免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3007 | 回复: 2
打印 上一主题 下一主题

系统chroot vsftpd,匿名用户可以登陆,本地用户却无法登陆 [复制链接]

论坛徽章:
4
IT运维版块每日发帖之星
日期:2015-09-01 06:20:00IT运维版块每日发帖之星
日期:2015-10-09 06:20:00操作系统版块每日发帖之星
日期:2015-10-20 06:20:00IT运维版块每日发帖之星
日期:2015-11-03 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-08-24 13:15 |只看该作者 |倒序浏览
本帖最后由 3645636 于 2010-08-24 13:18 编辑

已经将vsftpd 送进系统的Chroot环境,工作良好。就是无法通过pam验证,我已经将pam相关的文件复制进chroot了,问题可以确定的是出在pam验证方面,只是不知道这些pam文件都藏在系统哪里,兄弟们帮帮忙吧!
sys:Centos5.3

cp -rp /lib/security /chroot/lib/
cp -rp /etc/pam* /chroot/
  1. 匿名用户登陆

  2. [root@localhost chroot]# ftp localhost
  3. Connected to localhost.localdomain.
  4. 220 (vsFTPd 2.3.0)
  5. 530 Please login with USER and PASS.
  6. 530 Please login with USER and PASS.
  7. KERBEROS_V4 rejected as an authentication type
  8. Name (localhost:root): anonymous
  9. 331 Please specify the password.
  10. Password:
  11. 230 Login successful.
  12. Remote system type is UNIX.
  13. Using binary mode to transfer files.
  14. ftp> ls
  15. 227 Entering Passive Mode (127,0,0,1,147,252).
  16. 150 Here comes the directory listing.
  17. -rw-r--r--    1 0        0               0 Aug 19 23:20 pub
  18. 226 Directory send OK.
复制代码
  1. chroot里的实体用户登陆

  2. [root@localhost chroot]# ftp localhost
  3. Connected to localhost.localdomain.
  4. 220 (vsFTPd 2.3.0)
  5. 530 Please login with USER and PASS.
  6. 530 Please login with USER and PASS.
  7. KERBEROS_V4 rejected as an authentication type
  8. Name (localhost:root): jazz
  9. 331 Please specify the password.
  10. Password:
  11. 530 Login incorrect.
  12. Login failed.
复制代码
[root@localhost chroot]# cat /chroot/var/log/vsftpd.log

Fri Aug 20 07:40:32 2010 [pid 4381] CONNECT: Client "127.0.0.1"
Fri Aug 20 07:40:37 2010 [pid 4380] [ftp] OK LOGIN: Client "127.0.0.1", anon password "?"
Fri Aug 20 07:40:49 2010 [pid 4386] CONNECT: Client "127.0.0.1"
Fri Aug 20 07:40:53 2010 [pid 4385] [jazz] FAIL LOGIN: Client "127.0.0.1"






[root@localhost /]# ls /chroot/etc/
group      hosts.allow  ld.so.conf     pam.d         passwd       shadow
host.conf  hosts.deny   localtime      pam_pkcs11    resolv.conf  vsftpd.conf
hosts      ld.so.cache  nsswitch.conf  pam_smb.conf  security


[root@localhost chroot]# chroot /chroot usr/local/sbin/vsftpd &
[1] 4330


[root@localhost chroot]# ls -l /proc/4330/root
lrwxrwxrwx 1 root root 0 08-20 07:35 /proc/4330/root -> /chroot




[root@localhost chroot]# ls -l /proc/4330/root/
总计 52
drwxr-xr-x 2 root root  4096 08-20 07:02 bin
drwxr-xr-x 2 root root  4096 08-20 05:37 dev
drwxr-xr-x 5 root root  4096 08-20 07:33 etc
drwxr-xr-x 5 root root  4096 08-19 22:52 home
drwxr-xr-x 4 root root  4096 08-20 07:11 lib
drwx------ 2 root root 16384 08-20 03:17 lost+found
drwxr-xr-x 2 root root  4096 08-20 07:21 sbin
drwxrwxrwt 2 root root  4096 08-20 06:24 tmp
drwxr-xr-x 6 root root  4096 08-20 06:53 usr
drwxr-xr-x 5 root root  4096 08-20 06:53 var


[root@localhost chroot]# ls -l /chroot
总计 52
drwxr-xr-x 2 root root  4096 08-20 07:02 bin
drwxr-xr-x 2 root root  4096 08-20 05:37 dev
drwxr-xr-x 5 root root  4096 08-20 07:33 etc
drwxr-xr-x 5 root root  4096 08-19 22:52 home
drwxr-xr-x 4 root root  4096 08-20 07:11 lib
drwx------ 2 root root 16384 08-20 03:17 lost+found
drwxr-xr-x 2 root root  4096 08-20 07:21 sbin
drwxrwxrwt 2 root root  4096 08-20 06:24 tmp
drwxr-xr-x 6 root root  4096 08-20 06:53 usr
drwxr-xr-x 5 root root  4096 08-20 06:53 var

论坛徽章:
0
2 [报告]
发表于 2010-09-20 18:47 |只看该作者
cp RedHat/vsftpd.pam /etc/pam.d/vsftpd
[root@localhost vsftpd-2.3.2]# pwd                                    
/root/vsftpd-2.3.2
能看明白吧。。。

论坛徽章:
0
3 [报告]
发表于 2010-09-21 14:37 |只看该作者
关闭SELinux

1. setsebool -P ftpd_disable_trans 1
2. service vsftpd restart
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP