作者piligo (霹雳狗)
看板FreeBSD
标题Re: [问题] ftpd启动後测试却出现 FTP LOGIN REFUS …
时间Thu Nov 2 22:11:55 2006
※ 引述《piligo (霹雳狗)》之铭言:
: ※ 引述《piligo (霹雳狗)》之铭言:
: : 请教,我透过 /usr/libexec/ftpd -D -4 -l -l 方式跑ftpd的服务
: : 但在测试login在Client端的错误讯息是 530 User xxx access denied.
: : 在syslog的讯息是 FTP LOGIN REFUSED FROM w.x.y.z, xxx ,我有检查过
: : /etc/ftpusers,我要login的帐号并未列在里面,这样还有哪些关卡要检查呢?
: : 我也有看/etc/pam.d/ftpd但有看没有懂,里面都是预设值没改过,不知问题点出在哪
: : /etc/hosts.allow里面的ftpd也都是allow,也没有/etc/hosts.deny
: : OS:6.1-RELEASE
: : 谢谢
: 我在测试发现,当login的帐号是系统帐号的话 /var/log//auth.log 不会有纪录,
: 当login的帐号不是系统帐号他就会纪录,这样是不是代表连验证都没验证就被挡掉了?
: 这样的话还有哪些关卡没检查到的呢?
: 谢谢
终於找出问题点罗
1.使用者的shell如果是经过ln连结过来的路径就会登入失败
2.shell使用nologin也会登入失败,要能够login的shell,才能拿来在ftp login
以上两点在4.11-RELEASE没遇过,在6.1-RELEASE却出现了,关於第一点还好处理,
但第二点是哪里没设定好呢?如何让nologin的shell也能够通过ftpd的验证呢?
我有分析/etc/pam.d/ftpd里面有一行 auth required pam_nologin.so no_warn
,不知是不是把这行注解就ok了,因为我注解了却没效,是否还要做什麽动作,才能
生效呢? 或者问题点不是在这边?
谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.104.75.19