Показаны сообщения с ярлыком vsftpd. Показать все сообщения
Показаны сообщения с ярлыком vsftpd. Показать все сообщения

воскресенье, 19 февраля 2012 г.

Ftp за NAT проброс портов и настройка диапазона.

Стандартная задача - пробросить ftp за Nat. Небольшая сложность в том, что нужно кроме 21 порта пробросить диапазон дополнительных портов и настроить сам ftp на указаение данного диапозона и ip внешнего интерфейса.
К примеру, выделим для ftp порт 2100 и 10000-10100
Локальный ftp сервер работает на 192.168.122.100 порт 21.

Тогда настройки iptables для "шлюза":

iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 2100 -j DNAT --to-destination 192.168.122.100:21
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 10000:10100 -j DNAT --to-destination 192.168.122.100

И в самом ftp надо указать эти нюансы. В случае vsftpd это делается добавлением строк:

pasv_min_port=10000 ;Указываем используемые сервером порты, первый
pasv_max_port=10100 ;и последний
pasv_address=_внешний_ip_шлюза_

В первом приблежении можно считать настроенным.

пятница, 17 февраля 2012 г.

vsftpd и домашние каталоги = 550 Create directory operation failed

Понадобилось на CentOs донастроить vsftpd для работы юзеров с домашними каталогами и вот тут при создании каталога получилось

550 Create directory operation failed.

Решение, позволить в SELinux работу с домашними каталогами

setsebool -P ftp_home_dir=1

понедельник, 5 сентября 2011 г.

Настройка vsftp

Устанавливаем vsftpd и libpam-pwdfile

Добавляем в начало /etc/pam.d/vsftpd стрки:

auth sufficient /lib/security/pam_pwdfile.so pwdfile=/etc/vsftpd/passwd
account sufficient /lib/security/pam_permit.so


Создаем папку, переносим в нее конфиг и делаем симлинк

mkdir /etc/vsftpd
mv /etc/vsftpd.conf /etc/vsftpd
ln -s /etc/vsftpd/vsftpd.conf /etc/vsftpd.conf

В папку с конфигами будет файл - userlist
каталог users с настройками конкретных юзеров
и файл passwd с паролями юзеров

Меняем

anonymous_enable=NO
write_enable=YES

userlist_file=/etc/vsftpd/userlist
user_config_dir=/etc/vsftpd/users/
virtual_use_local_privs=YES
guest_enable=YES
guest_username=www-data
userlist_enable=YES
userlist_deny=NO

Теперь добавляем юзера (к примеру roma):
добавляем его в список файла userlist
затем создаем пароль в файле passwd через
htpasswd ./passwd roma
вводим пароль

Создаем файл ./users/roma
и помещаем в него необходимые настройки для этого юзера

chroot_local_user=YES
local_root="путь_к_папке_юзера"
guest_username="юзер"

где guest_username - от имени какого сист. юзера будет работать данный логин - к примеру - www-data

вторник, 24 мая 2011 г.

vsftpd и авторизация по pam-pwdfile

Нужно доустановить нужные либы.

aptitude install libpam-pwdfile

А вот дальше во многих мануалах пишут такие строки

auth required pam_pwdfile.so pwdfile /etc/vsftpd/passwd
account required pam_permit.so

а заработало лишь с такими

auth sufficient /lib/security/pam_pwdfile.so pwdfile=/etc/vsftpd/passwd
account sufficient /lib/security/pam_permit.so

прочитано тут blog.fluge.ru/article/vsftpd