Toon posts:

[RH 9.0 vsftp]

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo allen,

Ik ben een vsftp server aan het opzetten op mijn Linux machine. Er is alleen een probleem, ik kan niet inloggen. Ik heb gezocht op google ed, maar daar stond geen duidelijke informatie mbt to mijn probleem.

De server draait. Die kan ik ok extern bereiken, maar als ik inlog met een username and password (die overgens zijn aangemaakt op de server), gebereurd er dit: (terwijl de username en password toch echt kloppen. Met ssh kan ik met deze accounts wel gewoon inloggen.


code:
1
2
3
4
5
6
7
8
9
10
11
12
ftp> open 10.0.0.2
Connected to 10.0.0.2.
220 Welcome Bjorns FTP service.
530 Please login with USER and PASS.
530 Please login with USER and PASS.
KERBEROS_V4 rejected as an authentication type
Name (10.0.0.2:root): test
331 Please specify the password.
Password:
530 Login incorrect.
Login failed.
ftp>


Dit zijn mijn config files:

/etc/xinetd.conf
code:
1
2
3
4
5
6
7
8
9
service ftp /usr/sbin/vsftpd
{
        socket_type     = stream
        wait            = no
        user            = root
        server          = /usr/sbin/vsftpd
        nice            = 10
        disable         = no
}



/etc/vsftpd.conf:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
# Example config file /etc/vsftpd.conf
#
# The default compiled in settings are very paranoid. This sample file
# loosens things up a bit, to make the ftp daemon more usable.
#
# Allow anonymous FTP?
anonymous_enable=NO
#
# Uncomment this to allow local users to log in.
local_enable=YES
#
# Uncomment this to enable any form of FTP write command.
write_enable=YES
#
# Default umask for local users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)
#local_umask=022
#
# Uncomment this to allow the anonymous FTP user to upload files. This only
# has an effect if the above global write enable is activated. Also, you will
# obviously need to create a directory writable by the FTP user.
#anon_upload_enable=YES
#
# Uncomment this if you want the anonymous FTP user to be able to create
# new directories.
#anon_mkdir_write_enable=YES
#
# Activate directory messages - messages given to remote users when they
# go into a certain directory.
dirmessage_enable=YES
#
# Activate logging of uploads/downloads.
xferlog_enable=YES
#
# Make sure PORT transfer connections originate from port 20 (ftp-data).
connect_from_port_20=YES
#
# If you want, you can arrange for uploaded anonymous files to be owned by
# a different user. Note! Using "root" for uploaded files is not
# recommended!
#chown_uploads=YES
#chown_username=whoever
#
# You may override where the log file goes if you like. The default is shown
# below.
#xferlog_file=/var/log/vsftpd.log
#
# If you want, you can have your log file in standard ftpd xferlog format
#xferlog_std_format=YES
#
# You may change the default value for timing out an idle session.
#idle_session_timeout=600
#
# You may change the default value for timing out a data connection.
#data_connection_timeout=120
#
# It is recommended that you define on your system a unique user which the
# ftp server can use as a totally isolated and unprivileged user.
#nopriv_user=ftpsecure
#
# Enable this and the server will recognise asynchronous ABOR requests. Not
# recommended for security (the code is non-trivial). Not enabling it,
# however, may confuse older FTP clients.
#async_abor_enable=YES
#
# By default the server will pretend to allow ASCII mode but in fact ignore
# the request. Turn on the below options to have the server actually do ASCII
# mangling on files when in ASCII mode.
# Beware that turning on ascii_download_enable enables malicious remote parties
# to consume your I/O resources, by issuing the command "SIZE /big/file" in
# ASCII mode.
# These ASCII options are split into upload and download because you may wish
# to enable ASCII uploads (to prevent uploaded scripts etc. from breaking),
# without the DoS risk of SIZE and ASCII downloads. ASCII mangling should be
# on the client anyway..
#ascii_upload_enable=YES
#ascii_download_enable=YES
#
# You may fully customise the login banner string:
#ftpd_banner=Welcome to Cerebus FTP.
ftpd_banner=Welcome Bjorns FTP service. 
#
# You may specify a file of disallowed anonymous e-mail addresses. Apparently
# useful for combatting certain DoS attacks.
#deny_email_enable=YES
# (default follows)
#banned_email_file=/etc/vsftpd.banned_emails
#
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
#chroot_list_enable=YES
# (default follows)
#chroot_list_file=/etc/vsftpd.chroot_list
chroot_local_user=NO
# You may activate the "-R" option to the builtin ls. This is disabled by
# default to avoid remote users being able to cause excessive I/O on large
# sites. However, some broken FTP clients such as "ncftp" and "mirror" assume
# the presence of the "-R" option, so there is a strong case for enabling it.
#ls_recurse_enable=YES


Is er iemand hier die misschien weet wat ik fout doe? Alvast bedankt!

[ Voor 4% gewijzigd door Verwijderd op 01-08-2003 01:20 ]


  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 04-02-2025

RvdH

Uitvinder van RickRAID

Voeg dit eens als laatste regel toe aan vsftpd.conf, en 'service xinetd restart':

pam_service_name=vsftpd

Als /etc/pam.d/vsftpd nog niet bestaat, maak hem dan aan met de volgende inhoud:

code:
1
2
3
4
5
6
#%PAM-1.0
auth       required     /lib/security/pam_listfile.so item=user sense=deny file=/etc/vsftpd.ftpusers onerr=succeed
auth       required     /lib/security/pam_stack.so service=system-auth
auth       required     /lib/security/pam_shells.so
account    required     /lib/security/pam_stack.so service=system-auth
session    required     /lib/security/pam_stack.so service=system-auth


ftp://vsftpd.beasts.org/u...ntar/vsftpd-1.2.0/INSTALL
Zie step 6.

[ Voor 8% gewijzigd door RvdH op 01-08-2003 11:31 ]


Verwijderd

Topicstarter
strlen schreef op 01 August 2003 @ 11:29:
Voeg dit eens als laatste regel toe aan vsftpd.conf, en 'service xinetd restart':

pam_service_name=vsftpd

Als /etc/pam.d/vsftpd nog niet bestaat, maak hem dan aan met de volgende inhoud:

code:
1
2
3
4
5
6
#%PAM-1.0
auth       required     /lib/security/pam_listfile.so item=user sense=deny file=/etc/vsftpd.ftpusers onerr=succeed
auth       required     /lib/security/pam_stack.so service=system-auth
auth       required     /lib/security/pam_shells.so
account    required     /lib/security/pam_stack.so service=system-auth
session    required     /lib/security/pam_stack.so service=system-auth


ftp://vsftpd.beasts.org/u...ntar/vsftpd-1.2.0/INSTALL
Zie step 6.
helaas bestaad deze file met de bijbehorende inhoud

[ Voor 9% gewijzigd door Verwijderd op 02-08-2003 18:32 ]


Verwijderd

Topicstarter
ik heb trouwens nog de volgende error ontdenkt als ik vanaf de server zelf ftp localhost doe:

code:
1
2
3
4
5
Connected to <compname>
220 Welcome my FTP service.
530 Please login with USER and PASS.
530 Please login with USER and PASS.
KERBEROS_V4 rejected as an authentication type

Verwijderd

bij mij is vsftp in RH9 gewoon een scriptje in /etc/init.d/ dus als je hem eens via daar start ipv via xinetd?

/etc/init.d/vsftpd start

met de default vsftpd.conf kun je gewoon inloggen als lokale user...

[ Voor 21% gewijzigd door Verwijderd op 02-08-2003 18:48 ]


  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 04-02-2025

RvdH

Uitvinder van RickRAID

Verwijderd schreef op 02 August 2003 @ 18:31:
[...]


helaas bestaad deze file met de bijbehorende inhoud
En heb je die regel toegevoegd zoals ik zei?

  • Brummetje
  • Registratie: December 2003
  • Niet online

Brummetje

Ginkeltjes

* Brummetje kickt de topic omhoog.

Zit met zelfde probleem en heb hier nog niet me antwoord gevonden...

En aangezien deze topic der al is hier maar verder..
ftp> open localhost
Connected to localhost (127.0.0.1).
220 Welkom bij de proline server.
Name (localhost:root): fedora
331 Please specify the password.
Password:
530 Login incorrect.
Login failed.
Deze fout krijg ik dus..
Pagina: 1