я бегу vsftpd: version 3.0.2
на Debian 8. У меня есть папка /home/vsftpd/$USER
который установлен на NFS.
$USER
заменяется именем пользователя, подключенного к FTP. Эти пользователи проходят аутентификацию в MySQL с помощью pam-mysql
.
Все пользователи могут подключиться к FTP НО никто из них не может видеть свои файлы и папки. я пробовал 777
на их $USER
папка и подпапки, но ничего.
Мне удалось отобразить файл, но я не знаю, как / почему. Но мне не удалось скачать файл:
Status: Starting download of /a
Command: CWD /
Response: 250 Directory successfully changed.
Command: TYPE A
Response: 200 Switching to ASCII mode.
Command: PASV
Response: 227 Entering Passive Mode (**.**.**.**,24,163).
Command: RETR a
Response: 550 Failed to open file.
Error: Critical file transfer error
У меня две проблемы: пользователи, подключенные к FTP, не могут видеть свои файлы и папки, и я не могу загрузить файл.
Здесь vsftpd.conf
listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=NO
anon_upload_enable=NO
anon_mkdir_write_enable=NO
anon_other_write_enable=NO
guest_enable=YES
guest_username=vsftpd
chroot_local_user=YES
max_clients=200
max_per_ip=4
pasv_enable=YES
pasv_min_port=6000
pasv_max_port=6800
pasv_address=**.**.**.**
secure_chroot_dir=/var/run/vsftpd
pam_service_name=vsftpd
rsa_cert_file=/etc/vsftpd/***.com.pem
rsa_private_key_file=/etc/vsftpd/**.com.key
#user_config_dir=/etc/vsftpd/vsftpd_user_conf
local_root=/home/vsftpd/$USER
user_sub_token=$USER
Журналы ошибки загрузки файла /var/log/vsftpd.log
FTP response: Client "91.177.204.148", "230 Login successful."
Sun Dec 10 13:52:59 2017 [pid 14999] [*] FTP command: Client "***", "CWD /"
Sun Dec 10 13:52:59 2017 [pid 14999] [*] FTP response: Client "***", "250 Directory successfully changed."
Sun Dec 10 13:52:59 2017 [pid 14999] [*] FTP command: Client "***", "TYPE A"
Sun Dec 10 13:52:59 2017 [pid 14999] [*] FTP response: Client "***", "200 Switching to ASCII mode."
Sun Dec 10 13:52:59 2017 [pid 14999] [*] FTP command: Client "***", "PASV"
Sun Dec 10 13:52:59 2017 [pid 14999] [*] FTP response: Client "***", "227 Entering Passive Mode (52,58,132,46,23,207)."
Sun Dec 10 13:52:59 2017 [pid 14999] [*] FTP command: Client "***", "RETR a"
Sun Dec 10 13:52:59 2017 [pid 14999] [*] FTP response: Client "***", "550 Failed to open file."
Sun Dec 10 13:52:59 2017 [pid 14999] [*] FAIL DOWNLOAD: Client "***", "/a", 0.00Kbyte/sec
РЕДАКТИРОВАТЬ
Я добавил local_umask = 022 (не знаю, полезно это или нет)
Я решил эти две проблемы, установив разрешения на 0555
в папки и файлы (файлы должны иметь только 0444).