[serveur ftp] pure-ftpd ne veut pas se lancer

pure-ftpd ne veut pas se lancer [serveur ftp] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 04-12-2004 à 21:48:44    

Bonjour,
 
voilà, suite à un petit reformatage (qqes petits pbs ac windows)... j'ai voulu réinstaller un serveur ftp ss ma debian sid. qd je fais un apt-get install pure-ftpd, il me met l'erreur suivante :  

Citation :


Starting ftp server: Running: /usr/sbin/pure-ftpd -l pam -O clf:/var/log/pure-ftpd/transfer.log -u 1000 -E -B
421 Unable to switch capabilities : Operation not permitted
invoke-rc.d: initscript pure-ftpd, action "start" failed.


 
Si j'essaie de changer des parametres de la conf et que je fais un /etc/init.d/pure-ftpd restart il me dit a chak fois : 421 Unable to switch capabilities : Operation not permitted
 
Après quelques recherches sur google, apparemmentcelà viendrait peut etre d'un pb avec la librairie libcap, j'ai voulu la desinstaller mais vu la qté de package dont dépendent cette librairie, j'ai pensé que c'était une mauvaise solution. Celà viendrait peut-être du noyau, j'ai un 2.6.9 compilé à la sauce debian (make-kpkg) avec un initrd. Malheureusement je ne sais pas du tout ce que je dois changer (si je dois changer qqch la dedans).
Je px vs fournir les fichiers de conf ke vs voulez (noyau par exemple...)  
 
Je vous remercie d'avance pr votre aide.

Reply

Marsh Posté le 04-12-2004 à 21:48:44   

Reply

Marsh Posté le 04-12-2004 à 22:22:56    

Un truc bizarre, je viens d'installer proftpd et ca fonctionne... donc je ne comprends pas tres bien le pb...  

Reply

Marsh Posté le 04-12-2004 à 22:42:51    

alors si c apeut aider, pure-ftpd s'execute si je choisis le mode xinetd (au lieu de serveur autonome). proftpd lui s'execute sans pb en serveur autonome...

Reply

Marsh Posté le 05-12-2004 à 23:52:37    

up...

Reply

Marsh Posté le 06-12-2004 à 00:23:32    

modprobe capabilities

Reply

Marsh Posté le 06-12-2004 à 01:41:53    

ca a marché avec un  
modprobe capability
merci bcp... c koi exctement ce module ???
 

Reply

Marsh Posté le 06-12-2004 à 13:14:56    

Ca permet de réduire ce que peut faire un process. On peut par exemple l'autoriser à créer des connexions réseau, mais pas à utiliser chroot, pas à créer des devices, pas à accéder à certaines zones de mémoire, pas à changer sa priorité etc. Au final on peut avoir un truc qui tourne sous "root" mais avec moins de possibilités qu'un utilisateur "nobody". pure-ftpd se sert de ça par sécurité sous Linux.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed