vsftpd 不接受用 MD5 加密的密码

Mar*_*rco 10 ftp pam md5 vsftpd

我正在使用 vsftpd 设置服务器以让虚拟用户访问他们的空间。现在它可以正常工作,但只能使用 CRYPT 密码。所以

sudo htpasswd -c /etc/vsftpd/ftpd.passwd phpmyadmin
Run Code Online (Sandbox Code Playgroud)

不允许我登录,但是

sudo htpasswd -c -d /etc/vsftpd/ftpd.passwd phpmyadmin
Run Code Online (Sandbox Code Playgroud)

将要。

/etc/vsftpd.conf

listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
nopriv_user=vsftpd
virtual_use_local_privs=YES
guest_enable=YES
user_sub_token=$USER
local_root=/var/www/vhosts/$USER.universe.local
chroot_local_user=YES
hide_ids=YES
guest_username=vsftpd
Run Code Online (Sandbox Code Playgroud)

/etc/pam.d/vsftpd

auth required pam_pwdfile.so pwdfile /etc/vsftpd/ftpd.passwd crypt=2
account required pam_permit.so crypt=2
Run Code Online (Sandbox Code Playgroud)

我从源代码和 PHP 安装了 apache2.4.3。

我尝试过的事情:

  • 谷歌很多
  • 设置 crypt=2
  • 问朋友们
  • 使用 SHA(也不起作用)
  • 更新 htpasswd 和 vsftpd

我已经为此苦苦挣扎了一个星期,我希望你们能进一步帮助我

bon*_*ing 14

htpasswd以 Apache 格式生成 MD5 哈希,您可以通过查看它们是否以 开头来验证$apr1$,但 PAM 仅支持您的平台实现实现的格式crypt(3)。对于 Glibc,等效的(基于 MD5)将是$1$. 您只需要使用不同的工具生成密码。下面是一个例子:

sh$ openssl passwd -1
Password: 
Verifying - Password: 
$1$vhzHvIYn$2Ro.R0WdLnxrWjHcs5RbA/
Run Code Online (Sandbox Code Playgroud)

您可以将此散列ftpd.passwdusername:hash格式复制到您的文件中,它应该可以工作。


小智 6

扩展@bonsaiviking 的答案,您可以生成 openssl md5 密码,并使用 htpasswd 的批处理模式 -b 和纯文本 -p 选项将其添加到 ftpd.passwd 文件的一行中,如下所示:

htpasswd -c -p -b ftpd.passwd *username* $(openssl passwd -1 -noverify *password*)
Run Code Online (Sandbox Code Playgroud)

如果使用 -c 不存在,则上面的示例(Ubuntu)还会创建一个新的 ftpd.passwd 文件