博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linux ftp访问控制配置,包括访问ftp权限和访问ftp目录权限
阅读量:5242 次
发布时间:2019-06-14

本文共 1463 字,大约阅读时间需要 4 分钟。

在Linux 上建立用户为website1

home目录是/data/home/website1

但是用ftp登录以后,路径可以随便切换,并且可以进入别的站点下 进行增、删、改

本篇的目的是:

在linux系统上建立ftp用户,并限制其通过ftp访问时,只能访问用户主目录;其主目录显示路径也是"/",看不到上级目录
创建用户:

#adduser -d /data/home/website1 -g www website1//创建用户#passwd website1//设置密码#Changing password for user usertest.#New UNIX password:#Retype new UNIX password:#passwd: all authentication tokens updated successfully.

那现在就可以用ftp登录了 ,也会有以上我说的目录不固定问题

此时用website1登陆系统ftp,是否可以访问?如果无法访问,说明我们的ftp做了限制。

--------------------------------------------------------------------------------------------

先打开配置文件

cd /etc/vsftpd/vsftpd.conf

查找userlist_enable

如果userlist_deny=NO:只允许userlist_file文件中的用户可访问ftp;

如果userlist_deny=YES:userlist_file文件中列举的用户不能通过ftp访问系统。
userlist_enable是该功能的开关

我们的系统配置如下:

userlist_enable=YESuserlist_deny=NOuserlist_file=/etc/vsftpd/user_list

所以需要把用户加入到/etc/vsftpd/user_list文件中,每个用户一行。

配置用户ftp权限及访问路径限制

cd /etc/vsftpd/vsftpd.conf

修改用户ftp登陆权限----------------------

//找到#chroot_list_enable=YES,删除前面的那个#号,表示开启用户是否能登陆ftp限制
//找到#chroot_list_file=/etc/vsftpd/chroot_list,删除前面的那个#号,表示使用该列表中的名字作为限制条件
//编辑chroot_list,加入你要限制的用户名,一行一个用户
--------------------------------------------------------

修改用户ftp访问区域权限-------------------

//找到#chroot_local_user=YES,删除前面的那个#号,表示开启,用户只能访问自己的家目录
--------------------------------------------------------

#如果更新了vsftpd.conf,一定要重启ftp
# /etc/init.d/vsftpd restart

再用website1通过ftp访问系统,用户成功登陆,并且成功的被限制在自己的主目录下,无法访问其他目录。大功告成。

转载于:https://www.cnblogs.com/zjhblogs/p/5919584.html

你可能感兴趣的文章
转:Web 测试的创作与调试技术
查看>>
python学习笔记3-列表
查看>>
程序的静态链接,动态链接和装载 (补充)
查看>>
关于本博客说明
查看>>
线程androidAndroid ConditionVariable的用法
查看>>
FTTB FTTC FTTH FTTO FSA
查看>>
OpenAI Gym
查看>>
stap-prep 需要安装那些内核符号
查看>>
网易杭研后台技术中心的博客 -MYSQL :OOM
查看>>
第二章 数据通信的基础知识 计算机网络笔记 学堂在线 2.1 数据传输系统 2.2 信号...
查看>>
如何解决click事件的重复触发问题
查看>>
2016寒假自学笔记
查看>>
VC++2012编程演练数据结构《21》二叉排序树
查看>>
Easyui NumberBox格式化展示
查看>>
转载:ASP.NET Core 在 JSON 文件中配置依赖注入
查看>>
socket初识
查看>>
磁盘测试工具
查看>>
[HDU]3371 Connect the Cities
查看>>
那些年我们刷过的手机
查看>>
python--数据类型--1
查看>>