fatalerror15
New Member
Hallo,
ich habe hier ein Problem mit dem vsftpd unter einem RHEL 5.3 Server. Es kann sich mit jedem beliebigen Benutzer angemeldet werden, der in der datei "user_list" eingetragen ist, egal welches Passwort er eingibt. Auch wenn kein Passwort angegeben wird, kann man sich am Server anmelden !
In der Logdatei /var/log/secure steht auch entsprechend:
Trotzdem gewährt der vsftpd den Zugriff auf das Filesystem.
So, jetzt noch meine Konfigdateien, die meiner Meinung nach etwas damit zu tun haben:
vsftp.conf:
Jetzt die Config vom pam.d modul vsftp:
Und nun noch die system-auth:
Weitere Dateien gibt es auf Anfrage ;-)
Ich hoffe es kann mir jemand helfen. Ich bin hier am Verzweifeln!
ich habe hier ein Problem mit dem vsftpd unter einem RHEL 5.3 Server. Es kann sich mit jedem beliebigen Benutzer angemeldet werden, der in der datei "user_list" eingetragen ist, egal welches Passwort er eingibt. Auch wenn kein Passwort angegeben wird, kann man sich am Server anmelden !
In der Logdatei /var/log/secure steht auch entsprechend:
Code:
May 5 09:22:55 www vsftpd: pam_unix(vsftpd:auth): authentication failure; logname= uid=0 euid=0 tty=ftp ruser=user1 rhost=192.168.0.100 user=user1
May 5 09:23:10 www vsftpd: pam_unix(vsftpd:auth): authentication failure; logname= uid=0 euid=0 tty=ftp ruser=user2 rhost=192.168.0.100 user=user2
u.s.w.
Trotzdem gewährt der vsftpd den Zugriff auf das Filesystem.
So, jetzt noch meine Konfigdateien, die meiner Meinung nach etwas damit zu tun haben:
vsftp.conf:
Code:
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask= 0002
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
data_connection_timeout=3600
listen=YES
pam_service_name=vsftpd
userlist_enable=YES
userlist_file=/etc/vsftpd/user_list
tcp_wrappers=YES
ssl_enable=YES
force_local_data_ssl=NO
force_local_logins_ssl=NO
rsa_cert_file=/etc/vsftpd/vsftpd.pem
chroot_local_user=YES
background=YES
userlist_deny=NO
Jetzt die Config vom pam.d modul vsftp:
Code:
#%PAM-1.0
session optional pam_keyinit.so force revoke
auth required pam_listfile.so item=user sense=deny file=/etc/vsftpd/ftpusers onerr=succeed
auth required pam_shells.so
auth include system-auth
account include system-auth
session include system-auth
session required pam_loginuid.so
password include system-auth
Und nun noch die system-auth:
Code:
#%PAM-1.0
auth sufficient pam_unix.so
account sufficient pam_unix.so
password Required pam_cracklib.so try_first_pass retry=3
password sufficient pam_unix.so
session required /lib/security/pam_mkhomedir.so skel=/etc/skel/ umask=0077
session sufficient pam_unix.so
Weitere Dateien gibt es auf Anfrage ;-)
Ich hoffe es kann mir jemand helfen. Ich bin hier am Verzweifeln!