pure-ftpd : comprend pas comment autoriser l'anonyme.... - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 30-10-2003 à 12:14:32
il faut un utilisateur ftp sur la machine aussi
(cf la doc )
Marsh Posté le 30-10-2003 à 12:14:50
c'est simple, tu ne mets ni, l'un ni l'autre et tu auras users + anonymes
edit : pense à créer /var/ftp (au moins un lien symbolique pointant vers un répertoire de ton choix) pour les accès anonymes
Marsh Posté le 30-10-2003 à 13:30:29
j'ai fait ces deux choses et ça marche pas
Marsh Posté le 30-10-2003 à 13:43:48
dis-en un peu plus, le "ça marche pas" est pas très debug compliant
Marsh Posté le 30-10-2003 à 13:45:49
|
Marsh Posté le 30-10-2003 à 13:50:01
tu as mis : -Y2, ce qui veut dire que pure-ftpd n'acceptera que les connexions SSL, hors, la commande ftp ne permet pas de se connecter en SSL
soit tu mets -Y2 et tu prends un client SSL/TLS compliant, soit tu mets -Y1 et tu auras la compatibilité des clients non SSL/TLS en plus...
Marsh Posté le 30-10-2003 à 14:00:14
ça marche po avec lftp/gftp qui supportent le tls
Marsh Posté le 30-10-2003 à 14:03:49
tu as généré une clé/cert SSL pour le serveur ?
Marsh Posté le 30-10-2003 à 14:10:00
comment qu'on fait ?
(parce que je peux me connecter par exemple avec le compte root donc en tls je pense)
Marsh Posté le 30-10-2003 à 14:11:19
ben déjà essaye de mettre -Y0 pour voir si ton serveur fonctionne bien, ensuite le coup de root c'est pas génial
Marsh Posté le 30-10-2003 à 14:13:10
ReplyMarsh Posté le 30-10-2003 à 14:14:40
je vois pas l'intéret de se connecter en tls en anonyme en +
Marsh Posté le 30-10-2003 à 14:16:03
le dernier pureftp sur debian sid (version b Et la version c aussi apparament) est cassé au niveau de l'autorisation PAM: faut faire gaffe pour les test...
Marsh Posté le 30-10-2003 à 14:19:03
là c le 16b, et àa marchait pas plus avec le 15
Marsh Posté le 30-10-2003 à 14:19:28
donc vaut peut-être mieux passer par pure-db dans ce cas
-lpure-db sur la ligne de pure-ftpd
puis : man pure-pw
Marsh Posté le 30-10-2003 à 14:19:52
et j'arrive à me connecter en root en non tls...
donc je vois pas pourquoi l'anonyme merderait...
Marsh Posté le 30-10-2003 à 14:28:28
c'est con à dire, mais la, ça va partir à la poubelle pure-ftpd
axey, t là ?
Marsh Posté le 30-10-2003 à 14:32:36
lis bien la FAQ avant
si tu as du mal avec la config, regarde du côté de /etc/pure-ftpd.conf (ou /usr/local/etc/pure-ftpd.conf) et du script de lancement /sbin/pure-config.pl (ou /usr/local/sbin/pure-config.pl)
puis je pense pas que tu seras mieux gaté au niveau de proftp
Marsh Posté le 30-10-2003 à 14:34:51
sauf que sur ma slackware j'avais réussi a faire de l'anonyme, y'avait une option décrite dans un fichier de conf
j'ai fait comme tu m'a dit de laisser les options de lancement par défaut, de faire un lien /var/ftp, de vérifier que l'user ftp est rajouté -> niet
Marsh Posté le 30-10-2003 à 16:21:09
ReplyMarsh Posté le 30-10-2003 à 16:40:56
ReplyMarsh Posté le 30-10-2003 à 21:08:16
ReplyMarsh Posté le 30-10-2003 à 23:11:35
Que te renvoie la commande suivantes ? :
ls -ld ~ftp ~ftp/.. ~ftp/../.. ~ftp/../../..
Marsh Posté le 30-10-2003 à 23:30:04
ok
j'ai crée le /home/ftp et ça marche....
Marsh Posté le 30-10-2003 à 23:31:54
donc je fais un lien de /home/ftp vers là ou je veux
Marsh Posté le 30-10-2003 à 23:36:20
y'a des trucs bizarres quand même avec les serveurs ftp & les liens symboliques, genre proftpd suivait pas un lien vers une partition autre, et la,
/home/ftp -> /partage
et partage contient un dossier musique ça déconne grave exemple
|
ça liste pas si je suis pas dans le répertoire
Marsh Posté le 31-10-2003 à 08:46:51
Tu n'es pas obligé de faire de lien, tu peux simplement changer le répertoire associé au compte "ftp". La commande "usermod" sert à ça :
usermod -d /var/mp3 ftp
Marsh Posté le 31-10-2003 à 11:01:03
sinon est-ce que les virtual users permettent de spécifier un masque sur les répertoires partagés ?
(autoriser la navigation mais empêcher le téléchargement.. sinon je ferais à partir des ratios ul/dl mais en bloquand l'ul)
Marsh Posté le 31-10-2003 à 13:18:42
certes, mais par exemple, sous bftp server sous zinzin, on pouvait le faire niveau serveur et c'était bien pratique...
Marsh Posté le 30-10-2003 à 12:10:42
je comprend pas trop comment rajouter / autoriser un acces anonyme et spécifier le chroot.
ce genre d'option est bizarre ou du moins leur description....
# -e [ Only allow anonymous users ]
# -E [ Only allow authenticated users. Anonymous logins are prohibited. ]
---------------
Bitcoin, Magical Thinking, and Political Ideology