Como configurar o vsftpd para permitir logins root?

16

Estou no SLES 10.1 e tentando configurar o vsftpd para permitir logins de raiz. Alguém sabe como fazer isso?

Até agora, tenho isto:

local_enable=YES
chroot_local_user=NO
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd.users

E adicionei root ao /etc/vsftpd.users. Quando tento fazer o login, aqui está o que recebo:

$ ftp susebox
Connected to susebox.example.com.
220-FTP Server (user '[email protected]')
220
User (susebox.example.com:(none)): root
331-Password:
331
Password:
Connection closed by remote host.

C:\>

BTW, se você não souber a resposta, não se preocupe em falar sobre como eu não deveria permitir logins de raiz. Eu sei o que estou fazendo e aceito total responsabilidade por qualquer ruptura no contínuo espaço-temporal que possa resultar.

    
por user8269 01.07.2009 / 19:54

6 respostas

14

AVISO LEGAL: A ativação do login raiz para FTP é uma Idéia muito ruim por muitas e muitas razões.

Edite seu arquivo vsftpd.conf e adicione a seguinte linha:

userlist_deny=YES

Edite user_list e ftpusers e comente "root".

    
por 01.07.2009 / 20:56
6

Para aqueles (como eu) usando o VSFTPD no servidor Ubuntu em meados de 2013, parece que o root tem permissão para fazer login via SFTP por padrão, sem alterações especiais necessárias .

No entanto, se você realmente precisar de acesso FTP , tudo o que eu preciso fazer é:

sudo nano /etc/ftpusers

E comente a linha com root colocando um # no início. Salve o arquivo, e recarregar o servidor nem é necessário.

    
por 13.07.2013 / 13:11
4

vi /etc/pam.d/vsftpd - > se você usa vsftpd

encontre

auth blablabla sense=deny file=/etc/ftpusers 

Faça com que seja sense= allow ou descomente script acima, ou modifique o arquivo: ftpusers ou adicione outros arquivos ftpusers

    
por 10.01.2012 / 10:04
1

para o Debian 8 Jessie, você só precisa editar /etc/ftpusers e comentar ou excluir root. nada mais necessário, apenas reinicie o vsftpd

    
por 10.10.2016 / 19:38
0

O Vsftpd pode usar o pam para autenticação, então sugiro que você verifique o /etc/pam.d/vsftpd. Você provavelmente descobrirá que é o pam que foi configurado para impedir que o root faça o login.

    
por 01.07.2009 / 20:12
0

Nas versões mais recentes, talvez seja necessário alterar pam_service_name=vsftpd para pam_service_name=ftp próximo ao final do seu arquivo /etc/vsftpd.conf . Caso contrário, você pode obter um erro de autenticação de login para raiz (ou qualquer usuário), mesmo que as permissões estejam corretas.

    
por 04.03.2016 / 17:59