Size: a a a

DC20e6: DEFCON Ульяновск

2020 August 19

R

RusEm in DC20e6: DEFCON Ульяновск
Login incorrect  в логе
источник

­

­ in DC20e6: DEFCON Ульяновск
эээ?
источник

R

RusEm in DC20e6: DEFCON Ульяновск
Странно
источник

E

ENZ0_M4TR1X in DC20e6: DEFCON Ульяновск
RusEm
Login incorrect  в логе
А он точно коррект? Может раскладку случайно сменил?
источник

R

RusEm in DC20e6: DEFCON Ульяновск
Специально сменил пароль на циферный для проверки
источник

E

ENZ0_M4TR1X in DC20e6: DEFCON Ульяновск
RusEm
Специально сменил пароль на циферный для проверки
С sftp похожая херня лечилась сменой привелегий и ранена на каталог
источник

E

ENZ0_M4TR1X in DC20e6: DEFCON Ульяновск
Попробуй поэкспериментировать от 777 снижай. Каждый раз рестарт
источник

R

RusEm in DC20e6: DEFCON Ульяновск
ENZ0_M4TR1X
С sftp похожая херня лечилась сменой привелегий и ранена на каталог
Так овнер каталога как раз таки этот локальный юзер
источник

E

ENZ0_M4TR1X in DC20e6: DEFCON Ульяновск
Я ж не говорю, что это прям решение. Можно попробовать. Я лет пять назад лечил похожее наделением прав и сущего геморроя с конфигами. Причём ошибка была именно некорректный логин, а не отсутствие привелегий
источник

R

RusEm in DC20e6: DEFCON Ульяновск
Проблему нащел
источник

R

RusEm in DC20e6: DEFCON Ульяновск
У юзера стоит /sbin/nologin
источник

R

RusEm in DC20e6: DEFCON Ульяновск
И pam созданный под vsftpd не хотел пускать юзера с таким шелом
источник

R

RusEm in DC20e6: DEFCON Ульяновск
Подскажите еще немного) с фтп все, разобрался. Виртуальных юзеров завел. Забрал pam-mysql.  Встал вопрос. А можно как то при попытке логина - дернуть мой скрипт, который мне отстучит? Скрипт  есть. Вопрос как привязать его к событию логина. Никто не подскажет?
источник

VV

Vladimir Vlasov in DC20e6: DEFCON Ульяновск
В логин шелле указать
источник

R

RusEm in DC20e6: DEFCON Ульяновск
Так юзеры виртуальные
источник

VV

Vladimir Vlasov in DC20e6: DEFCON Ульяновск
То есть логиниться не могут?
источник

R

RusEm in DC20e6: DEFCON Ульяновск
В систему нет
источник

R

RusEm in DC20e6: DEFCON Ульяновск
По сути это БД со списком пользователей
При коннекте к фтп - pam-mysql дергает БД и проверяет
источник

VV

Vladimir Vlasov in DC20e6: DEFCON Ульяновск
Тогда, видимо, в цепочку надо вставить модуль, который может стучать
источник

VV

Vladimir Vlasov in DC20e6: DEFCON Ульяновск
источник