[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:107071] Re: telnetできるのにftpできない


西田と申します。

既に投稿がありますが、「ローカルユーザで認証は成功するか」をまず確認した
方がいいかと思われます。

もし、ローカルユーザは認証OKで、NISがNGの場合は、もしかしたらそもそも現
状はNIS認証ができない可能性があります。

手元のCentOS4.4のvsFTPdの場合の話ですが、PAM認証が有効になっていて、PAM
ファイル(/etc/pam.d/vsftpd)は以下のようになっています。
---------------------
#%PAM-1.0
auth                   required        /lib/security/pam_listfile.so 
                                         item=user sense=deny
                                         file=/etc/ftpusers onerr=succeed
auth                   required        /lib/security/pam_pwdb.so
                                         shadow nullok
account                required        /lib/security/pam_pwdb.so
session                required        /lib/security/pam_pwdb.so
---------------------

このPAMファイルを
------------
#%PAM-1.0
auth                   required        /lib/security/pam_listfile.so 
                                         item=user sense=deny
                                         file=/etc/ftpusers onerr=succeed
auth                   required        /lib/security/pam_stack.so
                                         service=system-auth
account                required        /lib/security/pam_stack.so
                                         service=system-auth
session                required        /lib/security/pam_stack.so
                                         service=system-auth
------------
にして、「/etc/pam.d/system-auth」のPAMファイルがNIS対応で記述されていれ
ばNISでFTP認証もいけるかも。

以前、vsFTPdの認証時にSamba(正確にはwinbindを使ったAD認証ですが)で認証し
ようと思い、上記のようにPAM設定で認証できましたので、NISの場合も当てはま
れば幸いです。

------------------------------------------------------------
Nish - Hideo Nishita - / nishita@xxxxxxxxxxx

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: