chroot_list_file限定目录
来源:互联网 发布:信息对抗技术专业 知乎 编辑:程序博客网 时间:2024/06/06 03:40
chroot_list_file=/etc/vsftpd.chroot_list
然后编辑 vi chroot_list 将需要限定用户目的的那用户名加进去就可以了,一个用户名一行啊
一些未实验,且记录之!
通过vsftp限定用户访问目录
1. 安装vsftpd
2. Vi /etc/vsftpd/vsftpd.conf
修改如下:
#匿名用户
anonymous_enable=NO
#anon_mkdir_write_enable=YES
#anon_upload_enable=YES
#本地用户能否登陆
#local_enable=YES
#是否可写
write_enable=YES
#VSFTPD独立运行(用vsftpd /etc/vsftpd.conf &)以及下载速度的限制
listen=YES
max_clients=600
max_per_ip=5
tcp_wrappers=YES
connect_from_port_20=YES
#anon_max_rate=51200 (56k)
#local_max_rate=512000 (560k)
#如何更改路径
#anon_root=/var/ftp/pub
#local_root=/var/ftp
#如何随意增加一个用户目录
通过useradd -d /path/dir -M name以及chmod ? /path/dir可以达到
#如何对磁盘限额
用quota对/etc/fstab进行限制,然后对特定用户进行限制
如何把用户限制在家目录中呢?
先建立vsftpd组和用户brian
groupadd vsftpd
Useradd –d /brian –g vsftpd brian
我们要自己建一个文件,在/etc目录中
#touch /etc/vsftpd.chroot_list
以brian这个用户为例
在vsftpd.chroot_list这个文件中,把brian添上去就行。
然后改/etc/vsftpd/vsftpd.conf文件,找如下的两行
#chroot_list_enable=YES
#chroot_list_file=/etc/vsftpd.chroot_list
把前面的#号去掉,也就是这样的
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
如果没有这样的两行,就可以自己添加上去也是一样的。
设置好后,重新vsFTPD服务器。
打开vsFTP服务器的日志功能:
把下面xferlog_file前面的#号对掉,也就是把vsftp的log功能打开,这样我们就能在/var/log目录下查看vsftpd.log。这是vsFTP的日志功能,这对于我们来说是极为重要的。
#xferlog_file=/var/log/vsftpd.log
补充三:如何让绑定IP到vsFTP?也就是说,如何让用户只能通过某个IP来访问FTP。其实这个功能很有意思。如果绑定的是内网的IP,外部是没有办法访问的。如果绑定的是对外服务的IP,内网也只能通过对外服务的IP来访问FTP
在/etc/vsftpd/vsftpd.conf中加一行,以我的局域网为例,请看第一帖中的操作环境,这样外网就不能访问我的FTP了,内网也可能通过192.168.0.2来访问FTP
listen_address=192.168.0.2
加完后,要重启vsFTP服务器
3. 限制用户只能用ftp上传、下载文件,而不能登陆
Vi /etc/passwd
brian:x:515:515::/brian:/sbin/nologin
现在试试看,只能用brian做上传\下载文件,而不能登陆服务器了.
- chroot_list_file限定目录
- linux ftp限定用户目录
- 如何限定FTP用户目录
- 限定主目录下子目录大小
- SFTP 限定登录用户在指定目录
- android 限定Mtp映射目录大小
- 新增FTP用户,限定访问目录
- VSFTP 中关于chroot_list_file配置的说明
- vsftpd.conf 配置 chroot_local_user chroot_list_enable chroot_list_file 详解
- vsftp添加新用户;限定ftp用户只能访问自己的家目录
- 使用pam_chroot限定用户ssh登录linux主机后的目录权限
- vsftp添加新用户;限定ftp用户只能访问自己的家目录
- 我的服务器开发之路-配置vsftpd并添加用户限定目录规避无法写入
- linux学习第四十二篇:限定某个目录禁止解析php, 限制user_agent
- 【Android】资源查找:(资源目录)当前设备对比(去掉冲突)->按限定条件过滤(优先级顺序) 直到只有一个满足
- 限定符
- xsd限定
- const 限定
- 怎样在前端Javascript中调用C#方法:利用反射
- >> 5.构造器
- registered a statement as closed which wasn't known to be open
- Android属性之build.prop生成过程分析
- DELPHI
- chroot_list_file限定目录
- 请慎用java的File的renameTo(File)方法
- 50个必备的实用jQuery代码段
- 程序员技术练级攻略
- setsockopt :SO_LINGER 选项设置
- 嵌入式文件系统
- Android 2.3系统支持的语言列表
- java.util.Map输出方式
- CSpinButtonCtrl使用说明