Je viens de mettre à jour Ubuntu 12.04 LTS (Precise Pangolin) depuis Ubuntu Server 11.10 (Oneiric Ocelot).
Il a mis à jour mon installation vsFTPd, et il semble que quelque chose ait changé: / J'utilise l'authentification PAM. Qu'est-ce qui aurait pu changer pour provoquer cela?
Lorsque j'essaie de me connecter au serveur FTP, j'obtiens cette erreur:
500 OOPS: vsftpd: refusing to run with writable root inside chroot()
J'ai essayé de le googler, et il a dit d'ajouter allow_writable_root=YES
au fichier de configuration - cependant quand j'essaye ceci et essaye de redémarrer vsftpd il ne peut pas redémarrer. Pourquoi?
Voici comment je l'ai corrigé:
wget http://http.us.debian.org/debian/pool/main/v/vsftpd/vsftpd_3.0.2-3_amd64.deb -O vsftpd.deb
dpkg -i vsftpd.deb
echo "allow_writeable_chroot=YES" >> /etc/vsftpd.conf
service vsftpd reload
Et le tour est joué :)
wget
paramètre, est mort. Probablement, car la version3.0.2-3
est maintenant sortie. Toute personne confrontée à ce problème doit visiter ce site pour obtenir le lien correct. Le lien mentionné ci-dessus concerne une plate-forme 64 bits. Pour trouver des liens pour ce package pour d'autres plates-formes, comme par exemple 32 bits, suivez cette page et faites défiler jusqu'à laDownload vsftpd
section.Réponses:
J'ai également ce problème et je pense que c'est à cause de la nouvelle mise à jour vsFTPd pour améliorer la sécurité, alors en attendant, j'utilise cette solution.
Je modifie le dossier dans lequel mon utilisateur FTP entre lors de sa première connexion (dossier racine) en utilisant ceci dans le terminal:
sudo chmod a-w /home/user
Vous pouvez modifier
/home/user
le dossier racine de votre utilisateur FTP.Créez un sous-dossier dans le dossier, soit à l'aide de l'interface graphique, soit si vous n'avez qu'un terminal, c'est:
sudo mkdir /home/user/newfolder
Vous devriez maintenant pouvoir vous connecter et lire en écriture dans le "nouveau dossier". Vous ne pourrez PAS écrire dans le dossier racine lui-même à partir du client FTP avec le chmod aw, c'est donc la raison du sous-dossier, et là vous pouvez.
Je suppose qu'il y aura un correctif dans un temps pas si long, mais en attendant j'espère que cela vous aidera.
la source
Quelqu'un a rétroporté la fonctionnalité à ajouter
allow_writeable_chroot=YES
de la version 3.0.0 à 2.3.5 (voir cette entrée de blog ).Pour installer sur Ubuntu 12.04 (Precise Pangolin), exécutez les commandes suivantes en tant que root:
Notez qu'il semble y avoir une option
allow_writable_chroot=YES
dans vsftpd-ext - notez le mssing e ! (ou s'agit-il d'une faute de frappe dans le billet de blog?)la source
vsFTPd 3.0.0 ajoute une option de configuration,
pour réactiver le comportement précédent (source: Fixing 500 OOPS: vsFTPd: refus de s'exécuter avec une racine accessible en écriture dans chroot () , commentaire de Brian K. White).
Malheureusement, 3.0.0 n'est pas encore empaqueté par Ubuntu. En attendant, rétrogradez vers une version plus ancienne. Par exemple, j'utilise celui-ci sur Ubuntu 12.04 (Precise Pangolin): http://packages.ubuntu.com/oneiric-updates/vsftpd
la source
Une autre façon de faire en tant qu'utilisateur Kristian: cela a fonctionné pour moi. Le nom d'utilisateur que j'utilise est «john». Remplacez-le par le nom d'utilisateur que vous souhaitez.
sudo chmod a-w /home/john
- Supprime l'autorisation pour tous les utilisateurs de supprimer ou de modifier un fichier.sudo mkdir /home/john/ftp
- Crée un dossier nommé 'ftp' dans le répertoire personnel de l'utilisateur 'john'sudo chown -Rv john.john /home/john/ftp
- Change la propriété du répertoire en groupe 'john' et utilisateur 'john'.la source
Pourquoi?
Extrait et adapté de ma propre réponse dans le bug 1065714 .
Afin de maintenir la stabilité des versions stables, les mises à jour après la publication ne sont prises en compte que dans des circonstances spécifiques. Les détails du processus et des critères requis sont répertoriés ici: https://wiki.ubuntu.com/StableReleaseUpdates#When
Cela rend difficile pour les utilisateurs de la version LTS d'avoir des chroots inscriptibles, car le projet vsftpd en amont a décidé de sortir sans cette fonctionnalité au moment de la sortie de la version 12.04. Maintenant que 12.04 est sorti et que le correctif ne répond pas aux critères ci-dessus, je ne pense pas que cela changera pour 12.04. Mais notez que l' équipe des mises à jour des versions stables prend la décision finale à ce sujet, et aucune mise à jour ne leur a été proposée.
Si vous souhaitez qu'une version plus récente de vsftpd soit mise à la disposition des utilisateurs qui souhaitent utiliser l'option "allow_writeable_chroot", le référentiel de rétroportage est un endroit approprié pour cela. Avec un backport, les utilisateurs qui souhaitent la fonctionnalité pourraient simplement ajouter le référentiel de backports et installer vsftpd à partir de là. Vous pouvez en savoir plus sur les backports et comment en demander un ici: https://wiki.ubuntu.com/UbuntuBackports
Dans l'intervalle, The Frontier Group a aimablement fourni un AAE, comme décrit dans la réponse de Lumbric. Ou vous pouvez utiliser ici une des autres réponses qui vous convient.
la source