1、新建用户 useradd -d /xxx/xxx -s /sbin/nologin username
# -d 指定目录,-s 禁用登录服务器
2、设置密码 psswd username
3、设置只读权限 chmod username -R -w /xxx/xxx
从2.3.5之后,vsftpd增强了安全检查,如果用户被限定在了其主目录下,则该用户的主目录不能再具有写权限了!如果检查发现还有写权限,就会报该错误。
要修复这个错误,可以用命令chmod user -w /home/user去除用户主目录的写权限。或者你可以在vsftpd的配置文件中增加下列项:allow_writeable_chroot=YES
4、配置vsftp vim/etc/vsftpd.conf
userlist_enable=yes
#代表启用用户登录过滤
userlist_deny=yes
#yes表示 user_file 列表里的用户不能登录(黑名单),如果为no 则表示列表里的用户可以登录(白名单)
userlist_file=/etc/vsftpd.user_list
#表示user_file 的位置
chroot_local_user=YES
,删除前面的那个#号,表示开启,用户只能访问自己的家目录
chroot_list_enable=YES
,删除前面的那个#号,表示启用可以切换到家目录外权限的列表
chroot_list_file=/etc/vsftpd.chroot_list
,删除前面的那个#号,表示使用该列表中的用户可以切换到家目录外
5、重启vsftpd systemctl restart vsftpd
6、测试ftp用户登录 lftp username:passwd@127.0.0.1:21