Acces ssh + Vsftpd

Eley Messages postés 188 Statut Membre -  
Eley Messages postés 188 Statut Membre -
bien le bonjour...

Voilà , j'ai installer un server vsftpd , normalement accessible en local et de l'exterieur , j'essaie d'y acceder en ssh seulement au moment ou il me demande le pass de mon utilisateur virtuel , je le rentre , puis il me dit "access denied"

Je rencontre également un problème au niveau des port passv mode je ne sais pas quelles règles utiliser dans iptables.
j'ai celle-ci pour le moment :

iptables -A INPUT -p tcp -s 0/0 --sport 10000:10100 -d 127.0.0.1 --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT

iptables -A INPUT -p tcp -s 0/0 --sport 10000:10100 -d 127.0.0.1 --dport 10000:10100 -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -p tcp -s 0/0 --sport 10000:10100 -d 127.0.0.1 --dport 20 -m state --state ESTABLISHED -j ACCEPT

sont elles correctes?

et sur /home/ftp/je l'ai mis en chown root:nogroup

A voir également:

1 réponse

kiki
 
Bonsoir,

Avec ssh on se connecte avec un véritable utilisateur avec un compte dans /etc/passwd.
Il faut aussi que cet utilisateur ait un shell, autrement niet.
0
MyTux Messages postés 228 Statut Membre 44
 
Bonsoir,

Ce que kiki essaie de dire c'est que lorsque tu crees ton user, il faut que dans /etc/passwd ton utilisateur ait la ligne /bin/bash qui l'autorise a ouvrir une console. Normalement si tu fais le user avec la commande adduser tu devrais pas avoir ce probleme.

De plus pour ssh je te conseille de refuser les connexions root, dans le fichier de configuration /etc/ssh/sshd_config tu as un parametre qui est PermitRootLogon tu le mets a no. Ainsi tu crees un utilisateur juste pour te connecter en ssh et puis seulement apres avoir la main sur la machine distante tu te mets en root.

See U :)
0
Eley Messages postés 188 Statut Membre > MyTux Messages postés 228 Statut Membre
 
Mais en faites je fais tourner Vsftpd sur la même machine que la ou je lance ssh avec mon shell seulement ce sont des utilisateurs virtuels comment faire
0