bonjour…
Là je crois que je vais avoir besoin d’une bonne explication.
Voilà, je me suis monté mon vsftpd et jusqu’à hier, tout allait bien… J’ai un peu bossé sur la sécurité, et notamment j’ai configuré ssh pour qu’il n’accepte qu’un utilisateur à distance.
Rien de spécial, à priori.
Pourtant,
-
alors que mon chroot fonctionnait à merveille, comme on le voyait au niveau du client, hop! Plus rien! Maintenant, je vois tous les dossiers du serveur. Pourtant, je n’ai pas touché à la config du serveur (sauf après… mais je vais y vernir).
-
au bout d’un moment, passablement frustré, je décide de tout réinstaller (un peu brutal, comme solution mais impossible de voir d’ou venait le problème, alors…). Et là, c’est le drame : le serveur semble ne pas redémarrer. Quand je suis sur le fichier de conf de base, pas de pb : si je vais un start une fois, puis une seconde fois : il est “allready running” (donc il est bien lancé). Mais dès que je rentre dans une conf plus interessante, à base de ports passifs, comme initialement, ça ne passe pas. Et même un simple ajout de max_clients, ça ne fonctionne pas. Ouech??? (:)). J’ai relancé mon routeur, à la maison, mais rien n’y fait.
Typiquement, j’ai ceci :
Multipass:/etc# /etc/init.d/vsftpd start
Starting FTP server: vsftpd.
Multipass:/etc# /etc/init.d/vsftpd status
Usage: /etc/init.d/vsftpd {start|stop|restart|reload}
Multipass:/etc# /etc/init.d/vsftpd start
Starting FTP server: vsftpd.
Multipass:/etc# ps -ef | grep vsftp
root 4441 4408 0 14:32 pts/0
Multipass:/etc# /etc/init.d/vsftpd restart
Restarting FTP server: vsftpdNo /usr/sbin/vsftpd found running; none killed.
00:00:00 grep vsftp
Comment est-ce possible? Quelqu’un est spécialiste?
Je relaisse mon fichier de conf :
listen=YES
anonymous_enable=NO
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_file=/var/log/vsftpd.log
chroot_local_user=NO
chroot_list_enable=YES
(default follows)
chroot_list_file=/etc/vsftpd.chroot_list
secure_chroot_dir=/var/run/vsftpd
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/vsftpd.pem
pasv_max=60000
pasv_min=55000
pasv_address=thisonador.homeftp.org
pasv_addr_resolve=YES
D’autres part, malgré le fait que vsftpd ne soit pas en marche, je peux néanmoins me connecter avec filezilla, sur le port que j’utilise pour le ssh, pour accéder à mes dossiers via la connexion sftp de filezilla. Et naturellement, comme d’hab’, je peux voir tous les dossiers du serveur… ce qui est embarassant!
Y aurait pas un spécialiste? Parce que là, c’est vraiment trop space!
Rgs,
Christian