( https://wiki.ubuntuusers.de/vsftpd/ ) ( https://security.appspot.com/vsftpd/FAQ.txt ) vsftpd /installieren / einrichten ================================= *** A Install apt-get install vsftpd *** B Konfiguration: - Keine Anonyme Logins - Lokale Benutzer zulassen - Bestimmte Nutzer erlauben - Globales Schreiben aktivieren - Lokale Benutzer auf ihr Homeverzeichnis beschränken - FTP-Benutzer ohne Shellzugang *** C folgende Dateien anlegen: 1. config: /etc/vsftpd.conf listen=NO listen_ipv6=YES anonymous_enable=NO local_enable=YES write_enable=YES dirmessage_enable=YES use_localtime=YES xferlog_enable=YES connect_from_port_20=YES ftpd_banner=Welcome to Leolulu FTP service. chroot_local_user=YES secure_chroot_dir=/var/run/vsftpd/empty pam_service_name=vsftpd rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key ssl_enable=NO userlist_deny=NO userlist_enable=YES userlist_file=/etc/vsftpd.user_list 2. allowed users: /etc/vsftpd.user_list michael 3. config: /etc/pam.d/vsftpd # Standard behaviour for ftpd(8). auth required pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed # Note: vsftpd handles anonymous logins on its own. Do not enable pam_ftp.so. # Standard pam includes @include common-account @include common-session @include common-auth auth required pam_shells.so *** D Dir nur für ftp bzw www anlegen mkdir -p /var/www/michael/down chown -R michael /var/www/michael/ chmod 550 /var/www/michael chmod 750 /var/www/michael/down mkdir -p /var/run/vsftpd/empty/ # das secure_chroot_dir in vsftpd.conf *** E User michael anlegen: in /etc/passwd: michael:x:1000:1000::/var/www/michael:/bin/bash