linux之ftp限制本地用户在指定目录

FTP

  • 需求:liul用户限制访问指定目录/zss/liul,只能下载不能上传
useradd -s /sbin/nologin liul
#禁止登陆
usermod -d /zss/liul liul
#将其家目录修改为指定目录
vim /etc/vsftpd/vsftpd.conf

anonymous_enable=NO
#不允许匿名登录
local_enable=YES
##允许本地用户登陆
userlist_deny=NO
userlist_file=/etc/vsftpd/user_list
##只允许在user_list列表内的用户登录
##如果是YES 相反
write_enable=YES
#可写入
chroot_local_user=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
#限制访问自身目录 
#列表控制 chroot_list 列表内的都被限制在其家目录里面 列表外的不做限制
#文件内的用户做限制
allow_writeable_chroot=YES
#从2.3.5之后,vsftpd增强了安全检查,如果用户被限定在了其主目录下,则该用户的主目录不能再具有写权限了!如果检查发现还有写权限,就会报该错误。 加上不会报错



echo liul >> /etc/vsftpd/chroot_list

service vsftpd restart

setfacl -m u:liul:rwx liul
#可以上传
setfacl -m u:liul:r-x liul
#不可以上传
#可以用这个来控制用户的上传下载 在非自己的家目录

500 OOPS: could not read chroot() list file:/etc/vsftpd/chroot_list
报错 我文件搞错了
echo liul >> /etc/vsftpd/chroot_list

226 Transfer done (but failed to open directory).
关闭selinux即可

vim /etc/selinux/config
SELINUX=disabled
修改完重启或者暂时修改setenforce 0
  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值