Forum Linux.général Configuration VsFTPd

Posté par  .
Étiquettes : aucune
0
11
mai
2006
Bonjour,

J'essaie de configurer mon serveur vsftpd, en modifiant le fichier de configuration /etc/vsftpd.conf, mais mon serveur ne prend en compte aucun des changements que j'y apporte. Je peut même le supprimer, rien ne change, mon serveur autorise les connexions anonymes et je ne parviens pas à "chrooter" les utilisateurs qui se connectent sur mon serveur et qui peuvent parcourir toute l'aborescence de mon système. Est-ce que quelqu'un a déjà eu ce genre de problème? Qu'est ce qui peut faire que vsftpd ne prend pas en compte son fichier de configuration? Mon système est une RedHat Entreprise 3.

Merci d'avance !
  • # RHEL3

    Posté par  (site web personnel, Mastodon) . Évalué à 2.

    'lo

    RHEL* aussi ici et tout fonctionne nickel.

    vsftp.conf:

    anonymous_enable=NO
    local_enable=YES
    write_enable=YES
    local_umask=022
    dirmessage_enable=YES
    xferlog_enable=YES
    connect_from_port_20=YES
    xferlog_std_format=YES
    ftpd_banner=Bienvenue sur un serveur XxxXx
    chroot_list_enable=YES
    chroot_local_user=YES
    chroot_list_file=/etc/vsftpd.chroot_list
    pam_service_name=vsftpd
    userlist_enable=YES
    listen=YES
    tcp_wrappers=YES


    /etc/vsftpd.chroot_list sample:
    moi
    moncollege

    Car, avec chroot_local_user=YES, il chroot tout le monde sauf ceux de la liste

    Mes 2 centimes (et pas de solution miracle, désolé :)

    La gelée de coings est une chose à ne pas avaler de travers.

    • [^] # Re: RHEL3

      Posté par  . Évalué à 1.

      Même avec ton modèle ça ne change rien... J'ai l'impression que vsftpd se fout complètement de son fichier de config.
  • # C'est bon !!!

    Posté par  . Évalué à 1.

    En fait il faut redémarrer le daemon vsftpd après chaque modif dans vsftpd.conf. Voilà.
    Merci quand même.
  • # Sécurité VsFTPd

    Posté par  . Évalué à 1.

    Par contre on m'avait parlé d'un problème de sécurité lorsque l'on mettait chroot_local_user=YES. Ceux qui en parlent sur le net restent vagues à ce sujet. Est-ce que quelqu'un pourrait m'en dire plus à ce propos?

    Merci

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.