Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

vsftpd

4 réponses
Avatar
Bill
Bonjour

Ubuntu 7.10, vsftpd

J'ai permis les connexions anonymes et créé etc/vsftpd.email_passwords
avec les email permis.

Lorsque j'essaie de me logger avec user=FTP et un de ces emails je reçois :
===========
500 OOPS: vsftpd: refusing to run with writable anonymous root
500 OOPS: child died
Connexion fermée par l'hôte distant.
============


ici mon vsftpd.conf

==========
#mode standalone
listen=YES

#remplace les user:group par FTP:FTP
hide_ids=YES

#vsftpd est derriere le routeur
pasv_promiscuous=YES
pasv_enable=YES

## pasv_address correspond à l'adresse ip publique fournie par le FAI
## pasv_min_port et pasv_max_port cont respectivement les ports d'écoute
mini et
## maxi du serveur ftp en mode passif (les valeurs saisies ici cont
arbitraires,
## vous pouvez en saisir d'autres). Cette plage de ports doit être
ouverte due le pare-feu (UDP et TCP)
## et redirigée vers le serveur FTP. Ne pas oublier de configurer le
client (ftpexpert) ftp en mode passif.

# pasv_min_port=40000
# pasv_max_port=40100
pasv_address=192.168.2.3
port_promiscuous=YES

#desactiver connexions anonymes
#et activer les non-anonymes (users virtuels)
anonymous_enable=YES
local_enable=YES
write_enable=YES

# configuration du chmod par défaut que prendront les fichiers et dossiers
#local_umask=077

# empecher les anonymes d'ecrire
anon_upload_enable=YES
anon_mkdir_write_enable=NO
anon_other_write_enable=NO

# liste de email pw acceptés
secure_email_list_enable=YES

#guest_enable active les 'virtuels'
#guest_username les fait correspondre a l'utilisateur 'anouser' et au
home '/ftp/'
guest_enable=YES
guest_username=anouser

#empecher les virtuels de se promener ailleurs que leur directory
chroot_local_user=YES

#definir le nombre de sessions a 200 (les nouveaux clients recevront un
message
# du genre: "erreur: serveur occupé")
#max de sessions par IP = 4
#max_clients=200
max_clients=4
max_per_ip=4

# message de bienvenue du serveur
ftpd_banner=" Serveur FTP prive. !!"



######################################
# Debian customisation #
######################################
# Some of vsftpd's settings don't fir the Debian filesystem layout by
default.
# These settings are more Debian-friendly.
#
# This option shoid be the name of an empty directory. Also, the
# directory should not be writable by the ftp user. This directory is used
# as a secure chroot() jail at times vsftpd does not require folesystem
access.

secure_chroot_dir=/var/run/vsftpd

# This string is the name or the PAM service vsftpd will use

pam_service_name=vsftpd

# This option specifies the location of the RSA certificate to use for SSL
# encrypted connections

rsa_cert_file=/etc/ssl/certs/vsftpd.pem

## Activer la configuration per-user
user_config_dir=/etc/vsftpd/vsftpd_user_conf


==============

4 réponses

Avatar
Bill
Avatar
Thumain Th.
Le Mon, 29 Dec 2008 18:04:01 +0100, Bill a écrit:

Résolu


Il est sympathique de communiquer la réponse à la question posée ...


--
TT
Avatar
Bill
Thumain Th. a écrit :
Le Mon, 29 Dec 2008 18:04:01 +0100, Bill a écrit:

Résolu


Il est sympathique de communiquer la réponse à la question posée ...




Alors voilà, le problème était que je ne pouvais utiliser les connexions
anonymes sans créer d'erreurs ftp, et d'une fois à l'autre les mots de
passe fonctionnaient ou ne fonctionnaient pas.

J'ai donc créé des comptes restreints en local.

Donc la solution n'est pas trouvée mais le problème est résolu en ce qui
me concerne. Mais ça n'apporte rien du tout à la communauté.

Réponse satisfaisante ?
Avatar
Thumain Th.
Le Tue, 30 Dec 2008 16:38:53 +0100, Bill a écrit:

Thumain Th. a écrit :
Le Mon, 29 Dec 2008 18:04:01 +0100, Bill a
écrit:

Résolu


Il est sympathique de communiquer la réponse à la question posée ...



Alors voilà, le problème était que je ne pouvais utiliser les connexions
anonymes sans créer d'erreurs ftp, et d'une fois à l'autre les mots de
passe fonctionnaient ou ne fonctionnaient pas.

J'ai donc créé des comptes restreints en local.

Donc la solution n'est pas trouvée mais le problème est résolu en ce qui
me concerne. Mais ça n'apporte rien du tout à la communauté.

Réponse satisfaisante ?



Oui, simple politesse.

--
TT