linux中FTP服務搭建詳解--2.家目錄禁錮和黑白名單
阿新 • • 發佈:2018-07-22
ip 地址 問題 ges 添加 無法 sftp 分享圖片 deny ecb 操作環境
1 操作系統 : redhat 6.5
IP 地址 : 192.168.10.128
主機名 : zred
2 操作系統:win 7
IP地址: 192.168.10.10
確認兩臺主機互聯互通。
要求:配置家目錄禁錮,賬戶黑白名單。
首先我們把服務重新啟動
接著我們在WIN7使用之前創建的一個MOD用戶登陸一下ftp
可以看見默認的,我們在於登陸用戶的家目錄下,並且可以向家目錄上傳文件。
這時我們會發現一個問題,就是通過CD切換文件地址,這將會對我們的系統產生很大威脅。
這裏我們就要修改一下主配置文件中斷數值,叫做禁錮家目錄。
[root@localhost ~]# vim /etc/vsftpd/vsftpd.conf
刪除標註行前的#號
重啟服務再看一下,便無法切換目錄了。
黑白名單
這個功能在vsftp目錄下的user_list中管理。
[root@localhost ~]# vim /etc/vsftpd/user_list
我們添加一個用戶進去。
[root@localhost vsftpd]# echo "mod" >> user_list
重啟服務,再試試能否登陸。
直接不給輸密碼了
這個功能大開關在主配置文件的末行可以看見。
如果再加上一行deny則,名單變為白名單,只有名單內的用戶可以登陸ftp
linux中FTP服務搭建詳解--2.家目錄禁錮和黑白名單