ftp用户权限

 这篇是关于ftp的文档,其作用是在ftp中创建用户时,对其权限进行限定。使创建的用户只能在指定文件夹下上传文件和下载文件,这样可以加强ftp的安全性。
 
  具体操作步骤如下:

<1> 创建用于ftp的帐户:

#mkdir /home/ftp                                          #创建ftp根目录
#useradd  -d   /home/ftp -s /sbin/nologin ftpuser         #创建用户(注意家目录和非登陆)
#passwd  ftpuser                                          #设置用户密码
#chown -R ftpuser  /home/ftp                                         
#chmod 755 -R /home/ftp                                   #改变ftp根目录属主和权限
#echo "ftpuser" >> /etc/vsftpd/user_list                  #把ftpuser加入到允许访问的队伍
#chgrp ftpuser /home/ftp


---------------------------------------------------------------------------------------
<2> 在/etc/vsftpd/vsftpd.conf文件夹下,对FTP的权限进行修改和限制。 


具体操作如下:
#vi  /etc/vsftpd/vsftpd.conf

anonymous_enable=NO                     #禁止匿名访问
local_enable=YES                        #允许本地帐户访问
write_enable=YES                        #允许写入(上传)
local_umask=022                           
dirmessage_enable=YES                   #允许弹出目录信息
xferlog_enable=YES
connect_from_port_20=YES

userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd/user_list     #只有写入vsftpd.user_list内的帐户允许访问
use_localtime=YES                       #使用本地时间

pam_service_name=vsftpd                 #认证文件名(默认为此值)
listen=YES                              #开启侦听
tcp_wrappers=YES                        #开启tcp访问控制项

chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list        #只有写入vsftpd.chroot_list的帐户不被chroot
                                                # vsftpd.chroot_list需要手动建立
ascii_download_enable=YES               #允许文本模式下载
ascii_upload_enable=YES                 #允许文本模式上传


---------------------------------------------------------------------------------------
1、以上配置修改好后,那么用户ftpuser将只能访问/home/ftp下面的东西,可以下载和上传,并能进入子文件夹下,却不能向上访问。
2、若新用户登陆后,拥有root的权限,则查看chroot-list文件夹中,是否包含新用户名。若去掉新用户名,则新用户这能在该目录下进行上传和下载,其不能向上访问。

小结:通过对user-list及chroot-list的设置可以大大增强vsftp的安全性,
     注意默认新加的用户都不在user_list及chroot_list之列,用户不能访问时请检查这两个文.
     若想创建的用户拥有管理员的权限,可将此用户添加到chroot_list文件夹下。

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值