我在我的主服务器上安装了vsftpd。我有一些认证错误,所以我搜索了这个论坛,并得到了一个解决方案。这个解决方案对我有效。
就像解决方案一样。默认设置
pam_service_name=vsftpd不工作,FTP服务器不允许我登录。
在我把它改成
pam_service_name=ftp它可以工作,我可以以本地用户身份登录到FTP服务器。背后的原因是什么?为什么默认情况不起作用?我在学linux,所以你的好解释可以帮我很多忙
发布于 2016-05-02 13:40:34
我遇到了与pam_service_name=vsftpd相同的身份验证错误。
按照网上的建议,我无法理解为什么设置pam_service_name=ftp修复了问题,所以我测试了将其设置为pam_service_name=foobar,它也解决了这个问题!
免责声明:我对linux也是新手,但我相信,人们普遍接受的设置pam_service_name=ftp的建议是错误的。
pam_service_name=vsftpd选择现有的配置文件/etc/pam.d/vsftpd,但是pam_service_name=ftp将查找不存在的/etc/pam.d/ftp (至少在我的系统-Ubuntu14.04.2LTS上)。我怀疑这实际上是绕过PAM身份验证而没有抱怨它找不到文件。
如果不使用有效的PAM配置,它的安全性可能会降低。
最后,我保留了pam_service_name=vsftpd,并确保用户的shell存在于/etc/shells文件中。http://www.cyberciti.biz/tips/howto-linux-shell-restricting-access.html
看着/etc/pam.d/vsftd
# Standard behaviour for ftpd(8).
auth required pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed
# Note: vsftpd handles anonymous logins on its own. Do not enable pam_ftp.so.
# Standard pam includes
@include common-account
@include common-session
@include common-auth
auth required pam_shells.so我的问题是,它在auth required pam_shells.so的步骤上失败了。我让我所有的FTP用户都使用了/usr/sbin/nologin shell,它不存在于/etc/shells文件中(非ubuntu,这可能只是/sbin/nologin)。如果您不确定,请尝试注释掉auth required pam_shells.so,看看这是否是pam_service_name=vsftpd时的原因。
注意:进一步的阅读表明,相反地创建虚拟用户是更干净的,但是这需要不同的vsftpd和PAM配置- http://www.sigerr.org/linux/setup-vsftpd-custom-multiple-directories-users-accounts-ubuntu-step-by-step/。
发布于 2017-12-13 19:07:53
在/etc/pam.d/vsftpd中,可以指定
auth required pam_nologin.so因此,通过/usr/sbin/nologin禁用登录的用户只能通过ftp登录到系统。
注意:我读到在/etc/shell中添加nologin可能会对服务器故障造成安全威胁。
发布于 2018-02-07 07:56:14
对我来说,问题在于我在Windows机器上创建了PAM配置(/etc/pam.d/vsftpd),导致了\r\n行的结束。
一旦我将行尾转换为Linux样式(只有\n),PAM配置就开始工作了。
我首先还认为PAM服务名称是错误的,并尝试使用pam_service_name=ftp而不是pam_service_name=vsftpd,但这一点都没有帮助,我同意Josef的评估,即这不是一条路。
https://askubuntu.com/questions/617370
复制相似问题