21).
# The ftpd-data port will be one less.
Port 1919

User proftpd
Group proftpd

# These must be absolute paths
PidFile /home/ftpstats/flat.pid
ScoreboardPath /home/ftpstats%
SystemLog /home/ftpstats/flat.syslog
TransferLog /home/ftpstats/flat.xferlog
# Disable some checks.
IdentLookups off
RequireValidShell off
UseFtpUsers off
UseReverseDNS off
WtmpLog off

# Umask 022 is a good standard umask to prevent new dirs and files
# from being group and world writable.
Umask 022

# To prevent DoS attacks, set the maximum number of child processes to 5.
MaxInstances 5

# resuming
AllowRetrieveRestart on

# Welke Dirs
CDPath /home/flat

# alleen maar in homedir
DefaultRoot ~

  • luc
  • Registratie: Maart 2000
  • Niet online

luc

Dan staan waarschijnlijk de rechten op die homedir verkeerd.. ik heb ze 771 staan, maar het is maar net wat je zelf wil...
zorg ook dan ze toebehoren aan de goede user / group (chown).
om te proberen kun je de homedir ff 777 chmodden, als ie het dan wel doet weet je zeker dat het aan de rechten ligt.

Verwijderd

Op maandag 14 mei 2001 16:38 schreef luc het volgende:
Dan staan waarschijnlijk de rechten op die homedir verkeerd.. ik heb ze 771 staan, maar het is maar net wat je zelf wil...
zorg ook dan ze toebehoren aan de goede user / group (chown).
om te proberen kun je de homedir ff 777 chmodden, als ie het dan wel doet weet je zeker dat het aan de rechten ligt.
:?:?
Je hebt het nu over permissies die voor iedereen gelden die buiten de groep waartoe het bestand hoort zitten en de eigenaar zelf van dat bestand. In het kort: other!!

Welke permissies denk je dat belangrijk zijn als een user inlogt op de ftp-server een gechroot wordt in z''n home-dir? Precies de user-rechten. Als deze verkeerd staan kun je niet eens inloggen, omdat de ftp-server dan toegang weigert. Een normale chmod voor de home-dir zelf is 700, eventueel 770. 771 is in mijn ogen niet verstandig, omdat dan iedereen in je home-dir kan komen. als dan een keer permissies op bepaalde bestanden niet goed staan in die directory, dan kan iemand anders jouw bestanden weghalen etc..
Niet verstandig dus!!
Blijkbaar zijn die rechten voor veel gebruikers nog altijd moeilijk (zelfs systeembeheerders vergeten vaak erop te letten).

Maar om op het probleem terug te komen:
Probeer maar eens je ftp-client op passive te zetten. Je firewall zal namelijk wel roet in het eten gooien op dit moment. Je kan dan inderdaad wel inloggen, maar je krijgt geen listing.

Verwijderd

Op maandag 14 mei 2001 14:54 schreef Adonias het volgende:
Inloggen lukt wel (stom foutje van me) maar als er is ingelogd, dan is er niets te zien.
Euhhm was dat foutje soms het vergeten van het enablen van het account middels passwd, zoals ik al gezegd had?
Met adduser geef je namelijk een encrypted wachtwoord mee. Standaard wordt het account gedisabled!!

  • Adonias
  • Registratie: Juni 2000
  • Laatst online: 07-07 21:20

Adonias

Oe! Buttons :9

Topicstarter
nee, maar het leek er wel op... ik had idd adduser gedaan, gewoon goed, maar ik verwees in mijn proftpd.conf naar een verkeerde passwd |:(
Pagina: 1