* Imagenes de instalación de las versiones estables para Mageia y OpenMandriva.

OpenMandriva: Mageia (Mageia 9) 20/Agosto/2023 - Anuncio, Descargas.

Blogdrake recomienda descargar las imágenes de instalación (iso) vía torrent para evitar corrupción de datos, aprovechar mejor su ancho de banda y mejorar la difusión de las distribuciones.

Duda sobre error en el fichero /var/log/auth.log relacionada con proftpd

Hola:

Muchas veces me aparece el siguiente error

Dec 13 **:**:** **** proftpd: pam_env(proftpd:setcred): Unable to open config file: /etc/security/pam_env.conf: No existe el fichero o el directorio

en el fichero /var/log/auth.log cuando un usuario se conecta a mi servidor mediante ftp. El demonio que uso es proftpd, y está todo actualizado.

¿Alguien sabe por qué ocurre este error y cómo solucionarlo?

Gracias,
MOT

Opciones de visualización de comentarios

Seleccione la forma que desee de mostrar los comentarios y haga clic en «Guardar opciones» para activar los cambios.


Gravatar de Ed Hunter

# 96065 ¿Has comprobado lo que te indica el mensaje de error?

¿Has comprobado lo que te dice el mensaje de error? es decir, ¿has mirado si existe el fichero /etc/security/pam_env.conf?. Normalmente este fichero lo proporciona el paquete pam (Pluggable Authentication Modules), por lo que podría ser que no lo tuvieses instalado (algo muy raro, ya que forma parte de la base del sistema de autentificación en los sistemas Linux modernos) o que accidentalmente borrases dicho fichero.

--------------------

Speedball, la banda de heavy metal más barriobajera de Tarragona, que ya no tiene web ni, conexión a Internet, ni teléfono, por cortesía de Telefónica.

--

Yo no me llamo... siempre sale que comunico.



Gravatar de vfmmeo

# 96068 O permisos

Tal vez lo que ocurra es que el usuario "proftpd" no pueda acceder a dicho fichero y por ello de el error de fichero desconocido.

Atentamente,
El BOFH anteriormente conocido como vfmmeo. No había nadie mejor disponible.

Sígueme o aparta.

Atentamente,
El BOFH anteriormente conocido como vfmmeo. No había nadie mejor disponible.

Sígueme o aparta.



Gravatar de Ed Hunter

# 96070 No es lo que dice el mensaje de error

Dec 13 **:**:** **** proftpd: pam_env(proftpd:setcred): Unable to open config file: /etc/security/pam_env.conf: No existe el fichero o el directorio

Por defecto el fichero tiene permisos 644, por lo que todo el mundo puede leerlo. Además, si no tuviese permisos de lectura/escritura el mensaje sería que no se tiene permiso de lectura, no que no existe el fichero o el directorio.

--------------------

Speedball, la banda de heavy metal más barriobajera de Tarragona, que ya no tiene web ni, conexión a Internet, ni teléfono, por cortesía de Telefónica.

--

Yo no me llamo... siempre sale que comunico.



Gravatar de vfmmeo

# 96073 Cierto

Un día de éstos, la lectura en diagonal me dará un disgusto serio.

Atentamente,
El BOFH anteriormente conocido como vfmmeo. No había nadie mejor disponible.

Sígueme o aparta.

Atentamente,
El BOFH anteriormente conocido como vfmmeo. No había nadie mejor disponible.

Sígueme o aparta.



Gravatar de motitos

# 96074 El fichero existe, con permisos 644

[root@gigda security]# ls -la | grep pam
-rw-r--r--   1 root root  2980 2009-10-06 20:40 pam_env.conf

Me he molestado en mirar los permisos de /etc y de /etc/security y en ambos casos sale drwxr-xr-x

MOT

MOT



Gravatar de MegaLegner

# 96079 Otra alternativa...



Gravatar de motitos

# 96093 No lo sé

Antes de hacer la mudanza me gustaría intentar arreglar el problema. En realidad, es una molestia más que un problema. Además, tengo la herramienta gráfica gadmin-proftpd que uso para configurarlo.

Gracias de todas formas,
MOT

MOT



Gravatar de Ed Hunter

# 96088 ¿Has probado de leerlo?

Ya sería rizar el rizo, pero podría ser que el sistema de ficheros estuviese mal y en la tabla de directorios si apareciese el fichero, pero luego el inodo no existiese o cosas así y tuvieses que chequear tu disco para reparar problemas.

Pero luego por otro lado pienso un poco y... ¿no tendrás el proftpd ejecutándose enjaulado? en ese caso, deberías tener el fichero no en /etc/security, sino dentro de la jaula. Revisa la configuración del proftpd.

--------------------

Speedball, la banda de heavy metal más barriobajera de Tarragona, que ya no tiene web ni, conexión a Internet, ni teléfono, por cortesía de Telefónica.

--

Yo no me llamo... siempre sale que comunico.



Gravatar de motitos

# 96092 Sí se lee

Y es como si estuvera vacío, porque todo está comenado con "#".

Lo de la jaula no lo termino de entender muy bien, pero los usuario sólo pueden acceder a su home. proftpd corre con usuario "nobody" y con grupo "users".

Más info:

Dec 15 *:*:* ***** proftpd: pam_env(proftpd:setcred): Unable to open config file: /etc/security/pam_env.conf: No existe el fichero o el directorio
Dec 15 *:*:* ***** gigda proftpd: pam_succeed_if(proftpd:session): error retrieving information about user 0

MOT

MOT



Gravatar de Annubis

# 96127 Se refiere a si tienes instalado el servidor...

En tu directorio raíz o en una Jaula Chroot.



Gravatar de motitos

# 96157 Instalado normalmente

Yo no sé enjaular programas "à la chroot". Sólo sé decirle al proftpd que los usuarios no puedan subir de su home.

MOT

MOT



Gravatar de vfmmeo

# 96159 No tiene que ver lo que sepas hacer

Algunos programas (como BIND) vienen así de serie.

Atentamente,
El BOFH anteriormente conocido como vfmmeo. No había nadie mejor disponible.

Sígueme o aparta.

Atentamente,
El BOFH anteriormente conocido como vfmmeo. No había nadie mejor disponible.

Sígueme o aparta.



Gravatar de Ed Hunter

# 96162 Creo que lo tienes enjaulado

Primero deberías ver que "modulos" de proftpd tienes instalados. Puedes mirarlo con un rpm -qa|grep proftpd. Si tienes el módulo proftpd-mod_vroot entonces tienes soporte de chroot integrado en proftpd, y me parece que para impedir que los usuarios "vean" los directorios superiores, se emplea chroot por narices.

Lo que deberías es revisar la configuración del proftpd, sobre todo el fichero /etc/proftpd.d/36_mod_vroot.conf, que es dónde se configuran "las jaulas".

--------------------

Speedball, la banda de heavy metal más barriobajera de Tarragona, que ya no tiene web ni, conexión a Internet, ni teléfono, por cortesía de Telefónica.

--

Yo no me llamo... siempre sale que comunico.



Gravatar de motitos

# 96168 Parece que no

[root@g**** ~]# rpm -qa|grep proftpd
proftpd-1.3.2b-1.1mdv2010.0
gadmin-proftpd-0.3.8-1mdv2010.0
[root@g**** ~]#

Es más, el directorio /etc/proftpd.d está vacío.
MOT

MOT

Opciones de visualización de comentarios

Seleccione la forma que desee de mostrar los comentarios y haga clic en «Guardar opciones» para activar los cambios.