www.ProFTPD.de

ProFTPD => ProFTPD - Deutsch => Thema gestartet von: barthezz am 13. Mai 2003, 18:55:59



Titel: kein login möglich
Beitrag von: barthezz am 13. Mai 2003, 18:55:59
Hallo,

habe das problem das kein login mehr auf den proftpd mehr möglich ist...
Früher ging der, war aber deaktiviert! Seitdem hat sich nichts an der config geändert! Proftpd neustarten hilft nichts genauso wie server reboot!

Hier mal ein log aus FlashFXP:
Zitat
Connecting to 192.168.0.253 #36
Connected to 192.168.0.253 Port 21
220 Willkommen auf Meinem Server
USER barthezz
331 Password required for barthezz.
PASS (hidden)
530 Login incorrect.


Mfg
barthezz


Titel: Re: kein login möglich
Beitrag von: Claus am 13. Mai 2003, 20:03:25
nene,
nachdem Stonki nach Zeichen abrechnet wird hier wirklich dolle gespart.
Vielleicht sollte eine Rabattstaffel eingeführt werden ;)

Zitat von: "barthezz"
Hallo,
habe das problem das kein login mehr auf den proftpd mehr möglich ist...
Früher ging der, war aber deaktiviert! Seitdem hat sich nichts an der config geändert! Proftpd neustarten hilft nichts genauso wie server reboot!


Tja, Früher.... war alles aus Holz, Heute ist es rund und dreht sich ;)

Wie ist der user den eingerichtet ?
Systemuser ?
Über mod_sql  ?
Oder AuthUserfile ?
Oder bei OBI ?

Gruss,

Claus


Titel: kein login möglich
Beitrag von: barthezz am 13. Mai 2003, 20:08:34
Sorry kenn mich da nicht so gut aus :oops:

Die User sind als Systemuser eingerichtet....


Titel: Re: kein login möglich
Beitrag von: stonki am 13. Mai 2003, 20:40:27
Zitat von: "Claus"
nene,
nachdem Stonki nach Zeichen abrechnet wird hier wirklich dolle gespart.
Vielleicht sollte eine Rabattstaffel eingeführt werden ;)


ROTFL  :P

http://www.proftpd.de/index.php?id=13
siehe: http://www.proftpd.de/index.php?id=13

cu
stonki

P.S. Wenn das klappen wuerde mit den Zeichen abrechnen.. seufz :)


Titel: kein login möglich
Beitrag von: Claus am 13. Mai 2003, 20:41:25
Zitat von: "barthezz"
Früher ging der, war aber deaktiviert!

Was war deaktiviert ? der user oder Proftpd ?

Zitat von: "barthezz"

Die User sind als Systemuser eingerichtet....

OK, Du schreibst Du hast nix an der conf verändert.
Poste doch trotzdem mal die wichtigen Elemente, so das man sich
mal einen Überblick über Dein System machen kann.

Zitat von: "barthezz"
Connecting to 192.168.0.253 #36
Connected to 192.168.0.253 Port 21
220 Willkommen auf Meinem Server
USER barthezz
331 Password required for barthezz.
PASS (hidden)
530 Login incorrect.


Was steht eigentlich in dem Error Log vom Proftpd ?


Claus


Titel: kein login möglich
Beitrag von: barthezz am 13. Mai 2003, 20:59:44
Also ich hatte eine zeit lang den proftpd deaktiviert...

Hier mal die ganze conf:
Code:
ServerName "FTP Server by barthezz"
ServerType  standalone
ServerIdent on "Willkommen auf Meinem Server"
ServerAdmin barthezz@gmx.de
DeferWelcome off
DefaultServer on
MasqueradeAddress barthezz.mine.nu
Port 21
PassivePorts 50100 50500
Umask 022
User nobody
Group nogroup
DenyFilter "%"
TimeoutIdle 120
TimeoutLogin 45
TimeoutStalled 600
MaxClients 5 "Sorry, es sind bereits %m User Verbunden"
MaxClientsPerHost 2 "Bitte nicht öfters als 2x verbinden"
MaxLoginAttempts 10
MaxInstances 30
IdentLookups off
DefaultRoot /home/ftp
RootLogin off
#AllowForeignAddress on
AllowRetrieveRestart on
AllowStoreRestart on
TransferLog /var/log/ftplog
RequireValidShell off

<Directory /*>
  #TransferRate STOR
  TransferRate RETR 10
  DeleteAbortedStores on
  HideNoAccess on
  AllowOverwrite on
  #HiddenStor on

  <Limit WRITE>
   DenyAll # Schreiben für alle verboten!
   AllowUser bofh,myrmidon,schutz,zaphot
  </Limit>

</Directory>


Der log ist seitdem 05.02.03 nicht mehr vom proftpd angerührt worden

Mfg
barthezz


Titel: kein login möglich
Beitrag von: Wörsty am 13. Mai 2003, 21:21:04
Also ich bin für:

1. proftpd beenden
2. proftpd -n -d5 eingeben
3. Anmeldung versuchen
4. Resultat posten
5. Kannst du su barthezz machen?


Titel: kein login möglich
Beitrag von: barthezz am 13. Mai 2003, 21:31:54
Also hab es mal so gemacht wie du geschreiben hast...

Code:
linux.localnet.lan - 192.168.0.253:21 masquerading as 213.23.185.127
linux.localnet.lan -
linux.localnet.lan - Config for FTP Server by barthezz:
linux.localnet.lan - /home/ftp/*
linux.localnet.lan -  Limit
linux.localnet.lan -   DenyAll
linux.localnet.lan -   AllowUser
linux.localnet.lan -  TransferRate
linux.localnet.lan -  DeleteAbortedStores
linux.localnet.lan -  HideNoAccess
linux.localnet.lan -  AllowOverwrite
linux.localnet.lan -  Umask
linux.localnet.lan -  DenyFilter
linux.localnet.lan -  MaxClients
linux.localnet.lan -  MaxClientsPerHost
linux.localnet.lan -  RootLogin
linux.localnet.lan -  AllowRetrieveRestart
linux.localnet.lan -  AllowStoreRestart
linux.localnet.lan -  TransferLog
linux.localnet.lan -  RequireValidShell
linux.localnet.lan - ServerIdent
linux.localnet.lan - DeferWelcome
linux.localnet.lan - DefaultServer
linux.localnet.lan - MasqueradeAddress
linux.localnet.lan - PassivePorts
linux.localnet.lan - Umask
linux.localnet.lan - UserID
linux.localnet.lan - UserName
linux.localnet.lan - GroupID
linux.localnet.lan - GroupName
linux.localnet.lan - DenyFilter
linux.localnet.lan - TimeoutIdle
linux.localnet.lan - TimeoutLogin
linux.localnet.lan - TimeoutStalled
linux.localnet.lan - MaxClients
linux.localnet.lan - MaxClientsPerHost
linux.localnet.lan - MaxLoginAttempts
linux.localnet.lan - IdentLookups
linux.localnet.lan - DefaultRoot
linux.localnet.lan - RootLogin
linux.localnet.lan - AllowRetrieveRestart
linux.localnet.lan - AllowStoreRestart
linux.localnet.lan - TransferLog
linux.localnet.lan - RequireValidShell
linux.localnet.lan - ProFTPD 1.2.8rc2 (devel) (built Wed Feb 5 17:51:31 CET 2003) standalone mode STARTUP
linux.localnet.lan (localhost[127.0.0.1]) - connected - local  : 127.0.0.1:21
linux.localnet.lan (localhost[127.0.0.1]) - connected - remote : 127.0.0.1:32780
linux.localnet.lan (localhost[127.0.0.1]) - FTP session opened.
linux.localnet.lan (localhost[127.0.0.1]) - dispatching PRE_CMD command 'USER barthezz' to mod_core
linux.localnet.lan (localhost[127.0.0.1]) - dispatching PRE_CMD command 'USER barthezz' to mod_core
linux.localnet.lan (localhost[127.0.0.1]) - dispatching PRE_CMD command 'USER barthezz' to mod_auth
linux.localnet.lan (localhost[127.0.0.1]) - dispatching CMD command 'USER barthezz' to mod_auth
linux.localnet.lan (localhost[127.0.0.1]) - dispatching LOG_CMD command 'USER barthezz' to mod_log
linux.localnet.lan (localhost[127.0.0.1]) - dispatching PRE_CMD command 'PASS (hidden)' to mod_core
linux.localnet.lan (localhost[127.0.0.1]) - dispatching PRE_CMD command 'PASS (hidden)' to mod_core
linux.localnet.lan (localhost[127.0.0.1]) - dispatching PRE_CMD command 'PASS (hidden)' to mod_auth
linux.localnet.lan (localhost[127.0.0.1]) - dispatching CMD command 'PASS (hidden)' to mod_auth
linux.localnet.lan (localhost[127.0.0.1]) - USER barthezz (Login failed): Incorrect password.
linux.localnet.lan (localhost[127.0.0.1]) - dispatching LOG_CMD_ERR command 'PASS (hidden)' to mod_log
linux.localnet.lan (localhost[127.0.0.1]) - FTP login timed out, disconnected
linux.localnet.lan (localhost[127.0.0.1]) - FTP session closed.



die ftp nutzer haben keinen shell zugang. hab ich extra so gemacht!

ekommt dann immer:
Code:
linux:/var/log> su barthezz
Password:
 Zugriff verweigert!

 Sollten Sie doch einen Root Account haben,
 setzen Sie sich mit dem Admin in Verbindung.
linux:/var/log>


Mfg
barthezz


Titel: kein login möglich
Beitrag von: Wörsty am 13. Mai 2003, 21:41:42
Zitat
linux:/var/log> su barthezz
Password:
Zugriff verweigert!


Tja.
Würde sagen falsches Paßwort vielleicht? :roll:
Hast ja RequireValidShell off - mmmhhh
Das PW is sicher richtig?
Geht  folgendes?
Code:
cat /etc/passwd


Titel: kein login möglich
Beitrag von: stonki am 13. Mai 2003, 22:30:13
Zitat von: "barthezz"
Also hab es mal so gemacht wie du geschreiben hast...


mach das ganze nochmal mit "-d9" statt "-d5". Und poste das hier.. Nun werde ich ja neugierig :)

cu
stonki


Titel: das gleiche Prob
Beitrag von: captain am 15. Mai 2003, 14:03:01
Code:

debian (192.168.1.2[192.168.1.2]) - connected - local  : 192.168.1.5:21
debian (192.168.1.2[192.168.1.2]) - connected - remote : 192.168.1.2:1451
debian (192.168.1.2[192.168.1.2]) - FTP session opened.
debian (192.168.1.2[192.168.1.2]) - dispatching PRE_CMD command 'USER cs10001' to mod_core
debian (192.168.1.2[192.168.1.2]) - dispatching PRE_CMD command 'USER cs10001' to mod_auth
debian (192.168.1.2[192.168.1.2]) - dispatching CMD command 'USER cs10001' to mod_ratio
debian (192.168.1.2[192.168.1.2]) - dispatching CMD command 'USER cs10001' to mod_auth
debian (192.168.1.2[192.168.1.2]) - dispatching LOG_CMD command 'USER cs10001' to mod_log
debian (192.168.1.2[192.168.1.2]) - dispatching PRE_CMD command 'PASS (hidden)' to mod_core
debian (192.168.1.2[192.168.1.2]) - dispatching PRE_CMD command 'PASS (hidden)' to mod_auth
debian (192.168.1.2[192.168.1.2]) - dispatching CMD command 'PASS (hidden)' to mod_auth
debian (192.168.1.2[192.168.1.2]) - PAM(cs10001): Authentication failure.
debian (192.168.1.2[192.168.1.2]) - USER cs10001 (Login failed): Incorrect password.
debian (192.168.1.2[192.168.1.2]) - dispatching LOG_CMD_ERR command 'PASS (hidden)' to mod_log
debian (192.168.1.2[192.168.1.2]) - FTP session closed.

So das Prob mag sein das ich die User mit
Code:
useradd -s /bin/false -p Passwort -m DerUser

adde.
hat einer evtl. nen vorschlag wie man das ändern kann,
bzw. wie der User einlogen kann ( RequireValidShell ist auf off )


Titel: Re: das gleiche Prob
Beitrag von: stonki am 15. Mai 2003, 15:32:05
Zitat von: "captain"

debian (192.168.1.2[192.168.1.2]) - PAM(cs10001): Authentication failure.
debian (192.168.1.2[192.168.1.2]) - USER cs10001 (Login failed): Incorrect password.
debian (192.168.1.2[192.168.1.2]) - dispatching LOG_CMD_ERR command 'PASS (hidden)' to mod_log
debian (192.168.1.2[192.168.1.2]) - FTP session closed.
[/code]


ok. Also die Meldung komt von PAM. dann wuerde ich sagen, gebe mal dem User "cs10001" eine Shell und versuche Dich einzuloggen. Irgendwie klappt da was mit dem Anlegen und dem Passwort nicht.

cu
stonki


Titel: kein login möglich
Beitrag von: captain am 15. Mai 2003, 19:45:43
nee hab den fehler...
wenn man useradd -p nutzt setzt er das Passwort (plain)d as man eingibt als crypt, d.h. der login wird nie laufen :D
bei ist der fall das ich User per php script adde, daher kann ich nicht passwd nutzen....
also einfach erst das passwort durch mkpasswd (bei debian im deb whois)
jagen und dan das codierte pass mit useradd -p <codiertesPass> setzen...
viel glück und danke für alles :)


Titel: kein login möglich
Beitrag von: Wörsty am 15. Mai 2003, 20:37:59
Dann hatte ich ja doch ein bissel recht  :wink:


Titel: kein login möglich
Beitrag von: Anonymous am 16. Mai 2003, 12:30:33
Das könnte man evtl. in die mini FAQ aufnehmen.. @ stonki


Titel: kein login möglich
Beitrag von: stonki am 16. Mai 2003, 13:03:07
Zitat von: "Anonymous"
Das könnte man evtl. in die mini FAQ aufnehmen.. @ stonki


ich will noch ein Anleitung schreiben, wie man mit den unterschiedlichen Moeglichkeiten FTP User einrichtet. Ich werde das denn dabei beruecksichtigen. Danke, man lernt hier immer mehr dazu :)

cu
stonki


Titel: kein login möglich
Beitrag von: Zuul am 24. Mai 2003, 13:57:54
ja erst mal guten tag!

ich habe ein problemm mit einem FTP User ! :(
1. ich habe mit yast den user eingerichtet inklusieve passwort
2. der soll sich mit ein anderen user ein home verzeichnis teilen
3. nach der einrichtung unter der gruppe ftponly(bin/false) versuche ich zu connecten via ftp mit den user aber das geht nicht.

Wieso weiss ich nicht sonst wurde ich hier ja nicht fragen  :wink:


Titel: kein login möglich
Beitrag von: stonki am 25. Mai 2003, 00:20:40
Zitat von: "Zuul"
ja erst mal guten tag!

ich habe ein problemm mit einem FTP User ! :(
1. ich habe mit yast den user eingerichtet inklusieve passwort
2. der soll sich mit ein anderen user ein home verzeichnis teilen
3. nach der einrichtung unter der gruppe ftponly(bin/false) versuche ich zu connecten via ftp mit den user aber das geht nicht.

Wieso weiss ich nicht sonst wurde ich hier ja nicht fragen  :wink:


fange bitte einen neuen Thread an !
Dann bekommst Du auch ne Antwort :)

cu
stonki


Titel: @barthezz
Beitrag von: captain am 30. Mai 2003, 14:23:54
barthezz:
hat es denn bei dir geklappt ?


Titel: kein login möglich
Beitrag von: stonki am 30. Mai 2003, 14:44:41
Zitat von: "Zuul"
ja erst mal guten tag!

ich habe ein problemm mit einem FTP User ! :(
1. ich habe mit yast den user eingerichtet inklusieve passwort
2. der soll sich mit ein anderen user ein home verzeichnis teilen
3. nach der einrichtung unter der gruppe ftponly(bin/false) versuche ich zu connecten via ftp mit den user aber das geht nicht.

Wieso weiss ich nicht sonst wurde ich hier ja nicht fragen  :wink:


alles kein Problem, aber bitte NICHT in einem alten Thread eine solche Frage stellen. Also neuen Thread anfangen, Frage stellen und ich gebe Dir dann die Antwort :) Sorry, aber sonst weiss man irgendwann nicht mehr wo was ist !

cu
stonki


Titel: kein login möglich
Beitrag von: stonki am 30. Mai 2003, 14:47:00
Zitat von: "Zuul"
ja erst mal guten tag!

ich habe ein problemm mit einem FTP User ! :(
1. ich habe mit yast den user eingerichtet inklusieve passwort
2. der soll sich mit ein anderen user ein home verzeichnis teilen
3. nach der einrichtung unter der gruppe ftponly(bin/false) versuche ich zu connecten via ftp mit den user aber das geht nicht.

Wieso weiss ich nicht sonst wurde ich hier ja nicht fragen  :wink:


alles kein Problem, aber bitte NICHT in einem alten Thread eine solche Frage stellen. Also neuen Thread anfangen, Frage stellen und ich gebe Dir dann die Antwort :) Sorry, aber sonst weiss man irgendwann nicht mehr wo was ist !

cu
stonki