Bekijk de volledige versie : VSFTPD, kan niet inloggen
vanwalsum
10-08-2007, 17:15
Heb al veel zoekwerk gedaan, maar niet tot een antwoord kunnen komen.
Sinds dat ik vsftpd heb geinstalleerd op mijn Asus Wl500gP kan ik met geen mogelijkheid inloggen op de hdd via ftp. De server loopt wel, want er wordt me gevraagd om een gebruikersnaam en wachtwoord. Ik heb al een nieuwe user aangemaakt doormiddel van het adduser script, maar deze werd ook geweigerd. Ook is het configfile van vsftpd aangepast van admin naar mijn eigen inlognaam. dezelfde als ik de webinterface.
Het probleem schijnt vaker voor te komen. http://www.macsat.com/macsat/content/view/25/29/
Kijk maar eens helemaal onderaan deze pagina, helaas heeft het bij mij niks op kunnen lossen.
Hoe moet ik verder?
Ik zou eerst eens je relevante config files hier posten.
bv. /opt/etc/vsftpd.conf; syslog. misschien ook iets niet goed in /etc/group; etc/password.
Is je harddisk ext3 geformateerd?
vanwalsum
12-08-2007, 12:03
Ik heb het nu opeens lopen! Heel merkwaardig, het is gaan lopen toen ik opnieuw de chroot onderaan het vsftpd.conf file had gezet. Hdd is inderdaad EXT3 geformatteerd, een partitie van 280GB en een swap van een gb of 40.
Toch nog steeds niet helemaal 100%. Op het moment werkt de ftp server perfect binnen de muren van het huis. Maar de problemen beginnen bij het van buitenaf inloggen. Daar doe je zowat een minuut over. Dan krijg je alle mappen gewoon te zien, en het loopt allemaal keurig snel. Alleen het gekke is dat je met geen mogelijkheid iets kan kopieren naar de server toe van buitenaf. En dat heeft waarschijnlijk te doen met de lange wachttijden voor het inloggen, want meestal wordt er een nieuwe sessie geopend als je wilt kopieren, en dit duurt dan dus blijkbaar ook te lang. Iemand?
Hieronder wat logjes van smartftp bij het inloggen. De 1e log is bij het inloggen van buitenaf, en de 2e log is van het kopieren van een bestand.
[13:41:25] SmartFTP v2.5.1006.18
[13:41:25] Resolving host name "213.46.58.66"
[13:41:25] Connecting to 213.46.58.66 Port: 21
[13:41:25] Connected to 213.46.58.66.
[13:41:25] 220 Welcome to FTP server.
[13:41:25] USER vanwalsum
[13:41:25] 331 Password required for user vanwalsum.
[13:41:25] PASS (hidden)
[13:41:26] 230 User vanwalsum logged in.
[13:41:26] SYST
[13:41:26] 215 UNIX Type: L8 (Linux).
[13:41:26] Detected Server Type: UNIX
[13:41:26] FEAT
[13:41:26] 503 Command not understood.
[13:41:26] TYPE I
[13:41:26] 200 Type set to I.
[13:41:26] REST 0
[13:41:26] 350 Resume request successful.
[13:41:26] PWD
[13:41:26] 257 "/" is current directory.
[13:41:26] TYPE A
[13:41:26] 200 Type set to A.
[13:41:26] PASV
[13:41:26] 227 Entering Passive Mode (192,168,1,1,4,7)
[13:41:26] Opening data connection to 192.168.1.1 Port: 1031
[13:41:26] LIST -aL
[13:41:47] Een verbindingspoging is mislukt omdat de verbonden party niet correct heeft geantwoord na een bepaalde tijd, of de gemaakte verbinding is mislukt omdat de verbonden host niet heeft geantwoord.
[13:42:47] Timeout (60s).
[13:42:47] Active Help: http://www.smartftp.com/support/kb/74
[13:42:47] Client closed the connection.
[13:42:47] Automatic failover of data connection mode from "Passive Mode (PASV)" to "Active Mode (PORT)".
[13:42:47] Resolving host name "213.46.58.66"
[13:42:47] Connecting to 213.46.58.66 Port: 21
[13:42:47] Connected to 213.46.58.66.
[13:42:47] 220 Welcome to FTP server.
[13:42:47] USER vanwalsum
[13:42:47] 331 Password required for user vanwalsum.
[13:42:47] PASS (hidden)
[13:42:47] 230 User vanwalsum logged in.
[13:42:47] SYST
[13:42:47] 215 UNIX Type: L8 (Linux).
[13:42:47] Detected Server Type: UNIX
[13:42:47] FEAT
[13:42:47] 503 Command not understood.
[13:42:47] PWD
[13:42:47] 257 "/" is current directory.
[13:42:47] TYPE A
[13:42:47] 200 Type set to A.
[13:42:47] PORT 10,0,0,150,5,43
[13:42:48] 200 PORT command successful.
[13:42:48] LIST -aL
[13:42:48] 150 OK
[13:42:48] 1065 bytes transferred. (69,3 KB/s) (15 ms)
[13:42:48] 226 Transfer complete.
-----------------------------------------------------------------------------------------------------------
[13:43:29] Resolving host name "213.46.58.66"
[13:43:29] Connecting to 213.46.58.66 Port: 21
[13:43:29] Connected to 213.46.58.66.
[13:43:29] 220 Welcome to FTP server.
[13:43:29] USER vanwalsum
[13:43:29] 331 Password required for user vanwalsum.
[13:43:29] PASS (hidden)
[13:43:29] 230 User vanwalsum logged in.
[13:43:29] SYST
[13:43:29] 215 UNIX Type: L8 (Linux).
[13:43:29] Detected Server Type: UNIX
[13:43:29] FEAT
[13:43:29] 503 Command not understood.
[13:43:29] TYPE I
[13:43:29] 200 Type set to I.
[13:43:29] REST 0
[13:43:29] 350 Resume request successful.
[13:43:29] PWD
[13:43:29] 257 "/" is current directory.
[13:43:29] CWD /backups/Opa 80
[13:43:29] 250 CWD command successful.
[13:43:29] PWD
[13:43:29] 257 "backups/Opa 80/" is current directory.
[13:43:29] Remote file exist check: "P1000923.JPG".
[13:43:29] SIZE P1000923.JPG
[13:43:29] 501 Error in parameters.
[13:43:29] SIZE not supported.
[13:43:29] MDTM P1000923.JPG
[13:43:29] 501 Error in parameters.
[13:43:29] Obtaining file information (size/date) from directory listing.
[13:43:29] TYPE A
[13:43:29] 200 Type set to A.
[13:43:29] PASV
[13:43:29] 227 Entering Passive Mode (192,168,1,1,4,8)
[13:43:29] Opening data connection to 192.168.1.1 Port: 1032
[13:43:29] LIST -aL
[13:43:51] Een verbindingspoging is mislukt omdat de verbonden party niet correct heeft geantwoord na een bepaalde tijd, of de gemaakte verbinding is mislukt omdat de verbonden host niet heeft geantwoord.
[13:44:51] Timeout (60s).
[13:44:51] Active Help: http://www.smartftp.com/support/kb/74
[13:44:51] Client closed the connection.
[13:44:51] File "P1000923.JPG" not found in directory listing.
http://213.46.58.66:81/vsftpd.conf Hier kan je mijn config file downloaden.
Als nog meer moet weten, dan hoor ik het wel.
Staan poort 20 en 21 in je firewall open?
Ik gebruik deze optie in vsftpd.conf zelf niet:
nopriv_user=vanwalsum
maak er eens
#nopriv_user=vanwalsum
van
en herstart vsftp.
Zoek het forum ook eens door op 'vsftpd'.
vanwalsum
13-08-2007, 16:24
Heeft het niet opgelost. heb hier een screenshotje van mijn post-firewall. Volgens mij staat dit goed.
http://213.46.58.66:81/pf.jpg
Staan de poorten ook open op je adsl modem?
vanwalsum
13-08-2007, 17:55
Ik internet via de kabel, dat modem staan volledig open. Echt vreemd, want na een tijdje komt hij er van buitenaf toch wel in. Nadat de client overgeschakeld is naar "active" mode. Is er ergens een optie dat passive mode uitstaat oid. Want van binnenshuis gaat het allemaal perfect. Als je nog meer logjes etc wilt, laat het maar weten. Want wil dit dolgraag goed hebben.
Misschien helpt dit?
In xinetd.conf
only_from = 0.0.0.0/0
Probeer anders eens een andere ftp server uit.
bv. proftpd of pure-ftpd
vanwalsum
14-08-2007, 11:04
Heeft helaas niet geholpen. Hoe krijg ik VSFTPD compleet van mijn hdd weer verwijderd? Zodat de servers niet door elkaar gaan lopen.
Is er overigens niks mis met mijn psswd file?
http://213.46.58.66:81/psswd.jpg
password file moet goed zijn anders kan je lokaal ook niet inloggen.
Met 'ipkg remove' kan je vsftp weer verwijderen.
vanwalsum
14-08-2007, 12:36
Ok, dan moet het dus ipkg remove vsftpd worden? kan jij me dan misschien een tutorial geven over hoe is een van de andere ftp server kan installeren. Ben een beginnen linuxer, dus erg handig zijn we nog niet. Is het een idee om gewoon stupidftp weer aan het werk te zetten? en gaat dat dan gewoon lopen op mijn ext3 geformatteerde schijf. Wil natuurlijk voorkomen dat stupidftp de boel in de war schopt.
vanwalsum
14-08-2007, 15:20
Ga dan toch nog maar voor de zoveelste keer alles opnieuw proberen. router resetten, hdd partitioneren. Etc.. Welke tutorial raad je me aan. Die van macsat.com of die van sprayfly.com.
Persoonlijk heb ik de tutorials van macsat gebruikt. Daar kom je een heel eind mee.
stupid ftp raad ik af om de volgende redenen:
-Het is minimaal configureerbaar
-Als je harde schijf vol is en je probeert een file te ftp'en dan
krijg je GEEN melding, met als gevolg dat die file corrupt is.
Het heet niet voor niks 'stupid' ftp.
Mocht je het toch willen gebruiken, dan kan je deze via de webinterface weer activeren.
Ik heb geen ervaring met de ander ftp servers. Via 'google' kom je vaak genoeg te weten over het configureren hiervan.
De boel opnieuw installeren heeft weinig zin denk ik. Alhoewel....Je leert er een hoop van ;-)
vanwalsum
14-08-2007, 18:09
Heb het nu van buitenaf lopen. Opnieuw configureren had helaas geen zin, maar toen kwam ik opeens op het idee om in de config van mijn ftp client (smartftp en wsftp) de mode op active te zetten in plaats van passive. Nu kan ik ook gewoon bestanden uploaden van buitenaf. Waar ligt het nou aan dat ik niet met de passive mode kan ftpen, en heeft het overschakelen naar active mode nog gevolgen op gebied van veiligheid ed?
blijkbaar ondersteund vsftpd geen passive ftp.
Zolang je maar goede passwords gebruikt loop je geen gevaar
dat iemand bij je binnen komt.
Een goed password bestaat uit minimaal een hoodletter en een paar cijfers en liefsteen paar vreemde tekens.
Test dat de user zijn eigen 'chroot' heeft. Dus de user mag NOOIT een directory hoger kunnen komen.
chroot_local_user=YES
vanwalsum
14-08-2007, 22:46
Had daar al naar zitten kijken ja. Maar voor mijzelf is het niet erg handig, omdat ik graag backups direct op de hdd zet. Ik log dan ook direct in op /opt. Voor de andere users, als ik die maak, moet ik dan dus chroot_local_user=YES toevoegen, en misschien dat nopriv_user=vanwalsum dan het probleem voor mij oplost, omdat dat mijn gebruikersnaam is.
Ok, dan kan je het beste je vsftpd.conf als volgt aanpassen:
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
chroot_list_enable=YES
chroot_local_user=YES
chroot_list_file=/etc/vsftpd.chroot_list
Zet je EIGEN gebruikersnaam in 'vsftpd.chroot_list' zodat je toegang hebt op ALLE directories.
Je /usr/local/.files bestand moet je dan nog aanpassen:
/etc/group
/etc/passwd
/etc/vsftpd.chroot_list
en daarna:
flashfs save
flashfs commit
flashfs enable
en waarschijnlijk een keer rebooten.
vanwalsum
19-08-2007, 13:57
Ok dit is doorgevoerd.
Nou gaat het uploaden zeer traag. Downloaden gaat goed met een snelheid van 4 mb/sec. Het uploaden ging via stupidftp ook altijd met 4mb/sec. Ik las ergens dat dit ook weer te maken had met het feit dat alleen active ftp verbonden wordt. Kan je echt niet ergens in de firewall passive toegeven?
mistraller
20-08-2007, 14:54
Ok dit is doorgevoerd.
Nou gaat het uploaden zeer traag. Downloaden gaat goed met een snelheid van 4 mb/sec. Het uploaden ging via stupidftp ook altijd met 4mb/sec. Ik las ergens dat dit ook weer te maken had met het feit dat alleen active ftp verbonden wordt. Kan je echt niet ergens in de firewall passive toegeven?
4MB/sec is volgens mij de max doorvoersnelheid van de usb chipset. Aangezien die router helemaal niet ontworpen is voor high speed datadoorvoer, kan je daar geen 25mb/sec van verwachten zoals een usb drive rechtstreeks op je pc.
Ik haal met samba ook max 3 a 4 mb/sec.
Heeft dus volgens mij niks met je ftp settings te maken. Overigens moet je wel een heel goed wachtwoord gebruiken als je het root account ftp rechten geeft, wat ook nog eens overal bij mag.
Ik werd zo vaak ge-attacked dat ik poort 21 op m'n router maar weer dicht heb gezet. Steeds allemaal chinese ip adressen die brute force proberen in te breken. Niet dat het lukt, maar m'n log liep snel vol, en ik hou daar gewoon niet zo van....
vanwalsum
20-08-2007, 15:17
4MB/sec is volgens mij de max doorvoersnelheid van de usb chipset. Aangezien die router helemaal niet ontworpen is voor high speed datadoorvoer, kan je daar geen 25mb/sec van verwachten zoals een usb drive rechtstreeks op je pc.
Ik haal met samba ook max 3 a 4 mb/sec.
Heeft dus volgens mij niks met je ftp settings te maken. Overigens moet je wel een heel goed wachtwoord gebruiken als je het root account ftp rechten geeft, wat ook nog eens overal bij mag.
Ik werd zo vaak ge-attacked dat ik poort 21 op m'n router maar weer dicht heb gezet. Steeds allemaal chinese ip adressen die brute force proberen in te breken. Niet dat het lukt, maar m'n log liep snel vol, en ik hou daar gewoon niet zo van....
Ik zeg het helemaal verkeerd, het uploaden gaat met een snelheid van 120kb/sec. Wat dus echt veel te langzaam is. Ik heb ook al een aantal chinezen in mn log gehad, lastige jongens. Zondag heeft een italiaan 3 uur lang geprobeerd in te loggen, iedere keer gelukkig FAIL LOGIN in mn log.
mistraller
20-08-2007, 21:26
Ok, dan kan je het beste je vsftpd.conf als volgt aanpassen:
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
chroot_list_enable=YES
chroot_local_user=YES
chroot_list_file=/etc/vsftpd.chroot_list
Zet je EIGEN gebruikersnaam in 'vsftpd.chroot_list' zodat je toegang hebt op ALLE directories.
Je /usr/local/.files bestand moet je dan nog aanpassen:
/etc/group
/etc/passwd
/etc/vsftpd.chroot_list
en daarna:
flashfs save
flashfs commit
flashfs enable
en waarschijnlijk een keer rebooten.
Hmm even iets over bovenstaand; aannemend dat je de tutorials mbt je diskindeling etc gevolgd hebt: ik zou de vsftp.chroot_list in /opt/etc/ zetten, ipv in /etc, dan hoef je hem tenminste niet steeds in je flash weg te schrijven. En dat scheelt weer wat ruimte. Maar goed. In deze setup maakt het niet zoveel uit, maar er draaien bij mij inmiddels zoveel dingen dat ik alles nu in /opt/ heb staan voor zover mogelijk.
vanwalsum
22-08-2007, 15:37
Hmm even iets over bovenstaand; aannemend dat je de tutorials mbt je diskindeling etc gevolgd hebt: ik zou de vsftp.chroot_list in /opt/etc/ zetten, ipv in /etc, dan hoef je hem tenminste niet steeds in je flash weg te schrijven. En dat scheelt weer wat ruimte. Maar goed. In deze setup maakt het niet zoveel uit, maar er draaien bij mij inmiddels zoveel dingen dat ik alles nu in /opt/ heb staan voor zover mogelijk.
Is misschien nog wel slim ja, alleen denk dat het idd in mijn setup met alleen ftp en http weinig zin heeft. Iemand nog iets over dat uploaden wat zo traag gaat?
mistraller
28-08-2007, 19:59
Ik zeg het helemaal verkeerd, het uploaden gaat met een snelheid van 120kb/sec. Wat dus echt veel te langzaam is. Ik heb ook al een aantal chinezen in mn log gehad, lastige jongens. Zondag heeft een italiaan 3 uur lang geprobeerd in te loggen, iedere keer gelukkig FAIL LOGIN in mn log.
Voor bruteforce attacks; als je de laatste versie hebt geinstalleerd (2.0.5-1), kan je de opties delay_failed_login en max_login_fails gebruiken in de vsftpd.conf.
De eerste is het aantal seconden tussen een fail, de 2e zorgt voor een disconnect na een aantal fails. Dat scheelt volgens mij al heel veel.
mistraller
10-09-2007, 19:08
Hmm... K'heb nu ook iets raars, als ik users toevoeg die niet mogen inloggen op de shell, maar wel mogen ftp-en (door de /bin/sh te vervangen door /bin/nologin) dan kan ik ook niet meer ftp inkomen met die user...iemand hier bekend mee?