亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        VSFTPD 本地有戶訪問故障探討

        2020-08-07 07:56:52枝江市職業(yè)教育中心楊華枝江市顧家店初級中學(xué)劉興波
        網(wǎng)絡(luò)安全和信息化 2020年7期
        關(guān)鍵詞:故障用戶

        ■ 枝江市職業(yè)教育中心 楊華 枝江市顧家店初級中學(xué) 劉興波

        編者按:在VSFTPD 本地用戶模式配置中,有幾種故障在初學(xué)者的配置中比較常見,本文將加以介紹。

        VSFTPD 有三種用戶訪問驗(yàn)證方式:匿名開放模式無需密碼認(rèn)證即可直接登錄到FTP 服務(wù)器;本地用戶模式是通過系統(tǒng)本地的賬戶密碼信息登錄到FTP 服務(wù)器;虛擬用戶模式是通過創(chuàng)建獨(dú)立的FTP 用戶數(shù)據(jù)庫文件來進(jìn)行認(rèn)證并登錄到FTP服務(wù)器,相較來說它也是最安全的認(rèn)證模式。

        在實(shí)際生產(chǎn)環(huán)境中,本地用戶模式配置簡單,安全性有一定保障,如果用戶規(guī)模不大,這種方式是不錯(cuò)的選擇。以下幾種故障在初學(xué)者的配置中較常見,且現(xiàn)有文檔中少有介紹,根據(jù)筆者平時(shí)反復(fù)實(shí)驗(yàn)、調(diào)試總結(jié)得出部分結(jié)論。

        資源管理器方式登錄沒有提示輸入用戶名及密碼,且提示錯(cuò)誤信息:打開FTP 服務(wù)器上的文件夾時(shí)發(fā)生錯(cuò)誤,請檢查是否有權(quán)限訪問該文件夾

        故障分析:

        首先在VSFTP 服務(wù)器端已停用匿名訪問模式,啟用本地用戶訪問,而且通過FTP工具或?yàn)g覽器可以正常通過用戶名及密碼登錄。且在資源管理器中可通過鼠標(biāo)右鍵選擇“登錄”,出現(xiàn)登錄窗口,可以正常登錄了,但不能每次都這樣。通過抓包分析,發(fā)現(xiàn)如圖1 所示故障信息。

        原來,系統(tǒng)默認(rèn)用匿名去登錄,但在FTP 服務(wù)器端未啟用匿名訪問,所以就出現(xiàn)權(quán)限拒絕的提示嗎?但這樣也不應(yīng)該影響正常的本地用戶名訪問。經(jīng)過對配置文件中關(guān)于本地用戶選項(xiàng)的深入分析,終于發(fā)現(xiàn)了端倪。如下兩項(xiàng)配置參數(shù):

        userlist_deny=YES 啟用“禁止用戶名單”,名單文件為ftpusers 和user_list

        userlist_enable= YES 開啟用戶作用名單文件功能

        以上配置可以拒絕特 定的用戶登錄。打開user_list配置文件,果然anonymous 在列,將其刪除。

        [root@hbzj ftptest]# vim /etc/vsftpd/user_list

        anonymous

        root

        ………

        重新登錄,當(dāng)客戶端試圖用anonymous 連接時(shí),服務(wù)端檢測配置文件發(fā)現(xiàn)匿名方式停用,但它沒有在拒絕列表中,所以客戶端瀏覽器不會收到一個(gè)拒絕權(quán)限的響應(yīng),當(dāng)匿名登錄超時(shí),就自然跳到登錄窗口要求用戶輸入用戶名及密碼了。

        在實(shí)際應(yīng)用中,登錄連接成功,但登錄過程緩慢。即便用戶名密碼正確輸入后,認(rèn)證很久才連上。

        故障分析:

        圖1 資源管理器方式登錄提示錯(cuò)誤信息

        先在本機(jī)通過連接回環(huán)地址,發(fā)現(xiàn)連接還是比較快的,沒有出現(xiàn)卡頓。通過Ping 測試到FTP 服務(wù)的連接狀況,一切正常。換其他客戶端連接,也是出現(xiàn)同樣情況。

        整個(gè)網(wǎng)絡(luò)連通沒有問題,就出在服務(wù)器的某項(xiàng)配置上,再 查 看vsftpd.conf 配置沒發(fā)現(xiàn)什么異常。

        通過抓包信息發(fā)現(xiàn),認(rèn)證過程中延遲在20 s 左右,這20 s 花在了哪里呢?筆者通過認(rèn)真查詢vsftpd 主配置文件中參數(shù)說明,發(fā)現(xiàn)reverse_lookup_enable 參數(shù)可能會出現(xiàn)較大的延遲。

        關(guān)于該參數(shù)的注釋信息如圖2 所示。意思是:如果希望VSFTPD 在PAM 身份 驗(yàn)證之前將IP 地址轉(zhuǎn)換為主機(jī)名,請?jiān)O(shè)置為YES。如果使用pam_訪問(包括主機(jī)名),這將非常有用。如果希望VSFTPD 在對某些主機(jī)名的反向查找可用且名稱服務(wù)器暫時(shí)不響應(yīng)的環(huán)境中運(yùn)行,則應(yīng)將此設(shè)置為“否”以避免性能問題。

        默認(rèn)值:是。

        既然默認(rèn)是YES,而且會嘗試反解析,這里就修改一下。在/etc/vsftpd/vsftpd. conf 文件中增加“reverse_ lookup_enable =NO”,并 重啟VSFTPD 服務(wù)后,問題解決。

        注意:可以把resolv.conf中的內(nèi)容清空也能解決這個(gè)問題,但會影響到DNS 的解析。

        本地用戶登錄后沒有登錄到自己的用戶目錄中。

        故障分析:

        有一個(gè)本地賬戶DHM 信息為dhm:x:1012:1012::/home/dhm:/sbin/nologin

        按照正常配置,登錄成功后就轉(zhuǎn)到自己的家目錄了,但卻跳到了另一個(gè)目錄/home/ ftptest,而且試著用另一個(gè)本地賬戶登錄,也是同樣轉(zhuǎn)到該目錄。筆者通過查看本地賬戶配置文件,發(fā)現(xiàn)該目錄屬于賬戶ftptest。還是先檢查主配置文件vsftpd.conf,終于找到該賬戶的蹤跡:

        圖2 reverse_lookup_enable 參數(shù)的注釋信息

        guest_username= ftptest

        原來之前配置過的虛擬用戶登錄,這項(xiàng)沒有注釋掉。這樣以來,所有登錄賬戶都映射到這個(gè)虛擬賬戶上,自然登錄的主目錄就是該賬戶的家目錄了。把此項(xiàng)注釋掉,重啟FTP 服務(wù),故障排除。

        登錄出現(xiàn)vsftpd:500 OOPS: vsftpd: refusing to run with writable root inside chroot

        在新版本中,VSFTPD 增強(qiáng)了安全檢查,如果用戶被限定在了其主目錄下,則該用戶的主目錄不能再具有寫權(quán)限了!如果檢查發(fā)現(xiàn)還有寫權(quán)限,就會報(bào)該錯(cuò)誤。

        方法一:將用戶主目錄去除寫權(quán)限。

        chmod a-w /home/XX/

        但是這樣用戶就不能進(jìn)行寫操作了。

        方法二:在vsftpd.conf中新增“allow_writeable_chroot=YES”配置,允許用戶具有主目錄寫權(quán)限,這樣用戶被限定在了主目錄中,并且具有寫權(quán)限了。

        猜你喜歡
        故障用戶
        故障一點(diǎn)通
        關(guān)注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        奔馳R320車ABS、ESP故障燈異常點(diǎn)亮
        關(guān)注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        關(guān)注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        故障一點(diǎn)通
        故障一點(diǎn)通
        故障一點(diǎn)通
        江淮車故障3例
        Camera360:拍出5億用戶
        亚洲中文无码成人影院在线播放| 久久综合九色综合久久久| 中文字幕av一区二区三区诱惑| 亚洲人妻av在线播放| av国产自拍在线观看| 经典三级免费看片天堂| 国精产品一区一区三区| 日韩少妇内射免费播放18禁裸乳| 亚洲七久久之综合七久久| 久久亚洲私人国产精品| 亚洲欧美国产日韩天堂在线视 | 激情中文丁香激情综合| 中文字幕中文一区中文字幕| 久久精品国产亚洲av网站| 亚洲国产精品久久久av| 男女高潮免费观看无遮挡| 亚洲欧美日韩中文无线码| 国产精品久久无码不卡黑寡妇 | 精品无码人妻夜人多侵犯18| 亚洲av日韩av在线观看| 国产人妻精品一区二区三区不卡 | 日韩av在线毛片| 一本久久伊人热热精品中文| 一区二区在线观看精品在线观看| 免费a级毛片无码a∨蜜芽试看| 日韩中文字幕免费视频| 精品久久久无码中文字幕| 久久精品国产亚洲5555| 国产精品综合色区av| 五月激情四射开心久久久| 亚洲国产精品无码aaa片| 人人妻人人狠人人爽| a亚洲va欧美va国产综合| 国产精品99精品一区二区三区∴| 日韩精品视频免费福利在线观看| 精品高清一区二区三区人妖| 精品无人区无码乱码毛片国产| 巨茎中出肉欲人妻在线视频| 日本一区午夜艳熟免费| 精品91亚洲高清在线观看| 黄页国产精品一区二区免费 |