FTP服务器与SELinux的关系

FTP服务器与SELinux的关系

Linux第6次作业

1.使用匿名用户登录(setenforce 0)

打开主配置文件

[root@linzefeng ~]# vim /etc/vsftpd/vsftpd.conf

更改第12行在这里插入图片描述
设置anonymous_enable=YES就可以启动匿名用户登录了

设置匿名用户权限

让匿名用户可上传/下载自己的资料(权限最大化)<很危险>

 19 write_enable=YES
 29 anon_upload_enable=YES
 33 anon_mkdir_write_enable=YES
 第34行自己添加,给予其他用户写的权限
 34 anon_other_write_enable=YES
可以创建目录

首先关闭SELinux和防火墙
在这里插入图片描述在匿名用户下面创建目录
在这里插入图片描述在匿名用户下面下载以及上传文件
在这里插入图片描述在这里插入图片描述

设置欢迎界面

/etc/vsftpd/vsftpd.conf配置文件
添加一行

ftpd_banner=Welcome to fengzai FTP service

重启FTP服务

systemctl restart vsftpd.service 

再次从客户端进行访问即可;
在这里插入图片描述

仅允许1.1.1.0/255.255.255.0网络访问(或内网的网段) (tcp wrappers),或者需要的网络。

编辑这个文件(allow代表允许的网路,deny代表不允许的网络)

[root@linzefeng ~]# vim /etc/hosts.allow 

在这里插入图片描述

2.使用匿名用户登录(setenforce 1)

允许本地用户登录

在这里插入图片描述

按照作业要求:

查询(getsebool -a)并配置(setsebool)的相关参数, 将相关的off 选项改为on.
修改选项:

[root@linzefeng ~]# setsebool ftpd_use_cifs on
[root@linzefeng ~]# setsebool ftpd_use_fusefs on
[root@linzefeng ~]# setsebool ftpd_use_nfs on
[root@linzefeng ~]# setsebool ftpd_use_passive_mode on
[root@linzefeng ~]# setsebool httpd_enable_ftp_server on
[root@linzefeng ~]# setsebool tftp_anon_write on
[root@linzefeng ~]# setsebool tftp_home_dir on

在这里插入图片描述
作业要求:
1.客户端创建测试文件 ftptest-client.txt
2.用本地用户登录
3.上传ftptest-client.txt 文件。成功。
操作如下:
在这里插入图片描述

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值