999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

VSFTPD 本地有戶訪問故障探討

2020-08-07 07:56:52枝江市職業教育中心楊華枝江市顧家店初級中學劉興波
網絡安全和信息化 2020年7期
關鍵詞:故障用戶

■ 枝江市職業教育中心 楊華 枝江市顧家店初級中學 劉興波

編者按:在VSFTPD 本地用戶模式配置中,有幾種故障在初學者的配置中比較常見,本文將加以介紹。

VSFTPD 有三種用戶訪問驗證方式:匿名開放模式無需密碼認證即可直接登錄到FTP 服務器;本地用戶模式是通過系統本地的賬戶密碼信息登錄到FTP 服務器;虛擬用戶模式是通過創建獨立的FTP 用戶數據庫文件來進行認證并登錄到FTP服務器,相較來說它也是最安全的認證模式。

在實際生產環境中,本地用戶模式配置簡單,安全性有一定保障,如果用戶規模不大,這種方式是不錯的選擇。以下幾種故障在初學者的配置中較常見,且現有文檔中少有介紹,根據筆者平時反復實驗、調試總結得出部分結論。

資源管理器方式登錄沒有提示輸入用戶名及密碼,且提示錯誤信息:打開FTP 服務器上的文件夾時發生錯誤,請檢查是否有權限訪問該文件夾

故障分析:

首先在VSFTP 服務器端已停用匿名訪問模式,啟用本地用戶訪問,而且通過FTP工具或瀏覽器可以正常通過用戶名及密碼登錄。且在資源管理器中可通過鼠標右鍵選擇“登錄”,出現登錄窗口,可以正常登錄了,但不能每次都這樣。通過抓包分析,發現如圖1 所示故障信息。

原來,系統默認用匿名去登錄,但在FTP 服務器端未啟用匿名訪問,所以就出現權限拒絕的提示嗎?但這樣也不應該影響正常的本地用戶名訪問。經過對配置文件中關于本地用戶選項的深入分析,終于發現了端倪。如下兩項配置參數:

userlist_deny=YES 啟用“禁止用戶名單”,名單文件為ftpusers 和user_list

userlist_enable= YES 開啟用戶作用名單文件功能

以上配置可以拒絕特 定的用戶登錄。打開user_list配置文件,果然anonymous 在列,將其刪除。

[root@hbzj ftptest]# vim /etc/vsftpd/user_list

anonymous

root

………

重新登錄,當客戶端試圖用anonymous 連接時,服務端檢測配置文件發現匿名方式停用,但它沒有在拒絕列表中,所以客戶端瀏覽器不會收到一個拒絕權限的響應,當匿名登錄超時,就自然跳到登錄窗口要求用戶輸入用戶名及密碼了。

在實際應用中,登錄連接成功,但登錄過程緩慢。即便用戶名密碼正確輸入后,認證很久才連上。

故障分析:

圖1 資源管理器方式登錄提示錯誤信息

先在本機通過連接回環地址,發現連接還是比較快的,沒有出現卡頓。通過Ping 測試到FTP 服務的連接狀況,一切正常。換其他客戶端連接,也是出現同樣情況。

整個網絡連通沒有問題,就出在服務器的某項配置上,再 查 看vsftpd.conf 配置沒發現什么異常。

通過抓包信息發現,認證過程中延遲在20 s 左右,這20 s 花在了哪里呢?筆者通過認真查詢vsftpd 主配置文件中參數說明,發現reverse_lookup_enable 參數可能會出現較大的延遲。

關于該參數的注釋信息如圖2 所示。意思是:如果希望VSFTPD 在PAM 身份 驗證之前將IP 地址轉換為主機名,請設置為YES。如果使用pam_訪問(包括主機名),這將非常有用。如果希望VSFTPD 在對某些主機名的反向查找可用且名稱服務器暫時不響應的環境中運行,則應將此設置為“否”以避免性能問題。

默認值:是。

既然默認是YES,而且會嘗試反解析,這里就修改一下。在/etc/vsftpd/vsftpd. conf 文件中增加“reverse_ lookup_enable =NO”,并 重啟VSFTPD 服務后,問題解決。

注意:可以把resolv.conf中的內容清空也能解決這個問題,但會影響到DNS 的解析。

本地用戶登錄后沒有登錄到自己的用戶目錄中。

故障分析:

有一個本地賬戶DHM 信息為dhm:x:1012:1012::/home/dhm:/sbin/nologin

按照正常配置,登錄成功后就轉到自己的家目錄了,但卻跳到了另一個目錄/home/ ftptest,而且試著用另一個本地賬戶登錄,也是同樣轉到該目錄。筆者通過查看本地賬戶配置文件,發現該目錄屬于賬戶ftptest。還是先檢查主配置文件vsftpd.conf,終于找到該賬戶的蹤跡:

圖2 reverse_lookup_enable 參數的注釋信息

guest_username= ftptest

原來之前配置過的虛擬用戶登錄,這項沒有注釋掉。這樣以來,所有登錄賬戶都映射到這個虛擬賬戶上,自然登錄的主目錄就是該賬戶的家目錄了。把此項注釋掉,重啟FTP 服務,故障排除。

登錄出現vsftpd:500 OOPS: vsftpd: refusing to run with writable root inside chroot

在新版本中,VSFTPD 增強了安全檢查,如果用戶被限定在了其主目錄下,則該用戶的主目錄不能再具有寫權限了!如果檢查發現還有寫權限,就會報該錯誤。

方法一:將用戶主目錄去除寫權限。

chmod a-w /home/XX/

但是這樣用戶就不能進行寫操作了。

方法二:在vsftpd.conf中新增“allow_writeable_chroot=YES”配置,允許用戶具有主目錄寫權限,這樣用戶被限定在了主目錄中,并且具有寫權限了。

猜你喜歡
故障用戶
故障一點通
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
奔馳R320車ABS、ESP故障燈異常點亮
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
故障一點通
故障一點通
故障一點通
江淮車故障3例
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 日韩精品资源| 亚洲中文精品人人永久免费| 国产污视频在线观看| 呦视频在线一区二区三区| 91精品啪在线观看国产| 国产精品无码久久久久久| YW尤物AV无码国产在线观看| 国产日韩欧美在线视频免费观看 | 国产成人精品无码一区二| 国产精品成人一区二区不卡| 九色在线视频导航91| 久久亚洲天堂| 精品成人一区二区三区电影 | 这里只有精品在线| 中文字幕欧美成人免费| 中文字幕色站| 白丝美女办公室高潮喷水视频| 乱系列中文字幕在线视频| 91网在线| 亚洲国产成人自拍| 亚洲一区二区日韩欧美gif| 亚洲国产高清精品线久久| 热99精品视频| 在线日韩日本国产亚洲| 秋霞午夜国产精品成人片| 欧美激情第一欧美在线| 久久久精品国产亚洲AV日韩| 97青草最新免费精品视频| 夜夜操狠狠操| 国产精品午夜福利麻豆| 亚洲国产精品久久久久秋霞影院| 99在线观看免费视频| 欧美天天干| 五月天久久婷婷| 亚洲男人的天堂网| 天天综合网站| 色偷偷av男人的天堂不卡| 国产麻豆永久视频| 国产18页| 亚洲天堂2014| 亚洲中久无码永久在线观看软件 | 亚洲男人天堂久久| 中文成人无码国产亚洲| 欧美日韩中文字幕在线| 四虎影院国产| 美女亚洲一区| 国产精品浪潮Av| 婷婷丁香在线观看| 亚洲日韩国产精品综合在线观看| 青青草原偷拍视频| 一级毛片免费观看久| 亚洲成年网站在线观看| 国内精品自在欧美一区| 国产成人精品视频一区二区电影| 日韩欧美中文字幕在线韩免费| 亚洲成A人V欧美综合| 91破解版在线亚洲| 国产成人调教在线视频| 欧美精品1区2区| 亚洲精品国产综合99久久夜夜嗨| 国内精品久久久久久久久久影视| 日韩毛片免费| 免费在线色| 精品人妻一区无码视频| 国产精品无码久久久久久| 在线中文字幕网| 国产精品免费入口视频| 亚洲精品无码抽插日韩| 福利视频一区| 国产女人综合久久精品视| 青青国产在线| 热这里只有精品国产热门精品| 国产18在线播放| 色哟哟色院91精品网站| 亚洲中文字幕无码爆乳| 欧美专区日韩专区| 亚洲欧美另类专区| 丁香婷婷激情综合激情| 亚洲日本韩在线观看| 99在线视频网站| 久久久久人妻一区精品| 免费中文字幕一级毛片|