linux的vsftp漏洞使用,vsftp的使用(土著篇)

这个vsftp本地用户登录模式(简称土著)配置方法论坛网站有一堆堆的,都是默认的东西,就那么多也写不出什么花来。

还是直接上酸菜好了,接着上回提到的vsftp的接着用,首先查看下你vsftp的配置情况。

3c8ce6380daa33c267ccb0e2e66a02de.png

这是上次匿名用户的配置,稍微得改一改。

配置本地用户登录的配置文件

既然选择了土著用户进行登录,那么就先把匿名用户先关一关。

不然呵呵,老虎老鼠分不清楚你是不是成功设置

接着刚才前几步yum,vsftpd都弄完了直接捡现成的

还是配置vsftpd的配置文件

目录为/etc/vsftpd/vsftod.conf

anonymous_enable=NO

关闭匿名用户模式

local_enable=YES

允许本地用户模式

writec-enable=YES

设置可写入权限

local_umask=022

本地用户创建文件的umask值

userlist_deny=YES

YES就是禁止名单登录,NO是仅允许名单用户登录,名单的的事情请看下条

userlist_enable=YES

允许“禁止登录名单”,嗯阎王簿。名单文件为ftpusers和user_list为什是2个名单呢,可能是怕猴子再来撕B

3c8ce6380daa33c267ccb0e2e66a02de.png

OK 配置完毕请进行重启服务systemctl restart vsftpd

如果有需求请运行systemctl

enable vsftpd

配置完毕可以进行验证了。

开始测试

本来vsftpd服务为了让FTP服务更加安全

所以默认是禁止root身份登入的

既然已经上了阎王簿离死也不远了,就别作死了

在linux服务端创建个普通用户,然后设置密码

3c8ce6380daa33c267ccb0e2e66a02de.png

因为是测试什么权限就这么地吧有问题再说

登录ftp *.*.*.*

登录成功后你所在的位置是你登录用户的家目录,所以你需要创建个目录来存放东西。

尝试创建个文件mkdir

files

3c8ce6380daa33c267ccb0e2e66a02de.png

嗯嗯,成功牵手。

在window服务端进行测试

输入地址ftp://*.*.*.*

3c8ce6380daa33c267ccb0e2e66a02de.png

3c8ce6380daa33c267ccb0e2e66a02de.png

好了再次牵手成功

失败分析

如果被拒绝,请放心总有一天牵手成功

先去看看配置文件是不是出错了

再去服务端看sebool是不是又出问题了

getsebool -a

| grep ftp

找到读写规则修改下

setsebool

-P ftpd _full_access=on

如果还是不行请查看你的用户是不是因为权限问题,基本就这么多东西。其实很简单

再次尝试吧

如果还是无法创建。

请把脑壳打开把水放干净

好吧水太多,只能按照风水来说了。很玄,GG

毕竟系统默认的就是本地用户模式基本都是拿来就能用的。

水平有限,勿喷

原创文章,作者:眼一睁,如若转载,请注明出处:http://www.178linux.com/83288

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值