The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"не могу заставить proftpd запущенный в chroot авторизовать ю..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"не могу заставить proftpd запущенный в chroot авторизовать ю..."
Сообщение от llelik Искать по авторуВ закладки on 15-Июл-03, 17:17  (MSK)
собственно сабж
вот конфиг:
ServerName "You Admin's Local ftp server"
ServerType standalone
DefaultServer on
Port 21
Umask 022
AuthUserFile /etc/ftp_passwd
AuthGroupFile /etc/ftp_group
MaxInstances 30
User ftp
Group ftp
DefaultRoot /home/ftp
LogFormat         default "%h %l %u %t \"%r\" %s %b"
DebugLevel 9
ExtendedLog syslog:debug ALL default
#SyslogFacility FTP
#SyslogLevel debug
TransferLog /var/log/xferlog

<Directory />
  AllowOverwrite on
</Directory>

/etc/ftp_passwd:
ftp:<password hash>:1008:889::/ftp:/bin/sh
llelik:<password hash>:1000:104:llelik:/ftp:/bin/sh

/etc/ftp_group:
ftp:x:889:
llelik:x:104:

и логи еще не пишет ваще ни куда
syslogd в чруте нет

с любым пользователем вываливается в login incorrect

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "не могу заставить proftpd запущенный в chroot авторизовать ю..."
Сообщение от HFSC Искать по авторуВ закладки on 16-Июл-03, 11:10  (MSK)
>собственно сабж
>вот конфиг:
>ServerName   "You Admin's Local ftp server"
>ServerType   standalone
>DefaultServer   on
>Port    21
>Umask    022
>AuthUserFile   /etc/ftp_passwd
>AuthGroupFile   /etc/ftp_group
>MaxInstances   30
>User    ftp
>Group    ftp
>DefaultRoot /home/ftp
>LogFormat         default "%h %l
>%u %t \"%r\" %s %b"
>DebugLevel 9
>ExtendedLog syslog:debug ALL default
>#SyslogFacility FTP
>#SyslogLevel debug
>TransferLog /var/log/xferlog
>
><Directory />
>  AllowOverwrite  on
></Directory>
>
>/etc/ftp_passwd:
>ftp:<password hash>:1008:889::/ftp:/bin/sh
>llelik:<password hash>:1000:104:llelik:/ftp:/bin/sh
>
>/etc/ftp_group:
>ftp:x:889:
>llelik:x:104:
>
>и логи еще не пишет ваще ни куда
>syslogd в чруте нет
>
>с любым пользователем вываливается в login incorrect

запусти его в дебаге

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "не могу заставить proftpd запущенный в chroot авторизовать ю..."
Сообщение от Крис emailИскать по авторуВ закладки on 16-Июл-03, 14:13  (MSK)
chroot on забыл наверное :-) смори на www.proftpd.org на слово chroot
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "не могу заставить proftpd запущенный в chroot авторизовать ю..."
Сообщение от llelik Искать по авторуВ закладки on 16-Июл-03, 15:06  (MSK)
>chroot on забыл наверное :-) смори на www.proftpd.org на слово chroot

если ты стебанул по поводу отсутствия chroot как такового, то я запускаю шелл в джейле и от туда профтпд
все либы скпированы (ориентировался на профтпд когда делал джейл)
так он ведь без сисслогд логи никуда не пишет и не понятно что вообще происходит
может в джейл сислогд воткнуть что бы он хоттьлоги писал?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "не могу заставить proftpd запущенный в chroot авторизовать ю..."
Сообщение от DogEater Искать по авторуВ закладки on 16-Июл-03, 20:25  (MSK)
существует ли файл: каталог_для_jail/etc/ftp_passwd?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "не могу заставить proftpd запущенный в chroot авторизовать ю..."
Сообщение от llelik Искать по авторуВ закладки on 17-Июл-03, 11:14  (MSK)
>существует ли файл: каталог_для_jail/etc/ftp_passwd?

да, существует!
формат - passwd, во втором поле - хэш пароля

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "не могу заставить proftpd запущенный в chroot авторизовать ю..."
Сообщение от DogEater Искать по авторуВ закладки on 17-Июл-03, 17:15  (MSK)
>>существует ли файл: каталог_для_jail/etc/ftp_passwd?
>
>да, существует!
>формат - passwd, во втором поле - хэш пароля

Насколько я помню, jail предназначен для создания безопасного окружения для работы пользователя.
может просто chroot поможет?
я использовал статью отсюда: http://linuxshop.ru/linuxbegin/article334.html для настройки apache, посмотри, может и тебе поможет...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "не могу заставить proftpd запущенный в chroot авторизовать ю..."
Сообщение от llelik Искать по авторуВ закладки on 17-Июл-03, 18:22  (MSK)
>>>существует ли файл: каталог_для_jail/etc/ftp_passwd?
>>
>>да, существует!
>>формат - passwd, во втором поле - хэш пароля
>
>Насколько я помню, jail предназначен для создания безопасного окружения для работы пользователя.
>
>может просто chroot поможет?
>я использовал статью отсюда: http://linuxshop.ru/linuxbegin/article334.html для настройки apache, посмотри, может и тебе
>поможет...

я запускаю
#chroot /var/jail /usr/local/proftpd/sbin/proftpd

путь к демону относительно /var/jail

так что это и есть jail
шелл то там нормально работет

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "не могу заставить proftpd запущенный в chroot авторизовать ю..."
Сообщение от HFSC Искать по авторуВ закладки on 17-Июл-03, 20:42  (MSK)
>>>>существует ли файл: каталог_для_jail/etc/ftp_passwd?
>>>
>>>да, существует!
>>>формат - passwd, во втором поле - хэш пароля
>>
>>Насколько я помню, jail предназначен для создания безопасного окружения для работы пользователя.
>>
>>может просто chroot поможет?
>>я использовал статью отсюда: http://linuxshop.ru/linuxbegin/article334.html для настройки apache, посмотри, может и тебе
>>поможет...
>
>я запускаю
>#chroot /var/jail /usr/local/proftpd/sbin/proftpd
>
>путь к демону относительно /var/jail
>
>так что это и есть jail
>шелл то там нормально работет

proftpd и так чрутит юзеров

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "не могу заставить proftpd запущенный в chroot авторизовать ю..."
Сообщение от llelik Искать по авторуВ закладки on 18-Июл-03, 11:18  (MSK)
>>>>>существует ли файл: каталог_для_jail/etc/ftp_passwd?
>>>>
>>>>да, существует!
>>>>формат - passwd, во втором поле - хэш пароля
>>>
>>>Насколько я помню, jail предназначен для создания безопасного окружения для работы пользователя.
>>>
>>>может просто chroot поможет?
>>>я использовал статью отсюда: http://linuxshop.ru/linuxbegin/article334.html для настройки apache, посмотри, может и тебе
>>>поможет...
>>
>>я запускаю
>>#chroot /var/jail /usr/local/proftpd/sbin/proftpd


>>
>>путь к демону относительно /var/jail
>>
>>так что это и есть jail
>>шелл то там нормально работет
>
>proftpd и так чрутит юзеров


да мне не надо их где-то там чрутить! я хоче что бы профтпд заработал внутри джейла! ну а потом если все удачно будет то и дабл джейл!
"если у вас нет паранойи это не означает что за вами не следят :)"

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "не могу заставить proftpd запущенный в chroot авторизовать ю..."
Сообщение от DogEater Искать по авторуВ закладки on 17-Июл-03, 21:06  (MSK)
а если для теста добавить раздел для ананимуса? интересно, пустит ананимуса или нет?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "не могу заставить proftpd запущенный в chroot авторизовать ю..."
Сообщение от llelik Искать по авторуВ закладки on 18-Июл-03, 11:19  (MSK)
>а если для теста добавить раздел для ананимуса? интересно, пустит ананимуса или
>нет?


щаз попробую...
хотя мне это нафиг не надо

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "не могу заставить proftpd запущенный в chroot авторизовать ю..."
Сообщение от HFSC Искать по авторуВ закладки on 18-Июл-03, 11:25  (MSK)
>>а если для теста добавить раздел для ананимуса? интересно, пустит ананимуса или
>>нет?
>
>
>щаз попробую...
>хотя мне это нафиг не надо

Для начала сделай чтобы профтпд в лог писал...

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру