web-dev-qa-db-ja.com

vsftpdとpam_winbind.so

ドメインからのログインを使用するようにvsftpdを設定しようとしています。 ftpユーザーがActiveDirectoryのユーザー名/パスワードを使用してログインでき、/ media/storage/ftp/usernameへのフルアクセスができるようにしたいと思います。 winbindを使用してpptpをセットアップしましたが、正常に機能しているため、vsftpdとpamに問題があると考えています。 ftpサーバーが実行され、ログイン用に530が提供されます。 pamモジュールのデバッグをオンにしましたが、syslogに何も表示されません。 Vsftpは、間違ったログインをログに記録するだけです。

/etc/pam.d/vsftpd

auth            required        pam_winbind.so debug

/etc/vsftpd.conf

listen=YES
listen_ipv6=NO
connect_from_port_20=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
xferlog_enable=YES

idle_session_timeout=600
data_connection_timeout=120
nopriv_user=ftp
ftpd_banner=Welcome to Scantiva! Authorized access only!

local_umask=022
local_root=/media/storage/ftp/$USER
user_sub_token=$USER

chroot_local_user=YES
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=vsftpd
guest_enable=YES
guest_username=ftp

ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=NO
force_local_logins_ssl=NO
ssl_tlsv1=YES
ssl_sslv2=YES
ssl_sslv3=YES
rsa_cert_file=/etc/ssl/private/vsftpd.pem
4
David

(これがあなたのケースに当てはまるかどうかはわかりませんが、拒否されたvsftpdログインは解決しました)

/etc/pam.d/vsftpdpam_service_name=vsftpdを含めているため)には、次の行があります。

auth required pam_shells.so

これがコメント化されていない場合、有効なログインシェル(例:/bin/false)を持たないユーザーは、指定されたユーザー名とパスワードが正しい場合でも受け入れられません。次の行をコメントアウトすることをお勧めします。

# auth required pam_shells.so

そしてさらに試みる。

1