www.ProFTPD.de

ProFTPD => ProFTPD - Deutsch => Thema gestartet von: lindi200000 am 16. Oktober 2006, 17:59:48



Titel: probleme mit anonymous
Beitrag von: lindi200000 am 16. Oktober 2006, 17:59:48
Servus, ich hab das problem mit anonymous das er sich net einloggen kann (fehler 530)
meinw proftpd.conf sieht so aus:

Code:
# This is a basic ProFTPD configuration file (rename it to
   # 'proftpd.conf' for actual use. It establishes a single server
   # and a single anonymous login. It assumes that you have a user/group
   # "nobody" and "ftp" for normal operation and anon.

   ServerName "Datenserver"
   ServerType standalone
   DeferWelcome off

   ShowSymlinks on
   MultilineRFC2228 on
   DefaultServer on
   AllowOverwrite on

   TimeoutNoTransfer 600
   TimeoutStalled 600
   TimeoutIdle 1200

   DisplayLogin welcome.msg
   DisplayFirstChdir .message

   DenyFilter \*.*/

   # Uncomment this if you are using NIS or LDAP to retrieve passwords:
   #PersistentPasswd off

   # Port 21 is the standard FTP port.
   Port 21

   # To prevent DoS attacks, set the maximum number of child processes
   # to 30. If you need to allow more than 30 concurrent connections
   # at once, simply increase this value. Note that this ONLY works
   # in standalone mode, in inetd mode you should use an inetd server
   # that allows you to limit maximum number of processes per service
   # (such as xinetd)
   MaxInstances 30

   # Set the user and group that the server normally runs at.
   User nobody
   Group nogroup

   # Normally, we want files to be overwriteable.
   <Directory /*>
   # Umask 022 is a good standard umask to prevent new files and dirs
   # (second parm) from being group and world writable.
   Umask 022 022

   AllowOverwrite on
   </Directory>

   # Hier meine Ergänzungen

   # chroot für alle User der Gruppe ftpuser
   DefaultRoot ~ ftpuser

   # Login nur von Mitgliedern der Gruppe ftpuser erlauben
   <Limit LOGIN>
   DenyGroup !ftpuser
   </Limit>

   # Root-Login verbieten und gültige Shell verlangen (in /etc/shells)
   <Global>
   RootLogin off
   RequireValidShell on
   </Global>

   # Speed erhoehen
   UseReverseDNS off
   IdentLookups off

   # Logging Formate
   LogFormat default "%h %l %u %t \"%r\" %s %b"
   LogFormat auth "%v [%P] %h %t \"%r\" %s"
   LogFormat write "%h %l %u %t \"%r\" %s %b"

   # Logging aktivieren

   # alle logins
   ExtendedLog /var/log/ftp_auth.log AUTH auth

   # file/dir Zugriff
   ExtendedLog /var/log/ftp_access.log WRITE,READ write

   # für paranoide (vorsicht, erzeugt grosse Logfiles)
   #ExtendedLog /var/log/ftp_paranoid.log ALL default

   # --------------------------------------------
   
   # Anonymous FTP
   
   # --------------------------------------------
   
  <Anonymous /home/ftp>
  User ftp
  Group ftpuser
  UserAlias anonymous ftp
   
  MaxClients 5 # weniger anonymous-User als Reg.User
 # MaxRetrieveFileSize 512 Mb # max. Downloadgroesse
 # # Geschwindigkeit von Up/Downloads
 # # auf 255 K/sec. beschraenken
 # TransferRate APPE,RETR,STOR,STOU 255
  <Directory *>
  HideNoAccess on
  <Limit WRITE>
  DenyAll
  IgnoreHidden on
  </Limit>
  </Directory>
  </Anonymous>
   

kann mir wer sagen wieso ich mich net einloggen kann, jeder andere benutzer geht.


Titel: Re: probleme mit anonymous
Beitrag von: VolGas am 17. Oktober 2006, 04:26:59
Servus!

Ich weiß zwar nicht, ob es daran liegt, aber setze "RequireValidShell" auf "off".
"RequireValidShell" kann man prinzipiell und ohne Bedenken immer auf "off"
setzen, das macht gar nichts. Vergisst man das aber, hat man sehr oft Probleme.
Dieser Anachronismus ist echt nervig und so überflüssig wie ein Kropf.

mfg.
  VolGas


Titel: Re: probleme mit anonymous
Beitrag von: lindi200000 am 17. Oktober 2006, 05:50:39
ok habs rausgefunden, war nen simpler gedankenfehler von mir.
wenn ich sage das der ftp server nur user die in der gruppe ftpuser zulassen soll und der user ftp aber net in der gruppe ist sondern in nogroup, kann es net gehen.
Also schnell den user ftp als sec Gruppe ftpuser zugewiesen und schn klappt alles.

cu Lindi200000


Titel: Re: probleme mit anonymous
Beitrag von: VolGas am 17. Oktober 2006, 21:43:46
Danke - gut zu wissen!
Ich glaub', ich wär' nicht drauf gekommen...

mfg.
  VolGas