VSFTPD @ Raspberry Pi 2 - Raspberry Pi Forums


hi,

ich bin gerade daran, einen webserver und einen ftp-server auf meinem pi zu installieren. der webserver funktioniert soweit, jedoch gibt es mit dem ftp ein problem... folgendes soll er können:
  • tls (verschlüsselung)
  • user auf das homeverzeichnis begrenzen
  • im homeverzeichnis ordner/dateien anlegen
zum letzten punkt: es soll wirklich im home-ordner chmod 777 herrschen, da ich sonst nur im subverzeichnis verzeichnisse und/oder dateien erstellen kann.

hier meine config:

code: select all

listen=yes local_enable=yes write_enable=yes local_umask=022 dirmessage_enable=yes use_localtime=yes xferlog_enable=yes connect_from_port_20=yes chroot_local_user=yes chroot_list_enable=yes chroot_list_file=/etc/vsftpd.chroot_list secure_chroot_dir=/var/run/vsftpd/empty pam_service_name=vsftpd rsa_cert_file=/etc/ssl/vsftpd/vsftpd.pem rsa_private_key_file=/etc/ssl/vsftpd/vsftpd.key ssl_enable=yes allow_anon_ssl=no force_local_data_ssl=yes force_local_logins_ssl=yes ssl_tlsv1=yes ssl_sslv2=no ssl_sslv3=no require_ssl_reuse=no ssl_ciphers=aes128-sha debug_ssl=yes 
erstellt sind 2 benutzer, ein benutzer ist beispielsweise: htdocs_root mit dem homeverzeichnis /var/www. ein weiterer erhält den ordner /var/www/mypage.

angenommen, ich schalte die verzeichnisse auf chmod 777 /var/www bzw. chmod 777 /var/www/mypage erhalte ich bei der ftp-connection folgenden fehler:
status: verbinde mit ***.***.***.***:21...
status: verbindung hergestellt, warte auf willkommensnachricht...
status: initialisiere tls...
status: Überprüfe zertifikat...
status: tls-verbindung hergestellt.
befehl: user htdocs_root
antwort: 331 please specify password.
befehl: pass ***********
fehler: gnutls-fehler -15: unexpected tls packet received.
fehler: herstellen der verbindung zum server fehlgeschlagen
setze ich chmod a-w /var/www kann ich mich wieder ganz normal einloggen, kann aber halt keine ordner erstellen. der workaround mit dem flag allow_writeable_chroot=yes bringt den gleichen fehler, wie chmod 777 ...

der user pi dagegen, kann sich einloggen und kann ordner erstellen (bis auf einen neuen ordner in /, dem physikalischen root. in seinem home /home/pi kann er jedoch. :o ). der user pi ist in der vsftpd.chroot_list eingetragen.

mache ich falsch?!



raspberrypi



Comments

Popular posts from this blog

opencv3, tbb and rasp pi 2 - Raspberry Pi Forums

small ethernet problem - Raspberry Pi Forums

Multithumb configuration params not working? - Joomla! Forum - community, help and support