踩过的坑,一定要记得!!!
1)先安装vsftp:yum install vsftpd -y
2)查找nologin的位置,创建用户(保证只能ftp登陆,不能telnet登陆)
useradd -d /alidata/www/wwwroot -s /sbin/nologin -m pwftp
-d:表示家目录
-s:指定shell脚本(具体看nologin位置,限制不能telnet登陆)
-m:目录不存在自动创建
3)设置用户密码:passwd 用户名
4)更改ftp配置文件(/etc/vsftpd/vsftpd.conf)
userlist_enable=NO
anonymous_enable=NO 不允许匿名登陆
chroot_local_user = YES 表示是否限制在家目录
chroot_list_enable = YES list表是否生效
chroot_list_file = /etc/vsftpd/vsftpd.chroot_list (一行一个用户名,这里列的用户名权限和chroot_local_user相反)
5)重启服务
service vsftpd restart
注意:1)nologin可能位于/sbin/nologin,也可能位于/usr/sbin/nologin
2)限制访问的目录当前用户必须没有写权限,但对内部文件(文件夹可写),否则会报错用户验证失败,无法连接(切记!切记!切记!)