Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

vsftpd accès impossible autorisation refusée

11 réponses
Avatar
MERLIN Philippe
--Boundary-00=_0fOzOxucP49Gxr5
Content-Type: Text/Plain;
charset="utf-8"
Content-Transfer-Encoding: quoted-printable

Bonjour,
Sur un ordinateur j'ai install=C3=A9 en 2009 un serveur vsftpd qui marchait=
tr=C3=A8s=20
bien. Pas tr=C3=A8s utilis=C3=A9, j'ai voulu r=C3=A9cemment y acc=C3=A9der =
=C3=A0 nouveau et l=C3=A0 j'ai=20
toujours l'erreur 530 login incorrect.
Voyant cel=C3=A0 croyant =C3=A0 un pb d'alt=C3=A9ration d'un fichier, j'ai =
reg=C3=A9n=C3=A9rer la base=20
login.db par un db4.8_load avec le fichier utilisateur /MDP que j'avais=20
conserv=C3=A9 sans r=C3=A9sultat.
J'ai pens=C3=A9 =C3=A0 un certificat du serveur r=C3=A9volu mais il semble =
que cela ne soit=20
pas le cas il est valide jusqu'en 2029.
J'ai besoin de votre aide, je ne sais pas ou chercher.
A l'avance merci.
Philippe

--Boundary-00=_0fOzOxucP49Gxr5
Content-Type: text/plain;
charset="UTF-8";
name="vsftpd.conf"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: attachment;
filename="vsftpd.conf"

#Ceci configure vsFTPD en mode "standalone"
listen=3DYES

# On d=E9sactive les connexions anonymes
# et on active les non-anonymes (c'est le cas des utilisateurs virtuels)
anonymous_enable=3DNO
local_enable=3DYES

# Pour des raisons de s=E9curit=E9 on interdit toute action d'=E9criture
write_enable=3DNO
anon_upload_enable=3DNO
anon_mkdir_write_enable=3DNO
anon_other_write_enable=3DNO

# 'guest_enable' est tr=E8s important cela active les utilisateurs virtuels
# 'guest_username' fait correspondre tous les utilisateurs virtuels =E0
# l'utilisateur 'virtual' d=E9fini et au home correspondant '~virtual/'
guest_enable=3DYES
guest_username=3Dvirtual
user_config_dir=3D/etc/vsftpd/vsftpd_user_conf

#On veut que les utilisateurs virtuels sont stationn=E9s '~virtual/
chroot_local_user=3DYES

# maximum de sessions 200
# maximum par ip 4
max_clients=3D200
max_per_ip=3D10

xferlog_enable=3DYES
#debug_ssl=3DYES
#log_ftp_protocol=3DYES
#
# Debian customization
#
# Some of vsftpd's settings don't fit the Debian filesystem layout by
# default. These settings are more Debian-friendly.
#
# This option should be the name of a directory which is empty. Also, the
# directory should not be writable by the ftp user. This directory is used
# as a secure chroot() jail at times vsftpd does not require filesystem
# access.
secure_chroot_dir=3D/var/run/vsftpd
#
# This string is the name of the PAM service vsftpd will use.
pam_service_name=3Dvsftpd
#
# SSL Configuration
#
ssl_enable=3DYES
#require_ssl_reuse=3DYES
#allow_anon_ssl=3DNO
force_local_data_ssl=3DNO
force_local_logins_ssl=3DYES
ssl_tlsv1=3DYES
ssl_sslv2=3DYES
ssl_sslv3=3DYES
pasv_promiscuous=3DYES
pasv_enable=3DYES
pasv_min_port=3D40000
pasv_max_port=3D40100
#pasv_address=3D81.57.94.231
port_promiscuous=3DYES


#
# This option specifies the location of the RSA certificate to use for SSL
# encrypted connections.
rsa_cert_file=3D/etc/ssl/certs/vsftpd.pem
#rsa_private_key_file=3D/etc/ssl/certs/vsftpd.pem

--Boundary-00=_0fOzOxucP49Gxr5--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/201111231332.52878.phil-deb1.merlin@laposte.net

1 réponse

1 2
Avatar
Jean-Yves F. Barbier
On Tue, 29 Nov 2011 11:10:11 +0100
MERLIN Philippe wrote:

Je m'étonne que tu m'accuses d'écrire mes messages en Html, cel à m'étonnerais
car je les écris avec kmail et quand je vérifie le message renv oyé par la liste
et celui stocké au départ ils ne sont pas en html.



Ok c'était une règle qui vire le Multipart qui était mal pla cée.

...
> Ceci devrait clore le chapitre:
> http://forums.fedoraforum.org/archive/index.php/t-198309.html
J'ai bien lu le forum mais malheureusement je suis toujours au même point,
j'ai regénéré un certificat vsftpd.pem sans succès .
J'ai également regénéré la base login.db des utilisat eurs virtuel.
Je ne sais plus quoi faire.
Pour mémoire il y a quelque mois le serveur fonctionnait sans probl ème, vsftpd
sur le serveur n'a pas été "upgradé", par contre ssl et op enssl ont
certainement été upgradé.
Les utilisateurs virtuels sont t'ils toujours acceptés?



d'après le man oui

et si tu nous donnais ton fichier de conf, on y verrait peut-être
plus clair...

sinon il faut augmenter le niveau de debug dans la conf du daemon
SSH pour avoir une idée de ce que peut être réellement l'err eur:
GnuTLS error -15: An unexpected TLS packet was received.

certains pgms n'aiment pas travailler avec gnuTLS au lieu
d'openssl; et gnuTLS étant plus jeune est sans doute plus souvent
sujet à bugs.

--
You will be dead within a year.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
1 2