Page 1 of 1

FTP authentication failure

Posted: Wed 21. Apr 2021, 15:27
by MLan
Hallo,
wenn man einen FTP-User anlegt, funktioniert das scheinbar fehlerfrei, bis auf die Tatsache,
dass in der auth.log ein authentication failure auftaucht.
Damit ist man schon auf einem sehr gutem Weg den FTP-User zu blocken.
Getestet auf 2 KH Servern mit 20.3.1 und 21.0 (Debian 10.9)
Ich bitte daher mal um Überprüfung, wenn es die kostbare Zeit zulässt.


tail -f /var/log/auth.log |grep proftpd

Code: Select all

Apr 21 15:11:59 sv01 proftpd: pam_unix(proftpd:auth): check pass; user unknown
Apr 21 15:11:59 sv01 proftpd: pam_unix(proftpd:auth): authentication failure; logname= uid=0 euid=0 tty=/dev/ftpd14015 ruser=xxxx_ftp1 rhost=1.2.3.4
Gruß Mlan

Re: FTP authentication failure  [GELÖST]

Posted: Wed 21. Apr 2021, 16:12
by Alexander
Anbei etwas zum Lesen, warum der Fehler kommt.

http://www.proftpd.org/docs/howto/Authentication.html [1. Abschnitt: PAM]
By default, proftpd uses PAM as an additional check during logins, but if that check fails, the login may still succeed.

Re: FTP authentication failure

Posted: Thu 22. Apr 2021, 12:39
by MLan
Danke Alexander,
ich wollte es ja nur mal erwähnen, nicht dass sich jemand mit fail2ban aussperrt.
Gruß Mlan