LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1953|回复: 7

登陆vsftpd后提示425 Security: Bad IP connecting

[复制链接]
发表于 2006-2-10 00:07:30 | 显示全部楼层 |阅读模式
机器在一个路由后面。路由上做的NAT,断口已经映射到vsftpd所在服务器
通过路由器的公网IP访问,能登陆,不能列目录、下载


  1. [root@www vsftpd]# ftp 61.52.112.30 2121
  2. Connected to 61.52.112.30.
  3. 220 ▒▒ӭ▒▒▒ ▒▒FTP▒▒▒▒▒▒
  4. 530 Please login with USER and PASS.
  5. 530 Please login with USER and PASS.
  6. KERBEROS_V4 rejected as an authentication type
  7. Name (61.52.112.30:root): ftpuser
  8. 331 Please specify the password.
  9. Password:
  10. 230 Login successful.
  11. Remote system type is UNIX.
  12. Using binary mode to transfer files.
  13. ftp> ls
  14. 227 Entering Passive Mode (192,168,0,9,195,83)
  15. 425 Security: Bad IP connecting.
  16. ftp> pwd
  17. 257 "/"
  18. ftp> size 1111
  19. 213 0
  20. ftp> get 1111
  21. local: 1111 remote: 1111
  22. 227 Entering Passive Mode (192,168,0,9,195,83)
  23. 425 Security: Bad IP connecting.
  24. ftp> bye
  25. 221 Goodbye.
复制代码

但是直接在内网连vsftpd所在的服务器可以下载

  1. [root@www vsftpd]# ftp 192.168.0.9 2121
  2. Connected to 192.168.0.9.
  3. 220 ▒▒ӭ▒▒▒ ▒▒FTP▒▒▒▒▒▒
  4. 530 Please login with USER and PASS.
  5. 530 Please login with USER and PASS.
  6. KERBEROS_V4 rejected as an authentication type
  7. Name (192.168.0.9:root): ftpuser
  8. 331 Please specify the password.
  9. Password:
  10. 230 Login successful.
  11. Remote system type is UNIX.
  12. Using binary mode to transfer files.
  13. ftp> pwd
  14. 257 "/"
  15. ftp> ls
  16. 227 Entering Passive Mode (192,168,0,9,195,80)
  17. 150 Here comes the directory listing.
  18. -rw-rw-rw-    1 ftp      ftp             0 Feb 09 22:52 1111
  19. drwxrwxrwx    2 ftp      ftp          4096 Feb 09 18:12 pub
  20. 226 Directory send OK.
  21. ftp> get 1111
  22. local: 1111 remote: 1111
  23. 227 Entering Passive Mode (192,168,0,9,195,82)
  24. 150 Opening BINARY mode data connection for 1111 (0 bytes).
  25. 226 File send OK.
  26. ftp> bye
  27. 221 Goodbye.
复制代码

这是我的vsftpd.conf

  1. [root@www vsftpd]# cat vsftpd.conf
  2. listen=YES
  3. listen_port=2121

  4. port_enable=NO
  5. pasv_enable=YES
  6. pasv_min_port=50000
  7. pasv_max_port=50009

  8. ascii_upload_enable=NO
  9. ascii_download_enable=NO

  10. idle_session_timeout=120
  11. data_connection_timeout=120
  12. accept_timeout=60

  13. max_clients=100
  14. max_per_ip=2

  15. anonymous_enable=NO
  16. anon_upload_enable=NO
  17. anon_mkdir_write_enable=NO
  18. anon_other_write_enable=NO

  19. local_enable=YES
  20. local_root=/home/vsftpdvirtual/

  21. guest_enable=YES
  22. guest_username=vsftpdvirtual

  23. pam_service_name=vsftpd
  24. userlist_enable=YES
  25. userlist_file=/etc/vsftpd.user_list
  26. userlist_deny=NO
  27. tcp_wrappers=NO

  28. #chroot_list_enable=YES
  29. #chroot_list_file=/etc/vsftpd/chroot_list
  30. ##chroot_local_users=NO

  31. hide_ids=YES
  32. ls_recurse_enable=NO
  33. write_enable=YES

  34. file_open_mode=0666
  35. local_umask=022

  36. ftpd_banner=▒▒ӭ▒▒▒ ▒▒FTP▒▒▒▒▒▒
  37. banner_file=/etc/vsftpd/vsftpd_banner_file
  38. dirmessage_enable=YES

  39. xferlog_enable=YES
  40. xferlog_file=/var/log/vsftpd.log
  41. xferlog_std_format=NO
  42. log_ftp_protocol=NO

  43. setproctitle_enable=NO
  44. #text_userdb_names=YES
  45. use_localtime=YES
复制代码

这是我的vsftpd的pam配置文件

  1. [root@www vsftpd]# cat /etc/pam.d/vsftpd
  2. #%PAM-1.0
  3. auth       required     pam_listfile.so item=user sense=deny file=/etc/vsftpd.ftpusers onerr=succeed
  4. #auth       required    pam_stack.so service=system-auth
  5. #auth       required    pam_shells.so
  6. #account    required    pam_stack.so service=system-auth
  7. #session    required    pam_stack.so service=system-auth
  8. #session    required     pam_loginuid.so
  9. auth required /lib64/security/pam_userdb.so db=/etc/vsftpd/account
  10. account required /lib64/security/pam_userdb.so db=/etc/vsftpd/account
复制代码

ftp的根目录已经是所有人可读写执行

  1. drwxrwxrwx  3 vsftpdvirtual vsftpdvirtual  4096  2月  9 23:05 vsftpdvirtual
复制代码

感觉还是虚拟用户、pam认证这一块出错了,但是不知道该怎么弄了,郁闷阿,谁来帮帮我。谢谢
发表于 2006-2-10 12:20:22 | 显示全部楼层
如果pam出错的话,内网的人也不能登录才对。

你看看FTP的协议,你试试PORT模式登录。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-2-10 12:29:42 | 显示全部楼层
Post by 终极幻想
如果pam出错的话,内网的人也不能登录才对。

你看看FTP的协议,你试试PORT模式登录。

本来确实是内网的人也不能登陆(ftp的根目录只有所有者和同组用户可以读写进入),后来把ftp的根目录改成所有人都可读写进入,内网的用户就能登陆了,但是外网的还是不行
回复 支持 反对

使用道具 举报

发表于 2006-2-10 15:31:56 | 显示全部楼层
内网不受防火墙限制。你要看的是防火墙设置。
port模式试过没。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-2-10 17:49:44 | 显示全部楼层
Post by 终极幻想
内网不受防火墙限制。你要看的是防火墙设置。
port模式试过没。


您说得防火墙是路由器上的防火墙还是服务器上的iptables?
您的意思是让我把vsftpd配成port模式的?但是那样客户端访问不方便啊
回复 支持 反对

使用道具 举报

发表于 2006-2-10 19:51:46 | 显示全部楼层
两者都要看啊。不然一个放开了,一个又挡下来了,有啥用。。。

那你的pasv模式要打开端口以及指定pasv端口的。看vsftpd的说明。
回复 支持 反对

使用道具 举报

发表于 2006-2-10 20:01:43 | 显示全部楼层
check this
ftp-data        20/tcp
ftp             21/tcp
tftp            69/udp
sftp            115/tcp
ftps-data       989/tcp                         # FTP over SSL (data)
ftps            990/tcp
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-2-10 22:07:22 | 显示全部楼层
Post by 终极幻想
两者都要看啊。不然一个放开了,一个又挡下来了,有啥用。。。

那你的pasv模式要打开端口以及指定pasv端口的。看vsftpd的说明。

就是打开了两者的端口了阿

我一楼帖的帖子您看了吗?pasv和数据端口早已打开了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表