일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 |
- 이메일수집기
- 폰번호정리
- Stand 4 U
- http://www.microsoft.com/downloads/
- 자동화 서버
- 전번
- 이메일광고
- 제2의 동방신기
- 누난 너무 예뻐
- 용역직원
- 이메일추출
- esperanca.kr
- esperanca
- VisualStudio 2003 .NET
- 자동화 서버는 개체를 작성할 수 없습니다.
- 폰번호추출
- 네이버
- 심플네이버
- 비주얼 C++
- Visual Studio .NET 9.0 Express Edition
- iostream.h
- 태마곡
- 전화번호찾기
- 네이버1위
- 절대참조
- 애러
- 메일수집
- 김밥할머니 폭행사건
- 김밥할머니 폭행 동영상
- 이메일수집
- Today
- Total
BLOG ESPERANCA
우분투에서 제대로 chroot 사용하기 본문
보안에 좋다는 vsftp 를 서버에 설치하고 접속을 하는데, 자꾸.
500 OOPS: vsftpd: refusing to run with writable root inside chroot()
Login failed.
라는 에러가 나왔다.
아래의 두 줄이 위 에러의 주범인데, 전부 주석을 넣거나, 주석을 전부 풀고 vsftpd.chroot_list 파일을 만들어 주거나 하면, 접속은 잘 되지만 chroot 기능이 제대로 동작하지 않았다.
#chroot_list_enable=YES
#chroot_list_file=/etc/vsftpd.chroot_list
chroot_local_user=YES
참고로 chroot 옵션은 사용자가 지정된 디렉토리 이하로는 접근하지 못하게 설정하는 것이다. 나는 이 옵션을 이용해서 home 디렉토리 이하로는 접근하지 못하게 하고 싶었다. 역시 구글신의 가호를 받아 힌트가 될만한 블로그를 검색해 찾아냈다.
사실 블로그 내용 자체는 위에서 내가 적용해 봤던 방법과 별 다를 바가 없었지만, 마지막에 쥔장이 어디선가 긁어온 문구가 해결에 결정적인 도움이 되었다.
you can choose one of 3 ways:
1. Define option local_root= in configuration file. must by /home or other path to directory with users folders. In this way vsftpd chrooting to /home directory.
2. Define option passwd_chroot_enable=yes in configuration file and change in /etc/passwd file user home directory from «/home/user» to «/home/./user» (w/o quotes).
In this way vsftpd chrooting to /home directory.
3. Download sources of vsftpd-ext, compile and overwrite exist vsftpd binaries or take it from repositories and add to configuration file option allow_writable_root=yes.
[Reference] : 더뿌, 「Issue거리 – vsftpd error 발생 시 (500 oops : vsftpd )」 http://182.209.70.20/?mid=IT&document_srl=564389.
1 번은 공통 chroot 적용할 디렉토리를 설정하라는 거고, 2번은 설정 파일의 passwd 을 이용해서 chroot 디렉토리를 등록해 쓰라는 거고, 3번은 컴파일 다시 하라는 건데, 1번이 딱 내가 원하는 것이었기에, 설정 파일을 열어서…
$> sudo vim /etc/vsftpd.conf
local_root=/home
한줄 추가하고 저장 후…
$> sudo service vsftpd restart
이제 잘 된다. ㅋ