LINUX.ORG.RU
ФорумAdmin

Froftp и попытка подключиться с FileZilla

 ,


0

1

CentOS, Proftp из yum, конфиг из коробки только с заменой системных юзеров виртуальными.

При входе с винды под FileZilla клиент в логах зависает на иницализации (на раочих серваках инит происходит ~<1sec). Ок,смотрим журнал сервера.

systemctl status proftpd -l

июл 28 23:51:34 home.main systemd[1]: Started ProFTPD FTP Server.
июл 28 23:51:50 home.main proftpd[3431]: 192.168.0.112 (192.168.0.1[192.168.0.1]) - AuthOrder in effect, resetting auth module order
... 192.168.0.112 (192.168.0.1[192.168.0.1]) - FTP session opened.
... 192.168.0.1 UNKNOWN - [28/июл/2016:23:51:50 +0500] «AUTH TLS» 500 -
... 192.168.0.1 UNKNOWN - [28/июл/2016:23:51:50 +0500] «AUTH SSL» 500 -
... 192.168.0.1 UNKNOWN - [28/июл/2016:23:51:50 +0500] «USER alexp» 331 -
... 192.168.0.112 (192.168.0.1[192.168.0.1]) - user 'alexp' authenticated by mod_auth_file.c
... 192.168.0.112 (192.168.0.1[192.168.0.1]) - unable to open TransferLog '/var/log/xferlog': Отказано в доступе
... 192.168.0.112 (192.168.0.1[192.168.0.1]) - Preparing to chroot to directory '/home/alexp'
... 192.168.0.112 (192.168.0.1[192.168.0.1]) - Environment successfully chroot()ed
... 192.168.0.112 (192.168.0.1[192.168.0.1]) - mod_cap/1.1: capabilities '= cap_chown,cap_setgid,cap_setuid,cap_net_bind_service,cap_audit_write+ep'
... 192.168.0.1 UNKNOWN alexp [28/июл/2016:18:51:50 +0000] «PASS (hidden)» 230 -
... 192.168.0.112 (192.168.0.1[192.168.0.1]) - USER alexp: Login successful.
... 192.168.0.1 UNKNOWN alexp [28/июл/2016:18:51:50 +0000] «OPTS_UTF8 ON» 200 -
... 192.168.0.1 UNKNOWN alexp [28/июл/2016:18:51:50 +0000] «OPTS UTF8 ON» - -
... 192.168.0.1 UNKNOWN alexp [28/июл/2016:18:51:50 +0000] «PWD» 257 -
... 192.168.0.1 UNKNOWN alexp [28/июл/2016:18:51:50 +0000] «TYPE I» 200 -
... 192.168.0.112 (192.168.0.1[192.168.0.1]) - Entering Passive Mode (192,168,0,112,156,208).
... 192.168.0.1 UNKNOWN alexp [28/июл/2016:18:51:50 +0000] «PASV» 227 -

192.168.0.1 — я

192.168.0.112 — сервер

что я делаю не так?

и как сделать так чтобы один юзер мог заходить в только в «разрешённые ему» папки/редачить нужные файлы по определённому пути(например только конфиг виртуальных хостов апача, загружать/удалять/изменять файлы и создавать в папки, например, в /var/web/domain.ru, и не имел права подниматься выше)



Последнее исправление: Alex_P (всего исправлений: 3)

вродь

# setenforce 0

помогло, но это же отключение SELinux, это же какая-никакая защита. сижу разбираюсь как подружить SELinux и proftp. (если знаете решение скажите плиз)

Alex_P
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.