Na VSFTPD není možné se připojit

Dennis Fridrich

Na VSFTPD není možné se připojit
« kdy: 29. 03. 2013, 17:20:27 »
ahoj,

potreboval bych pomoc s vsftp, uz jsem bezradny :)

nainstaloval jsem vsftpd na server, ale nemuzu se na nej pres ftp pripojit. kdyz zkusim pripojeni zvenci nebo telnet localhost 21, vzdy skonci chybou. na serveru neni zadny firewal, porty jsem otevrel pres "iptables -A INPUT -p tcp --dport 21 -j ACCEPT" (a 20), ale porad stejny vysledek... Connection refused

neresil jste to nekdy nekdo? :)
« Poslední změna: 29. 03. 2013, 20:14:06 od Petr Krčmář »


michal

Re:vsftpd
« Odpověď #1 kdy: 29. 03. 2013, 17:35:26 »
ahoj vsftpd pouzivam a jede mi v klidu, hod sem
/var/log/vsftpd.log
a taky
/etc/vsftpd.conf
treba nam to neco napovi:)

sluzba ti nastartuje v pohode?

Dennis Fridrich

Re:vsftpd
« Odpověď #2 kdy: 29. 03. 2013, 17:54:46 »
Ahoj,

log je uplne prazdny...

config vypada takhle :)

ahoj, log je uuuuplne prazdny :)

conf vypada takhle:

listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
#connect_from_port_20=YES
nopriv_user=vsftpd
chroot_local_user=YES
secure_chroot_dir=/var/run/vsftpd
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/vsftpd.pem
guest_enable=YES
guest_username=vsftpd
local_root=/var/www/vhosts/$USER
user_sub_token=$USER
virtual_use_local_privs=YES
user_config_dir=/etc/vsftpd_user_conf
local_max_rate=20000000 # bytes per sec, 2Mbytes per sec
max_clients=50 # to avoid DOS attack, if you have a huge server, increase this..
ftpd_banner=Welcome to vsFTPd Server
allow_writeable_chroot=YES

michal

Re:vsftpd
« Odpověď #3 kdy: 29. 03. 2013, 18:18:54 »
a mas nahozeneho demona?
jakou distribuci pouzivas? pouziva initd nebo systemd
ja nejsem zas takovej linuxovej odbornik, jsem spise uzivatel ale vyguglil jsem ze bezici procesy zjistis prikazem:
ps aux

vypsalo mi to silenou tabulku a zhruba uprostred byl radek:
root       263  0.0  0.0  27780  1364 ?        Ss   17:04   0:00 /usr/sbin/vsftp

co doufam naznacuje ze mi bezi demon vsftp pod uzivatelem root (to nevim jestli je idealni;)

mas tam neco podobneho taky?

michal

Re:vsftpd
« Odpověď #4 kdy: 29. 03. 2013, 18:26:54 »
edit:
pstree vyodi trosku min silenou tabulku procesu;)


Dennis Fridrich

Re:vsftpd
« Odpověď #5 kdy: 29. 03. 2013, 18:39:41 »
Dik za otevreni oci :) Ten proces vazne nebezel... byla chyba v configu, ale pri startu sluzby to nic nehlasilo. Tim padem jsem config opravil a uz to svisti. Dikes za postouchnuti ;)

Karlos

Re:vsftpd
« Odpověď #6 kdy: 29. 03. 2013, 19:19:44 »
Jo, to mi povídej. Včera jsem se taky trápil, nechtěl se připojit klient že něco vsftpd: refusing to run with writable root inside chroot ()
To znamená že složka usera /neco/$USER musí mít práva 555. Dá se to obejít právě allow_writeable_chroot=YES, ale až od verze 3, což v Wheezym není. Při restartu taky nic nehlásil, v logu nic, ale služba nenaskočila právě kvůli té direktivě. Asi vyměním za pureftp už kvuli větší podpoře DB.