<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: vsftpd в логах пишет &apos;OK LOGIN&apos;, а винда пишет вход невозможен(</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97388.html</link>
    <description>Вот что отбивает видна (2008 R2 лиц.) на всех пользователей: https://c2n.me/40yVV00 &lt;br&gt;&lt;br&gt;Вот лог vsftpd:&lt;br&gt;&lt;br&gt;Fri Mar 22 00:19:35 2019 &#091;pid 26989&#093; CONNECT: Client &quot;12.77.0.1&quot;&lt;br&gt;Fri Mar 22 00:19:35 2019 &#091;pid 26988&#093; &#091;1cbk&#093; OK LOGIN: Client &quot;12.77.0.1&quot;&lt;br&gt;&lt;br&gt;Конфиг vsftpd:&lt;br&gt;&lt;br&gt;# Запускать vsftpd в независимом режиме&lt;br&gt;listen=YES&lt;br&gt;connect_from_port_20=YES&lt;br&gt;# Делаем анонимный доступ&lt;br&gt;#anonymous_enable=YES&lt;br&gt;# Анонимные входят без пароля&lt;br&gt;#no_anon_password=YES&lt;br&gt;# Анонимные будут попадать в публичную директорию&lt;br&gt;#anon_root=/var/ftp/pub&lt;br&gt;#anon_umask=022&lt;br&gt;# Разрешаем вход локальным пользователям с правом записи в домашних директориях&lt;br&gt;local_enable=YES&lt;br&gt;write_enable=YES&lt;br&gt;local_umask=022&lt;br&gt;# Локальные пользователи будут входить только в свои домашние каталоги&lt;br&gt;chroot_local_user=YES&lt;br&gt;chroot_list_enable=NO&lt;br&gt;# выставим нужные права&lt;br&gt;chmod_enable=YES&lt;br&gt;chown_uploads=YES&lt;br&gt;# Исползуем PAM&lt;br&gt;pam_service_name=vsftpd&lt;br&gt;#Включаем гостевого пользователя он будет использоваться для работы виртуальных&lt;br&gt;guest_enable=YES&lt;br&gt;guest_username=ftpuser&lt;br&gt;no</description>

<item>
    <title>vsftpd в логах пишет &apos;OK LOGIN&apos;, а винда пишет вход невозможен( (sevnet)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97388.html#7</link>
    <pubDate>Fri, 29 Mar 2019 17:51:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Codename:       wheezy &lt;br&gt;&amp;gt; Собственно у меня и есть, что пользователи все виртуальные (в том числе &lt;br&gt;&amp;gt; и 1cbk), а реальный(локальный) только ftpuser у него как раз и &lt;br&gt;&amp;gt; есть полные права на доступ к папке /var/ftp и на все &lt;br&gt;&amp;gt; подпапки.&lt;br&gt;&amp;gt; Права на папку пользователя /var/ftp: &lt;br&gt;&amp;gt; drwxr-xr-x 2 ftpuser ftpuser 4096 Мар 29 10:20 ftp &lt;br&gt;&amp;gt; Я не понимаю немного, что вы имели ввиду? Чтобы на папку /var/ftp/1cbk &lt;br&gt;&amp;gt; были права у пользователя 1cbk? Так это чисто виртуальный пользователю, он &lt;br&gt;&amp;gt; есть только в MySQL а в /etc/group его нет...&lt;br&gt;&lt;br&gt;Попробовал, ничего не изменилось от того, что я прописал &lt;br&gt;virtual_use_local_privs=NO&lt;br&gt;Если остаётся параметр &lt;br&gt;passwd_chroot_enable=YES&lt;br&gt;и соответствующая настройка в /etc/passwd&lt;br&gt;ftpuser:x:1004:1004::/var/./ftp/:/bin/sh&lt;br&gt;Тогда работает, но доступ у любого виртуального пользователя как у локального ftpuser - а именно писать и читать везде, включая корень.&lt;br&gt;А если &lt;br&gt;passwd_chroot_enable=NO&lt;br&gt;и в  /etc/passwd&lt;br&gt;ftpuser:x:1004:1004::/var/ftp/:/bin/sh&lt;br&gt;-то</description>
</item>

<item>
    <title>vsftpd в логах пишет &apos;OK LOGIN&apos;, а винда пишет вход невозможен( (sevnet)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97388.html#6</link>
    <pubDate>Fri, 29 Mar 2019 15:27:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; и 1cbk), а реальный(локальный) только ftpuser у него как раз и &lt;br&gt;&amp;gt;&amp;gt; есть полные права на доступ к папке /var/ftp и на все &lt;br&gt;&amp;gt;&amp;gt; подпапки.&lt;br&gt;&amp;gt;&amp;gt; Права на папку пользователя /var/ftp: &lt;br&gt;&amp;gt;&amp;gt; drwxr-xr-x 2 ftpuser ftpuser 4096 Мар 29 10:20 ftp &lt;br&gt;&amp;gt;&amp;gt; Я не понимаю немного, что вы имели ввиду? Чтобы на папку /var/ftp/1cbk &lt;br&gt;&amp;gt;&amp;gt; были права у пользователя 1cbk? Так это чисто виртуальный пользователю, он &lt;br&gt;&amp;gt;&amp;gt; есть только в MySQL а в /etc/group его нет...&lt;br&gt;&amp;gt; Зачем тогда &lt;br&gt;&amp;gt; virtual_use_local_privs=YES?&lt;br&gt;&lt;br&gt;Хммм, заставили задуматься, а как иначе? Ведь у одного локальго пользователя должны быть права, иначе как демон vsftpd получит доступ к папкам? &lt;br&gt;Ладно, гадать не буду, позже проверю и доложу результат. &lt;br&gt;</description>
</item>

<item>
    <title>vsftpd в логах пишет &apos;OK LOGIN&apos;, а винда пишет вход невозможен( (ПавелС)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97388.html#5</link>
    <pubDate>Fri, 29 Mar 2019 15:19:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Codename:       wheezy &lt;br&gt;&amp;gt; Собственно у меня и есть, что пользователи все виртуальные (в том числе &lt;br&gt;&amp;gt; и 1cbk), а реальный(локальный) только ftpuser у него как раз и &lt;br&gt;&amp;gt; есть полные права на доступ к папке /var/ftp и на все &lt;br&gt;&amp;gt; подпапки.&lt;br&gt;&amp;gt; Права на папку пользователя /var/ftp: &lt;br&gt;&amp;gt; drwxr-xr-x 2 ftpuser ftpuser 4096 Мар 29 10:20 ftp &lt;br&gt;&amp;gt; Я не понимаю немного, что вы имели ввиду? Чтобы на папку /var/ftp/1cbk &lt;br&gt;&amp;gt; были права у пользователя 1cbk? Так это чисто виртуальный пользователю, он &lt;br&gt;&amp;gt; есть только в MySQL а в /etc/group его нет...&lt;br&gt;&lt;br&gt;Зачем тогда&lt;br&gt;virtual_use_local_privs=YES? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>vsftpd в логах пишет &apos;OK LOGIN&apos;, а винда пишет вход невозможен( (sevnet)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97388.html#4</link>
    <pubDate>Fri, 29 Mar 2019 07:26:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; а реально ftpuser, или попробуй расставить права на папки.&lt;br&gt;&amp;gt;&amp;gt; В случае включения анонимного входа - входит нормально, под вирт. пользователями - &lt;br&gt;&amp;gt;&amp;gt; нет((( &lt;br&gt;&amp;gt;&amp;gt; Бьюсь уже сутки, man перечитал, интернет перелазил, мож глюк какой, подскажите кто &lt;br&gt;&amp;gt;&amp;gt; знает??&lt;br&gt;&amp;gt;&amp;gt; OS &lt;br&gt;&amp;gt;&amp;gt; Distributor ID: Debian &lt;br&gt;&amp;gt;&amp;gt; Description:    Debian GNU/Linux 7.4 (wheezy) &lt;br&gt;&amp;gt;&amp;gt; Release:        7.4 &lt;br&gt;&amp;gt;&amp;gt; Codename:       wheezy &lt;br&gt;&lt;br&gt;Собственно у меня и есть, что пользователи все виртуальные (в том числе и 1cbk), а реальный(локальный) только ftpuser у него как раз и есть полные права на доступ к папке /var/ftp и на все подпапки.&lt;br&gt;&lt;br&gt;Права на папку пользователя /var/ftp: &lt;br&gt;drwxr-xr-x 2 ftpuser ftpuser 4096 Мар 29 10:20 ftp&lt;br&gt;&lt;br&gt;Я не понимаю немного, что вы имели ввиду? Чтобы на папку /var/ftp/1cbk были права у пользователя 1cbk? Так это чисто виртуальный пользователю, он есть только в MySQL а в /etc/group его нет...&lt;br&gt;</description>
</item>

<item>
    <title>vsftpd в логах пишет &apos;OK LOGIN&apos;, а винда пишет вход невозможен( (ПавелС)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97388.html#3</link>
    <pubDate>Thu, 28 Mar 2019 13:30:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; chmod_enable=YES &lt;br&gt;&amp;gt; chown_uploads=YES &lt;br&gt;&amp;gt; # Исползуем PAM &lt;br&gt;&amp;gt; pam_service_name=vsftpd &lt;br&gt;&amp;gt; #Включаем гостевого пользователя он будет использоваться для работы виртуальных &lt;br&gt;&amp;gt; guest_enable=YES &lt;br&gt;&amp;gt; guest_username=ftpuser &lt;br&gt;&amp;gt; nopriv_user=ftpuser &lt;br&gt;&amp;gt; # Виртуальные пользователи будут иметь права локальных пользователей &lt;br&gt;&amp;gt; virtual_use_local_privs=YES &lt;br&gt;&lt;br&gt;Пока что бросается в глаза вот предыдущая строчка. &lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; pasv_enable=Yes &lt;br&gt;&amp;gt; pasv_max_port=65535 &lt;br&gt;&amp;gt; pasv_min_port=32768 &lt;br&gt;&amp;gt; Авторизация через mysql (pam_mysql.so присутствует), вот файл /etc/pam.d/vsftpd: &lt;br&gt;&amp;gt; auth required /lib/security/pam_mysql.so user=vsftpd passwd=***** host=localhost db=vsftpd &lt;br&gt;&amp;gt; table=users usercolumn=login passwdcolumn=pass crypt=2 &lt;br&gt;&amp;gt; account required /lib/security/pam_mysql.so user=vsftpd passwd=***** host=localhost &lt;br&gt;&amp;gt; db=vsftpd table=users usercolumn=login passwdcolumn=pass crypt=2 &lt;br&gt;&amp;gt; Права на папку пользователя /var/ftp/1cbk: &lt;br&gt;&amp;gt; drwxr-xr-x 2 ftpuser ftpuser 4096 Мар 21 18:45 1cbk &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>vsftpd в логах пишет &apos;OK LOGIN&apos;, а винда пишет вход невозможен( (sevnet)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97388.html#2</link>
    <pubDate>Thu, 28 Mar 2019 08:03:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; В случае включения анонимного входа - входит нормально, под вирт. пользователями - &lt;br&gt;&amp;gt;&amp;gt; нет((( &lt;br&gt;&amp;gt;&amp;gt; Бьюсь уже сутки, man перечитал, интернет перелазил, мож глюк какой, подскажите кто &lt;br&gt;&amp;gt;&amp;gt; знает??&lt;br&gt;&amp;gt;&amp;gt; OS &lt;br&gt;&amp;gt;&amp;gt; Distributor ID: Debian &lt;br&gt;&amp;gt;&amp;gt; Description:    Debian GNU/Linux 7.4 (wheezy) &lt;br&gt;&amp;gt;&amp;gt; Release:        7.4 &lt;br&gt;&amp;gt;&amp;gt; Codename:       wheezy &lt;br&gt;&amp;gt; Ну по крайней мере /var/log/auth.log смотри.&lt;br&gt;&lt;br&gt;В /var/log/auth.log есть запись, только если неудачный логин: &lt;br&gt;&lt;br&gt;Mar 28 10:46:46 VoIPSrv vsftpd: pam_mysql - SELECT returned no result.&lt;br&gt;Mar 28 10:46:46 VoIPSrv vsftpd: pam_mysql - SELECT returned no result.&lt;br&gt;Mar 28 10:46:47 VoIPSrv vsftpd: pam_mysql - SELECT returned no result.&lt;br&gt;Mar 28 10:46:47 VoIPSrv vsftpd: pam_mysql - SELECT returned no result.&lt;br&gt;&lt;br&gt;А если удачный, тогда никакой записи нет. А у меня то как раз с логином всё ок, я приводил выше лог.&lt;br&gt;Может с виндой глюк какой?&lt;br&gt;</description>
</item>

<item>
    <title>vsftpd в логах пишет &apos;OK LOGIN&apos;, а винда пишет вход невозможен( (АнкхС)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97388.html#1</link>
    <pubDate>Thu, 28 Mar 2019 07:42:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; drwxr-xr-x 2 ftpuser ftpuser 4096 Мар 21 18:45 1cbk &lt;br&gt;&amp;gt; В случае включения анонимного входа - входит нормально, под вирт. пользователями - &lt;br&gt;&amp;gt; нет((( &lt;br&gt;&amp;gt; Бьюсь уже сутки, man перечитал, интернет перелазил, мож глюк какой, подскажите кто &lt;br&gt;&amp;gt; знает??&lt;br&gt;&amp;gt; OS &lt;br&gt;&amp;gt; Distributor ID: Debian &lt;br&gt;&amp;gt; Description:    Debian GNU/Linux 7.4 (wheezy) &lt;br&gt;&amp;gt; Release:        7.4 &lt;br&gt;&amp;gt; Codename:       wheezy &lt;br&gt;&lt;br&gt;Ну по крайней мере /var/log/auth.log смотри.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
