热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

vsftpd服务器中本地用户登录的问题

问一个vsftpd本地用户登录的问题在RHEL52上配置vsftpd,开启本地用户登录功能。然后创建一个用户,名字是ftp,设置密码,shell是nologin。之后发现用这个用户无法登陆,530Loginincorrect.但是root可以之后配置文件加入了userlist_deny等配置,明确哪些本
问一个vsftpd本地用户登录的问题在RHEL52上配置vsftpd,开启本地用户登录功能。然后创建一个用户,名字是ftp,设置密码,shell是nologin。之后发现用这个用户无法登陆,530 Login incorrect. 但是root可以

之后配置文件加入了userlist_deny等配置,明确哪些本地用户不允许登录,这样用这个“ftp”用户就可以了。

请问默认情况下,vsftpd不允许本地普通用户登录么?

附上配置文件内容:

anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
anon_upload_enable=YES
anon_mkdir_write_enable=YES
dirmessage_enable=YES
xferlog_enable=YES
nopriv_user=nobody
async_abor_enable=YES
listen=YES
connect_from_port_20=YES
xferlog_std_format=YES
pam_service_name=vsftpd
userlist_enable=YES
userlist_deny=YES
userlist_file=/etc/vsftpd/user_list
tcp_wrappers=YES
ftp_username=ftp
local_root=/DataRepository/
chroot_local_user=YES
anon_other_write_enable=YES
anon_umask=022

另外我设置了nopriv_user=nobody。但是ps的结果,vsftpd的进程依然是root。

请各位指点一下,多谢!我理解这是不是vsftpd的一个安全特性。

在没有明确userlist之前,不允许除root之外的任何用户登录ftp。以此来强制大家在使用本地用户验证的时候启用userlist功能。有了解vsftp的安全特性的大侠,给确认一下?
另外我设置了nopriv_user=nobody。但是ps的结果,vsftpd的进程依然是root。

请各位指点一下,多谢!

这是进程和子进程的问题。

主进程虽然是以root用户在运行,但是当客户端访问该服务时,并不是该进程直接对客户端提供服务,而是会以一个nopriv_user来负责与用户建立网络连接,这一点可以通过ps aux 和 netstat -antp 仔细观察得到,你可以先从客户端连接到该 ftp 服务器,然后在服务器上使用上述命令观察建立连接的进程,必然是nobody。

放心吧。

在RHEL52上配置vsftpd,开启本地用户登录功能。然后创建一个用户,名字是ftp,设置密码,shell是nologin。之后发现用这个用户无法登陆,530 Login incorrect. 但是root可以

之后配置文件加入了userlist_deny等配置,明确哪些本地用户不允许登录,这样用这个“ftp”用户就可以了。

请问默认情况下,vsftpd不允许本地普通用户登录么?

对于你的环境我不完全了解,在没有开启selinux,同时vsftpd 是系统安装好以后的默认配置的话,我测试了centos 5.2和rhel 5.1,没有发现你说的问题。

建议你仔细检查系统中的其他环境与设置。比如 passwd 与 shadow文件之类的。

在RHEL52上配置vsftpd,开启本地用户登录功能。然后创建一个用户,名字是ftp,设置密码,shell是nologin。之后发现用这个用户无法登陆,530 Login

请各地银行朋友谈一下公用事业代缴费的情况

incorrect. 但是root可以

之后配置文件加入了userlist_deny ...

这个也是出于安全才这么设计,具体你得参考APUE(Unix系统高级编程有关进程编程章节),守护进程是root身份,而fork出来子进程的身份是nobody,这种设计模式apache也在使用。
使用pstree可以观察到:

vsftpd(27210)───vsftpd(5700)───vsftpd(5702)

这是一次连接的进程截图。
vsftpd(27210)守护进程root
vsftpd(5700) 子进程nobody(接受客户发过来http://www.server110.com的ftp指令)
vsftpd(5702) 上一个子进程的子进程,匿名用户登录时它的身份ftp,本地帐户登录它的身份是本地帐户名。给客户发送数据。

nopriv_user
用于指定一个用户,revlon露华浓 当 vsftpd 要切换到无权限状态时, 使用此用户. 注意这最好是一个专用用户, 而不是用户 nobody. 在大多数机器上, 用户 nobody 被用于大量重要的事情.vsftpd默认是nobody.


推荐阅读
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • CentOS 7 磁盘与文件系统管理指南
    本文详细介绍了磁盘的基本结构、接口类型、分区管理以及文件系统格式化等内容,并提供了实际操作步骤,帮助读者更好地理解和掌握 CentOS 7 中的磁盘与文件系统管理。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 本文详细介绍了 Dockerfile 的编写方法及其在网络配置中的应用,涵盖基础指令、镜像构建与发布流程,并深入探讨了 Docker 的默认网络、容器互联及自定义网络的实现。 ... [详细]
  • 使用Vultr云服务器和Namesilo域名搭建个人网站
    本文详细介绍了如何通过Vultr云服务器和Namesilo域名搭建一个功能齐全的个人网站,包括购买、配置服务器以及绑定域名的具体步骤。文章还提供了详细的命令行操作指南,帮助读者顺利完成建站过程。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • 基于KVM的SRIOV直通配置及性能测试
    SRIOV介绍、VF直通配置,以及包转发率性能测试小慢哥的原创文章,欢迎转载目录?1.SRIOV介绍?2.环境说明?3.开启SRIOV?4.生成VF?5.VF ... [详细]
  • CentOS7源码编译安装MySQL5.6
    2019独角兽企业重金招聘Python工程师标准一、先在cmake官网下个最新的cmake源码包cmake官网:https:www.cmake.org如此时最新 ... [详细]
  • 本文介绍了一款用于自动化部署 Linux 服务的 Bash 脚本。该脚本不仅涵盖了基本的文件复制和目录创建,还处理了系统服务的配置和启动,确保在多种 Linux 发行版上都能顺利运行。 ... [详细]
  • 从 .NET 转 Java 的自学之路:IO 流基础篇
    本文详细介绍了 Java 中的 IO 流,包括字节流和字符流的基本概念及其操作方式。探讨了如何处理不同类型的文件数据,并结合编码机制确保字符数据的正确读写。同时,文中还涵盖了装饰设计模式的应用,以及多种常见的 IO 操作实例。 ... [详细]
  • 本文介绍如何通过更改软件源来提前体验Ubuntu 8.10,包括详细的配置步骤和相关注意事项。 ... [详细]
author-avatar
qianyu2602915863
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有