/srv/irclogs.ubuntu.com/2015/10/01/#ubuntu-pl.txt

daerraghWitam. Mam problem z kotem uzytkownika, ktore nie chce sie zalogowac do SFTP. Moze ktos pomoc?12:24
Ashirena konkretniej12:31
daerraghsudo adduser --system  --gecos "Deluge Service" --disabled-password --group --home /home/deluge deluge12:31
daerraghzrobilem uzytkownika ta komenda12:32
daerraghi nie moze sie on zalogowac do sftp12:32
daerraghdodalem mu haslo komenda passwd, dalej nic12:32
Ashirena inny uzytkownik12:32
daerraghjk zrobie nowego usera komenda adduser i odpowiem na pytania to sftp dziala12:32
daerraghnatomiast user stworzony ta komenda powyzej nie moze sie zaogowac12:33
daerraghnie moze sie zalogowac do sftp. winscp podaje, ze authentication failed12:34
Ashirenw jakich grupach jest ten uzytkownik12:34
Ashirenalbo pewnie jakiejs opcji domyslnej brakuje12:34
daerraghgrupa deluge, tylko on w niej jest12:34
daerraghchodzi o to, ze oczywiscie deluge daemon dziala pod nazwa uzytkownika deluge i chce zeby ten sam uzytkownik mogl tez zalogowac sie przez sftp12:35
daerraghze wzgledu na to, ze folder home uzytkonika deluge to /home/deluge i tam tez pobieraja sie torrenty12:36
Ashirenyhm to niestety nie wiem jak ci pomoc12:36
daerraghok12:39
jacekndaerragh: a jakiego shella ma ten user w /etc/passwd? Moze jest /bin/false?12:43
jacekndaerragh: czy to da Ci shella tego usera: "sudo su - deluge"?12:43
daerraghwlasnie sprawdzam /etc/passwd12:46
daerraghtak jak mowisz. tylko nie wiem za bardzo co to znaczy...12:47
daerraghshell to /bin/false12:47
Ashirenczyli to fejkowy shell ktory wylogowuje od razu albo wogole nie pozwala sie zalogowac12:49
daerraghwiec jakbym zmienil na /bin/bash to moglo by zadzialac?12:50
Ashirensprobuj12:51
jacekndaerragh: tak jest12:51
daerraghi po prostu w tym pliku passwd zmieniam to recznie tak jak plik tekstowy?12:52
Ashirenz drugiej strony jesli chcesz tylko dostep do katalogu to moze jest inne rozwiazanie12:52
jacekndaerragh: /bin/false chyba jest przez to ze uzyles opcji "--system"12:52
Ashirennie12:52
Ashirenchsh -s /bin/bash deluge12:52
jacekndaerragh: lub "usermod -s /bin/bash deluge"12:52
daerraghi nie powinno to popsuc uslugi systemd, czyli deluge daemona, ktory dziala pod userem "deluge"?12:53
daerraghi jak dodam haslo do tego uzytkownika deluge, to usluga deluge daemon dalej sie bedzie wlaczac? nie bedzie musiala ta usluga akos podac hasla przed uruchomieniem?12:54
jacekndaerragh: nie ale tak naprawde to jest niezbyt dobry pomysl zeby tak to zrobic. Zrob sobie nowego usera w celu logowania a deluge zostaw pod tym z shellem /bin/false12:54
daerraghczemu to nie jest dobry pomysl?12:55
jacekndaerragh: bezpieczenstwo. Jesli deluge bedzie mial jakas dziure to shell ulatwia troche atakujacemu zycie. Dlatego serwisy sa pod uzytkownikami bez shella12:57
daerraghrozumiem.na razie w celach edukacyjnych zrobie tak :)13:00
daerraghale zmienilem tego shella na /bin/bash i dalej nie chce sie zalogowac13:00
daerraghzrestartowalem serwer po zmianie i dalej nie chce...13:00
drathirdaerragh: deluge nie ma domyslnie spaczkowanego systemd service/nie mial...13:38
drathirdaerragh: zawsze mozesz deluged pod swoim userem uruchomic...13:39
drathirjak  chcesz pod deluge to po prostu dodaj sie do grupy deluge i powinno wystarczyc...13:40
drathirbtw ktos uzywa lvm-ow na codzien moze?13:40
jacekndaerragh: czy jest cos ciekawego w /var/log/auth.log?13:52
daerraghduzo tu tego, troche by mi zeszlo zeby to przeanalizowac... generalnie wpadlem na pomysl, ze chyba sprobuje jednak zawojowac z vsftpd14:03
daerraghchyba bedzie latwiej i userzy standardowo nie beda mieli dostepu do shella14:04
daerraghno i raczej mniejsze zuzycie procka, bo nie ma szyfrowania, ktore i tak nie bedzie potrzebne14:04
drathirdaerragh: nie lepiej po ssh?14:20
drathiri deluged per user?14:21
drathirzawsze configa mozesz sam utworzyc domyslnego jakby co...14:22
daerraghno wlasnie deluged juz zrobilem na 3 userow, wszystko dziala ale kombinuje jak z tym pobieraniem plikow po sftp lub ftp14:30
drathirdaerragh: lepiej po ssh chyba...14:45
drathirdaerragh: jak i tak deluge z konsoli beda obslugiwac...14:46
=== dweller is now known as avalan
=== avalan is now known as dweller
=== Bodzioslaw is now known as pwg
=== pwg is now known as Bodzioslaw

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!