FTP服务器与SELinux的关系
Linux第6次作业
1.使用匿名用户登录(setenforce 0)
打开主配置文件
[root@linzefeng ~]# vim /etc/vsftpd/vsftpd.conf
更改第12行
设置anonymous_enable=YES就可以启动匿名用户登录了
设置匿名用户权限
让匿名用户可上传/下载自己的资料(权限最大化)<很危险>
19 write_enable=YES
29 anon_upload_enable=YES
33 anon_mkdir_write_enable=YES
第34行自己添加,给予其他用户写的权限
34 anon_other_write_enable=YES
可以创建目录
首先关闭SELinux和防火墙
在匿名用户下面创建目录
在匿名用户下面下载以及上传文件
设置欢迎界面
在/etc/vsftpd/vsftpd.conf
配置文件
添加一行
ftpd_banner=Welcome to fengzai FTP service
重启FTP服务
systemctl restart vsftpd.service
再次从客户端进行访问即可;
仅允许1.1.1.0/255.255.255.0网络访问(或内网的网段) (tcp wrappers),或者需要的网络。
编辑这个文件(allow代表允许的网路,deny代表不允许的网络)
[root@linzefeng ~]# vim /etc/hosts.allow
2.使用匿名用户登录(setenforce 1)
允许本地用户登录
按照作业要求:
查询(getsebool -a)并配置(setsebool)的相关参数, 将相关的off 选项改为on.
修改选项:
[root@linzefeng ~]# setsebool ftpd_use_cifs on
[root@linzefeng ~]# setsebool ftpd_use_fusefs on
[root@linzefeng ~]# setsebool ftpd_use_nfs on
[root@linzefeng ~]# setsebool ftpd_use_passive_mode on
[root@linzefeng ~]# setsebool httpd_enable_ftp_server on
[root@linzefeng ~]# setsebool tftp_anon_write on
[root@linzefeng ~]# setsebool tftp_home_dir on
作业要求:
1.客户端创建测试文件 ftptest-client.txt
2.用本地用户登录
3.上传ftptest-client.txt 文件。成功。
操作如下: