Acces ssh + Vsftpd
Eley
Messages postés
188
Statut
Membre
-
Eley Messages postés 188 Statut Membre -
Eley Messages postés 188 Statut Membre -
bien le bonjour...
Voilà , j'ai installer un server vsftpd , normalement accessible en local et de l'exterieur , j'essaie d'y acceder en ssh seulement au moment ou il me demande le pass de mon utilisateur virtuel , je le rentre , puis il me dit "access denied"
Je rencontre également un problème au niveau des port passv mode je ne sais pas quelles règles utiliser dans iptables.
j'ai celle-ci pour le moment :
iptables -A INPUT -p tcp -s 0/0 --sport 10000:10100 -d 127.0.0.1 --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 --sport 10000:10100 -d 127.0.0.1 --dport 10000:10100 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 --sport 10000:10100 -d 127.0.0.1 --dport 20 -m state --state ESTABLISHED -j ACCEPT
sont elles correctes?
et sur /home/ftp/je l'ai mis en chown root:nogroup
Voilà , j'ai installer un server vsftpd , normalement accessible en local et de l'exterieur , j'essaie d'y acceder en ssh seulement au moment ou il me demande le pass de mon utilisateur virtuel , je le rentre , puis il me dit "access denied"
Je rencontre également un problème au niveau des port passv mode je ne sais pas quelles règles utiliser dans iptables.
j'ai celle-ci pour le moment :
iptables -A INPUT -p tcp -s 0/0 --sport 10000:10100 -d 127.0.0.1 --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 --sport 10000:10100 -d 127.0.0.1 --dport 10000:10100 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 --sport 10000:10100 -d 127.0.0.1 --dport 20 -m state --state ESTABLISHED -j ACCEPT
sont elles correctes?
et sur /home/ftp/je l'ai mis en chown root:nogroup
A voir également:
- Acces ssh + Vsftpd
- Accès à internet - Guide
- Acces rapide - Guide
- Accès refusé - Guide
- Ssh download - Télécharger - Divers Web & Internet
- Accès presse papier - Guide
Ce que kiki essaie de dire c'est que lorsque tu crees ton user, il faut que dans /etc/passwd ton utilisateur ait la ligne /bin/bash qui l'autorise a ouvrir une console. Normalement si tu fais le user avec la commande adduser tu devrais pas avoir ce probleme.
De plus pour ssh je te conseille de refuser les connexions root, dans le fichier de configuration /etc/ssh/sshd_config tu as un parametre qui est PermitRootLogon tu le mets a no. Ainsi tu crees un utilisateur juste pour te connecter en ssh et puis seulement apres avoir la main sur la machine distante tu te mets en root.
See U :)