<div class="gmail_quote">On 3 October 2010 11:21, Daniel J Walsh <span dir="ltr">&lt;<a href="mailto:dwalsh@redhat.com" target="_blank">dwalsh@redhat.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">


-----BEGIN PGP SIGNED MESSAGE-----<br>
Hash: SHA1<br>
<div><div></div><div><br>
On 10/02/2010 10:28 PM, Aaron Gray wrote:<br>
&gt; On 3 October 2010 01:35, Sam Sharpe &lt;<a href="mailto:lists.redhat@samsharpe.net" target="_blank">lists.redhat@samsharpe.net</a>&gt; wrote:<br>
&gt;<br>
&gt;&gt; On 3 October 2010 00:41, Aaron Gray &lt;<a href="mailto:aaronngray.lists@gmail.com" target="_blank">aaronngray.lists@gmail.com</a>&gt; wrote:<br>
&gt;&gt;&gt; On 2 October 2010 23:58, Aaron Gray &lt;<a href="mailto:aaronngray.lists@gmail.com" target="_blank">aaronngray.lists@gmail.com</a>&gt; wrote:<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; On 2 October 2010 23:56, stan &lt;<a href="mailto:gryt2@q.com" target="_blank">gryt2@q.com</a>&gt; wrote:<br>
&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt; On Sat, 2 Oct 2010 23:37:40 +0100<br>
&gt;&gt;&gt;&gt;&gt; Aaron Gray &lt;<a href="mailto:aaronngray.lists@gmail.com" target="_blank">aaronngray.lists@gmail.com</a>&gt; wrote:<br>
&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt;&gt; I have installed a fresh version of F11, unfortunately I did not<br>
&gt;&gt;&gt;&gt;&gt;&gt; install VSFTPD with it.<br>
&gt;&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt;&gt; On doing a &quot;yum install vsftpd&quot; it install fine but does not seem to<br>
&gt;&gt;&gt;&gt;&gt;&gt; function.<br>
&gt;&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt;&gt; [root@zzz vsftpd]# ftp localhost<br>
&gt;&gt;&gt;&gt;&gt;&gt; Trying ::1...<br>
&gt;&gt;&gt;&gt;&gt;&gt; ftp: connect to address ::1Connection refused<br>
&gt;&gt;&gt;&gt;&gt;&gt; Trying 127.0.0.1...<br>
&gt;&gt;&gt;&gt;&gt;&gt; Connected to localhost (127.0.0.1).<br>
&gt;&gt;&gt;&gt;&gt;&gt; 421 Service not available, remote server has closed connection<br>
&gt;&gt;&gt;&gt;&gt;&gt; ftp&gt; quit<br>
&gt;&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt;&gt; I copied the &#39;vsftpd.conf&#39; and &#39;users&#39; directory from my working F11<br>
&gt;&gt;&gt;&gt;&gt;&gt; server this one is supposed to be mirroring, but am getting exactly<br>
&gt;&gt;&gt;&gt;&gt;&gt; the same responce.<br>
&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt; This is probably a problem with the firewall.  Did you open ports 20<br>
&gt;&gt;&gt;&gt;&gt; and 21?<br>
&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt; And if you are using passive ftp you should open some ports in the high<br>
&gt;&gt;&gt;&gt;&gt; range, so there is a hole in the firewall for vsftpd to use.  You have<br>
&gt;&gt;&gt;&gt;&gt; to tell vsftpd to use those ports in the configuration.  I also had to<br>
&gt;&gt;&gt;&gt;&gt; open the service on my router, but that might not be an issue for you.<br>
&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt; If I recall correctly, there is a logging function that can be turned<br>
&gt;&gt;&gt;&gt;&gt; on and it is really useful for decoding where the problem is and what<br>
&gt;&gt;&gt;&gt;&gt; it is too.<br>
&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt; It&#39;s been a few years since I used vsftpd, so this is somewhat hazy.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; My other F11 server is working fine, and that does not have any extras.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Its not iptables, thats exactly the same across the two machines.<br>
&gt;&gt;&gt; Aaron<br>
&gt;&gt;<br>
&gt;&gt; I find the best way to deal with this kind of problem is some<br>
&gt;&gt; elementary research. I started with Google:<br>
&gt;&gt;<br>
&gt;&gt; <a href="http://www.google.com/search?sourceid=navclient&amp;hl=en-GB&amp;q=vsftpd+421" target="_blank">http://www.google.com/search?sourceid=navclient&amp;hl=en-GB&amp;q=vsftpd+421</a><br>
&gt;&gt;<br>
&gt;&gt; The first Search Result might help you immensely.<br>
&gt;&gt;<br>
&gt;<br>
&gt; Yep its SELinux !<br>
&gt;<br>
&gt; Are there any rule files for this I can just load ?<br>
&gt;<br>
&gt; Aaron<br>
&gt;<br>
&gt;<br>
</div></div>What AVC messages are you getting in /var/log/audit/audit.log?<br></blockquote><div><br></div><div>type=AVC msg=audit(1286119627.313:21309): avc:  denied  { sys_admin } for  pid=1903 comm=&quot;vsftpd&quot; capability=21 scontext=unconfined_u:system_r:ftpd_t:s0 tcontext=unconfined_u:system_r:ftpd_t:s0 tclass=capability</div>


<div>type=SYSCALL msg=audit(1286119627.313:21309): arch=40000003 syscall=120 success=no exit=-1 a0=28000011 a1=0 a2=6f4334 a3=6f4334 items=0 ppid=1 pid=1903 auid=0 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=5 comm=&quot;vsftpd&quot; exe=&quot;/usr/sbin/vsftpd&quot; subj=unconfined_u:system_r:ftpd_t:s0 key=(null)</div>


<div><br></div><div>Yeah, it works when I turn enforcement off.</div><div><br></div><div>Aaron</div><div> </div></div>