Fórum Root.cz

Hlavní témata => Server => Téma založeno: Dennis Fridrich 29. 03. 2013, 17:20:27

Název: Na VSFTPD není možné se připojit
Přispěvatel: Dennis Fridrich 29. 03. 2013, 17:20:27
ahoj,

potreboval bych pomoc s vsftp, uz jsem bezradny :)

nainstaloval jsem vsftpd na server, ale nemuzu se na nej pres ftp pripojit. kdyz zkusim pripojeni zvenci nebo telnet localhost 21, vzdy skonci chybou. na serveru neni zadny firewal, porty jsem otevrel pres "iptables -A INPUT -p tcp --dport 21 -j ACCEPT" (a 20), ale porad stejny vysledek... Connection refused

neresil jste to nekdy nekdo? :)
Název: Re:vsftpd
Přispěvatel: michal 29. 03. 2013, 17:35:26
ahoj vsftpd pouzivam a jede mi v klidu, hod sem
/var/log/vsftpd.log
a taky
/etc/vsftpd.conf
treba nam to neco napovi:)

sluzba ti nastartuje v pohode?
Název: Re:vsftpd
Přispěvatel: Dennis Fridrich 29. 03. 2013, 17:54:46
Ahoj,

log je uplne prazdny...

config vypada takhle :)

ahoj, log je uuuuplne prazdny :)

conf vypada takhle:

listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
#connect_from_port_20=YES
nopriv_user=vsftpd
chroot_local_user=YES
secure_chroot_dir=/var/run/vsftpd
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/vsftpd.pem
guest_enable=YES
guest_username=vsftpd
local_root=/var/www/vhosts/$USER
user_sub_token=$USER
virtual_use_local_privs=YES
user_config_dir=/etc/vsftpd_user_conf
local_max_rate=20000000 # bytes per sec, 2Mbytes per sec
max_clients=50 # to avoid DOS attack, if you have a huge server, increase this..
ftpd_banner=Welcome to vsFTPd Server
allow_writeable_chroot=YES
Název: Re:vsftpd
Přispěvatel: michal 29. 03. 2013, 18:18:54
a mas nahozeneho demona?
jakou distribuci pouzivas? pouziva initd nebo systemd
ja nejsem zas takovej linuxovej odbornik, jsem spise uzivatel ale vyguglil jsem ze bezici procesy zjistis prikazem:
ps aux

vypsalo mi to silenou tabulku a zhruba uprostred byl radek:
root       263  0.0  0.0  27780  1364 ?        Ss   17:04   0:00 /usr/sbin/vsftp

co doufam naznacuje ze mi bezi demon vsftp pod uzivatelem root (to nevim jestli je idealni;)

mas tam neco podobneho taky?
Název: Re:vsftpd
Přispěvatel: michal 29. 03. 2013, 18:26:54
edit:
pstree vyodi trosku min silenou tabulku procesu;)
Název: Re:vsftpd
Přispěvatel: Dennis Fridrich 29. 03. 2013, 18:39:41
Dik za otevreni oci :) Ten proces vazne nebezel... byla chyba v configu, ale pri startu sluzby to nic nehlasilo. Tim padem jsem config opravil a uz to svisti. Dikes za postouchnuti ;)
Název: Re:vsftpd
Přispěvatel: Karlos 29. 03. 2013, 19:19:44
Jo, to mi povídej. Včera jsem se taky trápil, nechtěl se připojit klient že něco vsftpd: refusing to run with writable root inside chroot ()
To znamená že složka usera /neco/$USER musí mít práva 555. Dá se to obejít právě allow_writeable_chroot=YES, ale až od verze 3, což v Wheezym není. Při restartu taky nic nehlásil, v logu nic, ale služba nenaskočila právě kvůli té direktivě. Asi vyměním za pureftp už kvuli větší podpoře DB.