歡迎您光臨本站 註冊首頁

vsftpd+mysql+pam配置虛擬用戶出錯??

←手機掃碼閱讀     火星人 @ 2014-03-04 , reply:0

vsftpd+mysql+pam配置虛擬用戶出錯??

我成功配置vsftpd,系統用戶都能登陸到系統,看了一篇vsftpd+mysql+pam配置虛擬用戶的文章,按照其配置,可數據表中的用戶和系統用戶都不能登陸??

查看了vsfptd的日誌為:


Mar 18 22:20:38 power vsftpd: PAM-listfile: Refused user mysq for service ftp
Mar 18 22:20:46 power vsftpd: PAM unable to dlopen(/lib/security/pam_mysql.o)
Mar 18 22:20:46 power vsftpd: PAM
Mar 18 22:20:46 power vsftpd: PAM adding faulty module: /lib/security/pam_mysql.o
Mar 18 22:20:46 power vsftpd: PAM-listfile: Refused user mysq for service ftp
Mar 18 22:20:51 power vsftpd: PAM unable to dlopen(/lib/security/pam_mysql.o)
Mar 18 22:20:51 power vsftpd: PAM
Mar 18 22:20:51 power vsftpd: PAM adding faulty module: /lib/security/pam_mysql.o
Mar 18 22:20:51 power vsftpd: PAM-listfile: Refused user mysq for service ftp


vsfptd1.2.1編譯的源代碼  mysql4.0.18二進位源文件

我編譯pam_mysql.o的時候出現錯誤,按照錯誤提示找到問題出在pam_mysql.c中的#include <mysql.h>;這行,,我改成
#include </softs/mysql/include/mysql.h>;編譯

提示如下

mkdir -p ./dynamic
gcc -shared -Xlinker -x -L/usr/lib/mysql -lz -o pam_mysql.so dynamic/pam_mysql.o  -lmysqlclient -lcrypt
/usr/bin/ld: cannot find -lmysqlclient
collect2: ld returned 1 exit status
make: *** Error 1

這次編譯能在dynamic目錄下生成pam_mysql.o文件,所以就拷貝到了相關目錄,按照vsftpd+mysql+pam配置虛擬用戶的文章繼續配置下去,可還是出現了最開頭的問題?

請問是否是pam_mysql.o 這文件有問題?還是PAM的配置文件有問題??如何解決?

麻煩指點  系統是redhat9.0
《解決方案》

vsftpd+mysql+pam配置虛擬用戶出錯??

我參照的文章是:

VSFTPD+MySQL

    施文建

  VSFTPD是一種在UNIX/Linux中非常安全且快速的FTP伺服器,目前已經被許多大型站點所採用。VSFTPD支持將用戶名和口令保存在資料庫文件或資料庫伺服器中。VSFTPD稱這種形式的用戶為虛擬用戶。相對於FTP的本地(系統)用戶來說,虛擬用戶只是FTP伺服器的專有用戶,虛擬用戶只能訪問FTP伺服器所提供的資源,這大大增強系統本身的安全性。相對於匿名用戶而言,虛擬用戶需要用戶名和密碼才能獲取FTP伺服器中的文件,增加了對用戶和下載的可管理性。對於需要提供下載服務,但又不希望所有人都可以匿名下載;既需要對下載用戶進行管理,又考慮到主機安全和管理方便的FTP站點來說,虛擬用戶是一種極好的解決方案。本文介紹在RedHat Linux 9上如何將VSFTPD的虛擬用戶名和密碼保存在MySQL資料庫伺服器中。

  一、VSFTPD的安裝

  目前,VSFTPD的最新版本是1.2.0版。官方下載地址為ftp://vsftpd.beasts.org/users/cevans/vsftpd-1.2.0.tar.gz。在安裝前,需要先做以下準備工作:

  VSFTPD默認配置中需要「nobody」用戶。在系統中添加此用戶,如果用戶已經存在,useradd命令有相應提示。
  # useradd nobody
  useradd: user nobody exists

  VSFTPD默認配置中需要「/usr/share/empty」目錄。在系統中此目錄,如果目錄已經存在,mkdir命令有相應提示。
  # mkdir /usr/share/empty/
  mkdir: cannot create directory '/usr/share/empty': File exists

  VSFTPD提供匿名FTP服務時,需要「ftp」用戶和一個有效的匿名目錄。
  # mkdir /var/ftp/
  # useradd -d /var/ftp ftp
  接下來的操作對於ftp用戶是否已經存在都是有用的。
  # chown root.root /var/ftp
  # chmod og-w /var/ftp

  以上準備工作完成後,我們就可以開始編譯源代碼了。假定我們下載的vsftpd-1.2.0.tar.gz在/root目錄,執行以下命令:
  # tar zxvf vsftpd-1.2.0.tar.gz
  # cd vsftpd-1.2.0
  # make
  # make install

  上面的「make install」命令將編譯好的二進位文件、手冊等複製到相應目錄。在RHL9上,可能需要手動執行以下複製:
  # cp vsftpd /usr/local/sbin/vsftpd
  # cp vsftpd.conf.5 /usr/local/share/man/man5
  # cp vsftpd.8 /usr/local/share/man/man8

  接下來,我們複製一個簡單的配置文件作為基礎供後面修改。
  # cp vsftpd.conf /etc
  # cp RedHat/vsftpd.pam /etc/pam.d/ftp
  複製PAM驗證文件,以允許本地用戶登錄VSFTPD。
  # cp RedHat/vsftpd.pam /etc/pam.d/ftp

  二、創建guest用戶

  VSFTPD採用PAM方式驗證虛擬用戶。由於虛擬用戶的用戶名/口令被單獨保存,因此在驗證時,VSFTPD需要用一個系統用戶的身份來讀取資料庫文件或資料庫伺服器以完成驗證,這就是VSFTPD的guest用戶。這正如同匿名用戶也需要有一個系統用戶ftp一樣。當然,我們也可以把guest用戶看成是虛擬用戶在系統中的代表。下面在系統中添加vsftpdguest用戶,作為VSFTPD的guest。
  # useradd vsftpdguest
  當虛擬用戶登錄后,所在的位置為vsftpdguest的自家目錄/home/vsftpdguest。如果要讓虛擬用戶登錄到/var/ftp等其他目錄,修改vsftpdguest的自家目錄即可。

  三、設置VSFTPD配置文件

  在/etc/vsftpd.conf文件中,加入以下選項:
  guest_enable=YES
  guest_username=vsftpdguest

  然後執行以下命令,讓VSFTPD在後台運行:
  # /usr/local/sbin/vsftpd &

  四、將虛擬用戶保存在MySQL資料庫伺服器中

  我們建立資料庫vsftpdvu,表users,欄位name和passwd用於保存虛擬用戶的用戶名和口令,同時增加兩個虛擬用戶xiaotong和xiaowang。

  # mysql -p
  mysql>;create database vsftpdvu;
  mysql>;use vsftpdvu;
  mysql>;create table users(name char(16) binary,passwd char(16) binary);
  mysql>;insert into users (name,passwd) values ('xiaotong',password('qqmywife'));
  mysql>;insert into users (name,passwd) values ('xiaowang',password('ttmywife'));
  mysql>;quit

  然後,授權vsftpdguest可以讀vsftpdvu資料庫的users表。執行以下命令:
  # mysql -u root mysql -p
  mysql>;grant select on vsftpdvu.users to vsftpdguest@localhost identified by 'i52serial0';
  mysql>;quit

  如果要驗證剛才的操作是否成功可以執行下面命令:
  #mysql -u vsftpdguest -pi52serial0 vsftpdvu
  mysql>;select * from users;
  如果成功,將會列出xiaotong、xiaowang和加密后的密碼

  五、設置MySQL的PAM驗證

  這裡我們要用到一個利用mysql進行pam驗證的開源項目(http://sourceforge.net/projects/pam-mysql/)。首先從網站下載它的程序包pam_myql-0.5.tar.gz,複製到/root目錄中。在編譯安裝之前,要確保mysql-devel的RPM包已經安裝在你的機器上,如果沒有請從RHL安裝光碟中安裝該包。然後,執行以下命令:
  #tar xvzf pam_mysql-0.5.tar.gz
  #cd pam_mysql
  #make
  #make install
  make install這一步可能會出現錯誤,那隻好手動將該目錄下生成的pam_mysql.o複製到/lib/security目錄下。
  接下來,我們要設置vsftpd的PAM驗證文件。打開/etc/pam.d/ftp文件,加入以下內容:
  auth required pam_mysql.o user=vsftpdguest passwd=i52serial0 host=localhost db=vsftpdvu table=users usercolumn=name passwdcolumn=passwd crypt=2
  account required pam_mysql.o user=vsftpdguest passwd=i52serial0 host=localhost db=vsftpdvu table=users usercolumn=name passwdcolumn=passwd crypt=2
  上面涉及到的參數,只要對應前面資料庫的設置就可以明白它們的含義。這裡需要說明的是crypt參數。crypt表示口令欄位中口令的加密方式:crypt=0,口令以明文方式(不加密)保存在資料庫中;crypt=1,口令使用UNIX系統的DES加密方式加密后保存在資料庫中;crypt=2,口令經過MySQL的password()函數加密后保存。

  六、進一步的虛擬用戶設置

  經過以上的步驟,虛擬用戶就可以正常使用了。這裡介紹進一步的虛擬用戶設置。首先,介紹虛擬用戶的許可權設置。

  VSFTPD-1.2.0新添了virtual_use_local_privs參數,當該參數激活(YES)時,虛擬用戶使用與本地用戶相同的許可權。當此參數關閉(NO)時,虛擬用戶使用與匿名用戶相同的許可權,這也就是VSFTPD-1.2.0之前版本對虛擬用戶許可權的處理方法。這兩者種做法相比,後者更加嚴格一些,特別是在有寫訪問的情形下。默認情況下此參數是關閉的(NO)。
  當virtual_use_local_privs=YES時,只需設置write_enable=YES,虛擬用戶就可以就擁有寫許可權。而virtual_use_local_privs=NO時,對虛擬用戶許可權的設置就更多一些更嚴格一些。
  控制虛擬用戶瀏覽目錄:如果讓用戶不能瀏覽目錄,但仍可以對文件操作,那麼需要執行以下二個步驟:一,配置文件中,anon_world_readable_only=YES。二,虛擬用戶目錄的許可權改為只能由vsftpdguest操作:
  # chown vsftpdguest.vsftpdguest /home/vsftpdguest
  # chmod 700 /home/vsftpdguest
  允許虛擬用戶上傳文件:
  write_enable=YES
  anon_upload_enable=YES
  允許虛擬用戶修改文件名和刪除文件:
  anon_other_write_enable=YES
  由於以上選項的設置同樣會對匿名用戶生效。如果不想匿名用戶趁機擁有同樣的許可權,最好是禁止匿名用戶登錄。

  其次,由於虛擬用戶在系統中是vsftpdguest身份,所以可以訪問到系統的其他目錄。為了更加安全,我們可以將虛擬用戶限制在自家目錄下。有兩種做法:一,在配置文件中增加以下選項
  chroot_local_user=NO
  chroot_list_enable=YES
  chroot_list_file=/etc/vsftpd.chroot_list
  然後,在/etc/vsftpd.chroot_list文件中加入虛擬用戶名xiaotong和xiaowang。
  第二種做法,在配置文件中修改chroot_local_user=YES。
  經過修改後,虛擬用戶登錄后其根目錄就限制在/home/vsftpdguest下,無法訪問其他目錄。

  七、虛擬用戶的個人目錄

  大家可以發現,無論是哪個虛擬用戶,登錄后所在的目錄都是/home/vsftpdguest,即都是guest_username用戶的自家目錄。下面,介紹如何為每個虛擬用戶建立自家目錄。首先,在主配置文件中加入以下選項:
  user_config_dir=/etc/vsftpd/vsftpd_user_conf
  然後,生成/etc/vsftpd/vsftpd_user_conf目錄,並在該目錄下建立與特定虛擬用戶同名的文件:
  # mkdir /etc/vsftpd/vsftpd_user_conf
  # cd /etc/vsftpd/vsftpd_user_conf
  # touch xiaowang
  以上的操作為虛擬用戶xiaowang建立了個人配置文件/etc/vsftpd/vsftpd_user_conf/xiaowang。接下來,在xiaowang的個人配置文件中將xiaowang的自家目錄修改為/home/xiaowang,配置選項為:
  local_root=/home/xiaowang
  然後,新建xiaowang目錄,並將許可權設為vsftpdguest:
  # mkdir /home/xiaowang
  # chown vsftpdguest.vsftpdguest ./xiaowang
  # chmod 600 /home/xiaowang
  經過以上設置,xiaowang登錄VSFTPD后,用「pwd」指令就可以發現被自己被定位到自己的「/home/xiaowang」目錄。
  從文件系統層次來看,由於「/home/xiaowang」目錄的許可權是屬於vsftpdguest的,所以其他的虛擬用戶同樣也可以訪問xiaowang的自家目錄。解決這個問題也很簡單,我們只需要讓VSFTPD負責將虛擬用戶限制在其自家目錄,就可以避免虛擬用戶的互相訪問。具體做法參照前面第六步中所述,這裡不再贅述。經過以上設置后,虛擬用戶就可以擁有屬於自己的目錄了。
《解決方案》

vsftpd+mysql+pam配置虛擬用戶出錯??

是pam_mysql.so,其他得我不清楚了。
《解決方案》

vsftpd+mysql+pam配置虛擬用戶出錯??

謝謝樓上的給予答覆,,

希望得到更準確的答案,,謝謝大家了。。
《解決方案》

vsftpd+mysql+pam配置虛擬用戶出錯??

這個答案已經很準確了。
  pam_mysql.c 生成的是pam_mysql.so 不是pam_mysql.o

。原文有錯。
《解決方案》

vsftpd+mysql+pam配置虛擬用戶出錯??

usr/bin/ld: cannot find -lmysqlclient
你要把/usr/local/mysql/lib/mysql的文件拷到/usr/lib/下就不會有這樣的錯誤了.
《解決方案》

vsftpd+mysql+pam配置虛擬用戶出錯??

謝謝樓上的,按照你的方法配置出了pam_mysql.so 但出現了其它的錯誤,我解決那先,,,感謝
《解決方案》

vsftpd+mysql+pam配置虛擬用戶出錯??

實在不好意思,上面那問題解決,又出了個問題,,虛擬用戶登陸不了,連繫統用戶也登陸不了了,匿名可以登陸,我查看的日誌如下

Mar 20 23:20:57 power vsftpd: PAM-listfile: Refused user power for service ftp
Mar 20 23:20:57 power vsftpd: pam_sm_authenticate called.
Mar 20 23:20:57 power vsftpd: dbuser changed.
Mar 20 23:20:57 power vsftpd: dbpasswd changed.
Mar 20 23:20:57 power vsftpd: host changed.
Mar 20 23:20:57 power vsftpd: database changed.
Mar 20 23:20:57 power vsftpd: table changed.
Mar 20 23:20:57 power vsftpd: usercolumn changed.
Mar 20 23:20:57 power vsftpd: passwdcolumn changed.
Mar 20 23:20:57 power vsftpd: crypt changed.
Mar 20 23:20:57 power vsftpd: sqllog changed.
Mar 20 23:20:57 power vsftpd: db_connect  called.
Mar 20 23:20:57 power vsftpd: returning 0 .
Mar 20 23:20:57 power vsftpd: db_checkpasswd called.
Mar 20 23:20:57 power vsftpd: pam_mysql: where clause =
Mar 20 23:20:57 power vsftpd: SELECT passwd FROM users WHERE name='power'
Mar 20 23:20:57 power vsftpd: returning 7 .
Mar 20 23:20:57 power vsftpd: returning 7 after db_checkpasswd.
Mar 20 23:32:52 power vsftpd: PAM-listfile: Refused user lzz for service ftp
Mar 20 23:32:52 power vsftpd: pam_sm_authenticate called.
Mar 20 23:32:52 power vsftpd: dbuser changed.
Mar 20 23:32:52 power vsftpd: dbpasswd changed.
Mar 20 23:32:52 power vsftpd: host changed.
Mar 20 23:32:52 power vsftpd: database changed.
Mar 20 23:32:52 power vsftpd: table changed.
Mar 20 23:32:52 power vsftpd: usercolumn changed.
Mar 20 23:32:52 power vsftpd: passwdcolumn changed.
Mar 20 23:32:52 power vsftpd: crypt changed.
Mar 20 23:32:52 power vsftpd: sqllog changed.
Mar 20 23:32:52 power vsftpd: db_connect  called.
Mar 20 23:32:52 power vsftpd: returning 0 .
Mar 20 23:32:52 power vsftpd: db_checkpasswd called.
Mar 20 23:32:52 power vsftpd: pam_mysql: where clause =
Mar 20 23:32:52 power vsftpd: SELECT passwd FROM users WHERE name='lzz'
Mar 20 23:32:52 power vsftpd: sqlLog called.
Mar 20 23:32:52 power vsftpd: returning 0 .
Mar 20 23:32:52 power vsftpd: returning 0.

pam_mysql.so應該配置成功,可為什麼就不能登陸呢??

vsftpd.conf配置如下

anonymous_enable=YES
local_enable=YES
write_enable=YES
local_umask=022

anon_upload_enable=YES

anon_mkdir_write_enable=YES

dirmessage_enable=YES

xferlog_enable=YES

listen=YES


/etc/pam.d/ftp 文件如下

auth       required     /lib/security/pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed
auth       required     /lib/security/pam_pwdb.so shadow nullok
auth       required     /lib/security/pam_shells.so
account    required     /lib/security/pam_pwdb.so
session    required     /lib/security/pam_pwdb.so
auth required pam_mysql.so user=vsftpdguest passwd=123 host=localhost db=vsftpdvu table=users usercolumn=name passwdcolumn=passwd crypt=2 sqllog=0
account required pam_mysql.so user=vsftpdguest passwd=123 host=localhost db=vsftpdvu table=users usercolumn=name passwdcolumn=passwd crypt=2 sqllog=0

資料庫中都有相應虛擬用戶的數據,,

還請大家幫忙。。。。
《解決方案》

vsftpd+mysql+pam配置虛擬用戶出錯??

大夥有配置好vsftpd+pam_mysql.so+mysql的嗎??幫幫忙
《解決方案》

vsftpd+mysql+pam配置虛擬用戶出錯??

ttt

[火星人 ] vsftpd+mysql+pam配置虛擬用戶出錯??已經有550次圍觀

http://coctec.com/docs/service/show-post-36692.html