您的位置:首页 > 运维架构 > Linux

linux中FTP服务搭建详解--2.家目录禁锢和黑白名单

2018-07-22 14:03 886 查看
操作环境
1 操作系统 : redhat 6.5
IP 地址 : 192.168.10.128
主机名 : zred
2 操作系统:win 7
IP地址: 192.168.10.10
确认两台主机互联互通。

要求:配置家目录禁锢,账户黑白名单。
首先我们把服务重新启动



接着我们在WIN7使用之前创建的一个MOD用户登陆一下ftp




可以看见默认的,我们在于登陆用户的家目录下,并且可以向家目录上传文件。
这时我们会发现一个问题,就是通过CD切换文件地址,这将会对我们的系统产生很大威胁。





这里我们就要修改一下主配置文件中断数值,叫做禁锢家目录
[root@localhost ~]# vim /etc/vsftpd/vsftpd.conf
删除标注行前的#号



重启服务再看一下,便无法切换目录了。




黑白名单
这个功能在vsftp目录下的user_list中管理。
[root@localhost ~]# vim /etc/vsftpd/user_list





我们添加一个用户进去。
[root@localhost vsftpd]# echo "mod" >> user_list
重启服务,再试试能否登陆。
直接不给输密码了



这个功能大开关在主配置文件的末行可以看见。
如果再加上一行deny则,名单变为白名单,只有名单内的用户可以登陆ftp


内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  系统 运维 Unix