pure-ftpd virtualusers authentikációs probléma sarge alatt
- 1525 megtekintés
Hozzászólások
Sziasztok!
A következó lenne a problémám:
Suse 8.0 ról váltok sarge-ra. A pure-ftpd a virtualusereket nem hajlandó
authentikálni , mivel a (pure)virualuser-passwordfile-ban a hash-ek blowfish -ben vannak, és az új júzereket MD5 -ben rakja el a sarge pure-ja . A Pure manualban azt írják ,h a pure úgy authentikál ,ahogy az a /etc/passwd-ben lehetsége (rendszertő függően).
a kérdésem a következő:
Hogyan lehetne a meglévő MD5 mellet blowfish-t is felheggeszteni a sarge-ra .
Előre is köszi:
zolee
- A hozzászóláshoz be kell jelentkezni
Szerintem nem egeszen jo helyen keresed a problemat!
pure-pw vel kell alitgatni a virtualusereket....
ha virtualusereket hasznalsz, de ahoz a virtualuser hasznalatat be kell allitani!
mert akkor is elindul ha bizonyos kepp rosszul van konfigolva
a /etc/pure-ftpd/auth alat a linkek adjk meg hogy milyen prioritas legyen az authentikaciok kozott...
ez meg van???
meg ilyesmi nekem sarg alati mux siman...
- A hozzászóláshoz be kell jelentkezni
Igen van ilyesmi , de nem tudtam rájönni a funkciójára, nem tudsz hozzá valami (újjab) doksit?
- A hozzászóláshoz be kell jelentkezni
Nos közben megtudtam , unix auth-ot használ , de az csak az MD5 öt erőlteti.
- A hozzászóláshoz be kell jelentkezni
akkor az auth alatt:
75puredb -> ../conf/PureDB
ln -s ../conf/PureDB
figyelj a nagy es kis betukre is!
a conf/PureDB file tartalma(mondjuk):
/etc/pure-ftpd/pureftpd.pdb
akkor ez a file lesz a db file
ha pure-pw vel letrehoztad/beallitotad a usert akkor pure-pw mkdb -t nyomjal mert addig nem ervenyesek a modsitasok...
ftp usert groupot hoztal letre az /usr/share/doc/pureftpd alat talalhato doksi szerint jartal el ???
ott minden le van irva...
- A hozzászóláshoz be kell jelentkezni
most jelenleg
auth/..
!65unix
!70pam
a pdb -file lal nincs semmi baj a nyers pureftpd.passwd file-ban vannak blowfish-ban a hash-ek és hiába generálok új binárs adatbázist , nem hajlandó a blowfis-es usereket beengedni, csak a frissen generáltakat
- A hozzászóláshoz be kell jelentkezni
a /etc/pure-ftpd/conf -ban nincs semmi
- A hozzászóláshoz be kell jelentkezni
Nem, nem , nem. Minden jó , db-ből authentikál, néhány usert beenged ,de nem a blowfish-es userekt.... :(
- A hozzászóláshoz be kell jelentkezni
nah igen ,
szokásomhoz hűen
mire már megcsináltam kézzel a jelszavak lecserélését,
mot találtam rá:
a 2.4.25 ös kernel fordításakor be kell kacsolni a crypto API (?) -t és akkor ott kiválasztani ,h milyen crypete tudjon. A bolwfish is ott volt.... :((
blowfish bolwjobed me :)
- A hozzászóláshoz be kell jelentkezni
csinald azt amit irtam reszletesen amugy pedig olvasd el az /usr/share/doc/pueftpd/readme.virtualuser vagy valami hasonlo nevu filet abban reszletesen (szajbaragosan) le van irva minden!!
meg ha nem tudnal angolul(en sem tudok) akkor is megerted..
Foci
- A hozzászóláshoz be kell jelentkezni
Hali megint, libssl fennvan ,,,
a ftpd levelezési listán aztmondta egy developer
:
Maybe only recent versions of the glibc support blowfish and Debian ships
an older version of the library than SuSE ?
This library may help you : http://www.openwall.com/crypt/
Alternatively, switch to OpenBSD, it supports Blowfish for sure :)
és ,kész felejtve, majd átírok 40 usert kézzel ... :evil:
- A hozzászóláshoz be kell jelentkezni
[quote:2e1772e2ec="Anonymous"]Nem, nem , nem.
How to write custom authentication handlers for Pure-FTPd
http://www.pureftpd.org/README.Authentication-Modules
- A hozzászóláshoz be kell jelentkezni
[quote:bc977633c2="uzolee"]Sziasztok!
A következó lenne a problémám:
Suse 8.0 ról váltok sarge-ra. A pure-ftpd a virtualusereket nem hajlandó
authentikálni , mivel a (pure)virualuser-passwordfile-ban a hash-ek blowfish -ben vannak, és az új júzereket MD5 -ben rakja el a sarge pure-ja . A Pure manualban azt írják ,h a pure úgy authentikál ,ahogy az a /etc/passwd-ben lehetsége (rendszertő függően).
a kérdésem a következő:
Hogyan lehetne a meglévő MD5 mellet blowfish-t is felheggeszteni a sarge-ra .
Előre is köszi:
zolee
Elsokent megneznem, fent van-e az openssl csomag (libssl, stb), amibol a blowfish kodolast valoszinuleg hasznalja. Elkepzelheto, hogy semmi mas nem kell neki, csak ez a csomag, hogy fenn legyen.
- A hozzászóláshoz be kell jelentkezni
Üdv!
Nem nyitok új topikot, nagyjából ide jó lesz a kérdésem.
pure-pw-vel megoldható valahogy, hogy ne interaktívan kérje be a jelszavakat, hanem paraméterben kapja meg?
Ha nem, akkor mivel tudnék hash-t generálni a pureftpb.passwd file kézi előállításakor?
- A hozzászóláshoz be kell jelentkezni
Ok megoldottam. Belefejlesztettem a fícsört. Megpróbálom commitolni a publikus forráskódba, de tuti el fogják utasítani, mint úristenjézusomborzalmas biztonsági rést.
--
- Hogyan lehet tanulni? - Jól kell tudni kérdezni. - Hogyan lehet jól kérdezni? - Ahhoz sokat kell tudni...
- A hozzászóláshoz be kell jelentkezni