在CentOS下新增ftp帳戶並限制其可訪問目錄

2 篇文章 0 订阅

步驟

安裝vsftpd

yum install -y vsftpd

新增一個名為cindy的使用者

sudo useradd -s /sbin/nologin --home-dir /var/cindy cindy

-s /sbin/nologin防止cindy經由ssh登入
--home-dir(或-m) /var/cindy設定了ftp開啟時的目錄(即家目錄)

如果這一步做錯,可能會需要以下指令:
列出所有存在的使用者

cat /etc/passwd | less

刪除名為cindy的帳戶

userdel cindy

設定使用者cindy的密碼

passwd cindy

這裡需畏輸入兩次長度大於等於8的密碼。

讓使用者cindy(及其它所有使用者)只可訪問其家目錄

修改vsftpd的設定檔:

vim /etc/vsftpd/vsftpd.conf

在最後一行加入,讓使用者可以修改其家目錄:

allow_writeable_chroot=YES

這個設定的目的是為了解決以下錯誤:
(參考Fixing 500 OOPS: vsftpd: refusing to run with writable root inside chroot

Fixing 500 OOPS: vsftpd: refusing to run with writable root inside chroot ()

參考FTP cannot change directory,將allow_writeable_chroot=YES加在設定檔最後一行可能會有問題,因此額外多加了一個空行。

然後找到chroot_local_userchroot_list_enable,將它們改為:

chroot_local_user=YES
chroot_list_enable=NO

重啟ftp service讓設定生效

service vsftpd restart

如何讓使用者訪問家目錄外的其它目錄?

有時候除了家目錄外,我們還想讓使用者存取其它的目錄,這時可以透過mount這個指令來解決。
詳見:讓ftp使用者只可存取其家目錄,但給予soft link或mount的存取權

參考連結

讓ftp使用者只可存取其家目錄,但給予soft link或mount的存取權
Error message “500 OOPS: vsftpd: refusing to run with writable root inside chroot()” - keep user jailed
Fixing 500 OOPS: vsftpd: refusing to run with writable root inside chroot
FTP cannot change directory
The Complete Guide to “useradd” Command in Linux – 15 Practical Examples
A command to list all users? And how to add, delete, modify users?
Linux下添加FTP账号和服务器、增加密码和用户,更改FTP目录
Linux中如何添加/删除FTP用户并设置权限

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值