热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

vsftpd服务器中本地用户登录的问题

问一个vsftpd本地用户登录的问题在RHEL52上配置vsftpd,开启本地用户登录功能。然后创建一个用户,名字是ftp,设置密码,shell是nologin。之后发现用这个用户无法登陆,530Loginincorrect.但是root可以之后配置文件加入了userlist_deny等配置,明确哪些本
问一个vsftpd本地用户登录的问题在RHEL52上配置vsftpd,开启本地用户登录功能。然后创建一个用户,名字是ftp,设置密码,shell是nologin。之后发现用这个用户无法登陆,530 Login incorrect. 但是root可以

之后配置文件加入了userlist_deny等配置,明确哪些本地用户不允许登录,这样用这个“ftp”用户就可以了。

请问默认情况下,vsftpd不允许本地普通用户登录么?

附上配置文件内容:

anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
anon_upload_enable=YES
anon_mkdir_write_enable=YES
dirmessage_enable=YES
xferlog_enable=YES
nopriv_user=nobody
async_abor_enable=YES
listen=YES
connect_from_port_20=YES
xferlog_std_format=YES
pam_service_name=vsftpd
userlist_enable=YES
userlist_deny=YES
userlist_file=/etc/vsftpd/user_list
tcp_wrappers=YES
ftp_username=ftp
local_root=/DataRepository/
chroot_local_user=YES
anon_other_write_enable=YES
anon_umask=022

另外我设置了nopriv_user=nobody。但是ps的结果,vsftpd的进程依然是root。

请各位指点一下,多谢!我理解这是不是vsftpd的一个安全特性。

在没有明确userlist之前,不允许除root之外的任何用户登录ftp。以此来强制大家在使用本地用户验证的时候启用userlist功能。有了解vsftp的安全特性的大侠,给确认一下?
另外我设置了nopriv_user=nobody。但是ps的结果,vsftpd的进程依然是root。

请各位指点一下,多谢!

这是进程和子进程的问题。

主进程虽然是以root用户在运行,但是当客户端访问该服务时,并不是该进程直接对客户端提供服务,而是会以一个nopriv_user来负责与用户建立网络连接,这一点可以通过ps aux 和 netstat -antp 仔细观察得到,你可以先从客户端连接到该 ftp 服务器,然后在服务器上使用上述命令观察建立连接的进程,必然是nobody。

放心吧。

在RHEL52上配置vsftpd,开启本地用户登录功能。然后创建一个用户,名字是ftp,设置密码,shell是nologin。之后发现用这个用户无法登陆,530 Login incorrect. 但是root可以

之后配置文件加入了userlist_deny等配置,明确哪些本地用户不允许登录,这样用这个“ftp”用户就可以了。

请问默认情况下,vsftpd不允许本地普通用户登录么?

对于你的环境我不完全了解,在没有开启selinux,同时vsftpd 是系统安装好以后的默认配置的话,我测试了centos 5.2和rhel 5.1,没有发现你说的问题。

建议你仔细检查系统中的其他环境与设置。比如 passwd 与 shadow文件之类的。

在RHEL52上配置vsftpd,开启本地用户登录功能。然后创建一个用户,名字是ftp,设置密码,shell是nologin。之后发现用这个用户无法登陆,530 Login

请各地银行朋友谈一下公用事业代缴费的情况

incorrect. 但是root可以

之后配置文件加入了userlist_deny ...

这个也是出于安全才这么设计,具体你得参考APUE(Unix系统高级编程有关进程编程章节),守护进程是root身份,而fork出来子进程的身份是nobody,这种设计模式apache也在使用。
使用pstree可以观察到:

vsftpd(27210)───vsftpd(5700)───vsftpd(5702)

这是一次连接的进程截图。
vsftpd(27210)守护进程root
vsftpd(5700) 子进程nobody(接受客户发过来http://www.server110.com的ftp指令)
vsftpd(5702) 上一个子进程的子进程,匿名用户登录时它的身份ftp,本地帐户登录它的身份是本地帐户名。给客户发送数据。

nopriv_user
用于指定一个用户,revlon露华浓 当 vsftpd 要切换到无权限状态时, 使用此用户. 注意这最好是一个专用用户, 而不是用户 nobody. 在大多数机器上, 用户 nobody 被用于大量重要的事情.vsftpd默认是nobody.


推荐阅读
  • Docker的安全基准
    nsitionalENhttp:www.w3.orgTRxhtml1DTDxhtml1-transitional.dtd ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • CentOS 7 磁盘与文件系统管理指南
    本文详细介绍了磁盘的基本结构、接口类型、分区管理以及文件系统格式化等内容,并提供了实际操作步骤,帮助读者更好地理解和掌握 CentOS 7 中的磁盘与文件系统管理。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 本文详细介绍了 Dockerfile 的编写方法及其在网络配置中的应用,涵盖基础指令、镜像构建与发布流程,并深入探讨了 Docker 的默认网络、容器互联及自定义网络的实现。 ... [详细]
  • 使用Vultr云服务器和Namesilo域名搭建个人网站
    本文详细介绍了如何通过Vultr云服务器和Namesilo域名搭建一个功能齐全的个人网站,包括购买、配置服务器以及绑定域名的具体步骤。文章还提供了详细的命令行操作指南,帮助读者顺利完成建站过程。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • CentOS7源码编译安装MySQL5.6
    2019独角兽企业重金招聘Python工程师标准一、先在cmake官网下个最新的cmake源码包cmake官网:https:www.cmake.org如此时最新 ... [详细]
  • 在Ubuntu 16.04 LTS上配置Qt Creator开发环境
    本文详细介绍了如何在Ubuntu 16.04 LTS系统中安装和配置Qt Creator,涵盖了从下载到安装的全过程,并提供了常见问题的解决方案。 ... [详细]
  • 本文深入探讨了Linux系统中网卡绑定(bonding)的七种工作模式。网卡绑定技术通过将多个物理网卡组合成一个逻辑网卡,实现网络冗余、带宽聚合和负载均衡,在生产环境中广泛应用。文章详细介绍了每种模式的特点、适用场景及配置方法。 ... [详细]
  • MySQL缓存机制深度解析
    本文详细探讨了MySQL的缓存机制,包括主从复制、读写分离以及缓存同步策略等内容。通过理解这些概念和技术,读者可以更好地优化数据库性能。 ... [详细]
author-avatar
qianyu2602915863
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有