500 OOPS: vsftpd: refusing to run with writable anonymous root


500 OOPS: vsftpd: refusing to run with writable anonymous root

 

以下就是解決的三個步驟,其中第一步,是我一直沒有搞明白的,也是其中的重點:

1當時我在服務器上用命令ftp,出現了以下的提示500 OOPS: vsftpd: refusing to run with writable anonymous root

所以在網上找到了這一篇文章: "如果我們已經把vsFTPd服務器啟動好了,但登錄測試是會出現類似下面的提示;

500 OOPS: vsftpd: refusing to run with writable anonymous root 這表示ftp用戶的家目錄的權限不對,應該改過才對;

[root@localhost ~]# more /etc/passwd |grep ftp ftp:x:1000:1000:FTP User:/var/ftp:/sbin/nologin
我們發現ftp用戶的家目錄在/var/ftp,就是這個/var/ftp的權限不對所致,這個目錄的權限是不能打開所有權限的;

是您運行了chmod 777 /var/ftp所致;如果沒有ftp用戶這個家目錄,當然您要自己建一個;

如下FTP用戶的家目錄是不能針對所有用戶、用戶組、其它用戶組完全開放;

[root@localhost ~]# ls -ld /var/ftp
drwxrwxrwx 3 root root 4096 2005-03-23 /var/ftp
修正這個錯誤,應該用下面的辦法;

[root@localhost ~]# chown root:root /var/ftp

[root@localhost ~]# chmod 755 /var/ftp

有的弟兄可能會說,那匿名用戶的可讀、可下載、可上傳怎么辦呢?這也簡單,在/var/ftp下再建一個目錄,

權限是777的就行了,再改一改vsftpd.confOK了;沒有什么難的; vsFTPd出於安全考慮,是不准讓ftp用戶的家目錄的權限是完全沒有限制的,您可以去讀一下vsFTPd的文檔就明白的了;否則也不能稱為最安全的FTP服務器了,對不對?"

2:防火牆的打開相應的端口21,20

3:因為我是adsl雙網卡上網的形式,所以還要加載ip_conntrack_ftp這個模塊/這個不要忘了.

anon_root=/zzx/ftp這個是匿名用戶登陸的默認目錄,,這個必須要和/etc/passwd中的ftp用戶的默認宿主目錄要一樣,,否着會出現上面的錯誤!

如果在/zzx/ftp目錄下新建一個anonymous目錄而且權限為777的話,只能新建,不能刪除,因為新建的目錄或者文件的所屬用戶是ftp,,,

沒有刪除讀取的權限,估計要修改/etc/vsftpd.conf中的 umask 這項了.....

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM