上一篇主要讲到了匿名用户和系统用户登录服务器的上传和下载等操作,这篇文章主要是讲解怎么限制用户的活动范围。
当匿名用户登录到ftp服务器,本身是不能切换根目录的,所以这里主要是对系统用户做限制。
实例:
不加以限制前:
lftp lutixia@192.168.0.103:~> cd /
cd 成功, 当前目录=/
lftp lutixia@192.168.0.103:/> ls
lrwxrwxrwx 1 0 0 7 May 17 11:50 bin -> usr/bin
dr-xr-xr-x 5 0 0 4096 May 17 12:00 boot
drwxr-xr-x 5 0 0 44 Aug 06 12:19 data
用户可以切换到服务器的根目录,这很不安全!
修改配置文件,添加以下参数:
vim /etc/vsftpd/vsftpd.conf
chroot_local_user=YES
chroot_list_enable=NO
allow_writeable_chroot=YES
对以上三个参数做个解释:
chroot_local_user=YES: 将所有用户限制在主目录(该项默认值是NO,即在安装vsftpd后不做配置的话,ftp用户都可以逃出主目录,切换到根目录。)
chroot_list_enable=NO: 不启动限制用户的