Linux ftp访问控制配置,包括访问ftp权限和访问ftp目录权限

在Linux 上创建用户为website1
home目录是/data/home/website1 linux

可是用ftp登陆之后,路径能够随便切换,而且能够进入别的站点下 进行增、删、改web

本篇的目的是:
在linux系统上创建ftp用户,并限制其经过ftp访问时,只能访问用户主目录;其主目录显示路径也是"/",看不到上级目录
建立用户:spa

#adduser -d /data/home/website1 -g www website1
//建立用户
#passwd website1
//设置密码
#Changing password for user usertest.
#New UNIX password:
#Retype new UNIX password:
#passwd: all authentication tokens updated successfully.

那如今就能够用ftp登陆了 ,也会有以上我说的目录不固定问题
此时用website1登录系统ftp,是否能够访问?若是没法访问,说明咱们的ftp作了限制。rest

--------------------------------------------------------------------------------------------code

先打开配置文件blog

cd /etc/vsftpd/vsftpd.conf

查找userlist_enabletoken

若是userlist_deny=NO:只容许userlist_file文件中的用户可访问ftp;
若是userlist_deny=YES:userlist_file文件中列举的用户不能经过ftp访问系统。
userlist_enable是该功能的开关it

咱们的系统配置以下:io

userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd/user_list


因此须要把用户加入到/etc/vsftpd/user_list文件中,每一个用户一行。class


配置用户ftp权限及访问路径限制

cd /etc/vsftpd/vsftpd.conf

修改用户ftp登录权限----------------------
//找到#chroot_list_enable=YES,删除前面的那个#号,表示开启用户是否能登录ftp限制
//找到#chroot_list_file=/etc/vsftpd/chroot_list,删除前面的那个#号,表示使用该列表中的名字做为限制条件
//编辑chroot_list,加入你要限制的用户名,一行一个用户
--------------------------------------------------------

修改用户ftp访问区域权限-------------------
//找到#chroot_local_user=YES,删除前面的那个#号,表示开启,用户只能访问本身的家目录
--------------------------------------------------------


#若是更新了vsftpd.conf,必定要重启ftp
# /etc/init.d/vsftpd restart

再用website1经过ftp访问系统,用户成功登录,而且成功的被限制在本身的主目录下,没法访问其余目录。大功告成。

相关文章
相关标签/搜索