- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
14.3.3 任务3 配置vsftpd常规服务器 ② 在其中添加如下3行: anonymous_enable=YES #允许匿名用户登录 anon_root=/var/ftp #设置匿名用户的根目录为/var/ftp anon_upload_enable=YES #允许匿名用户上传文件 如果要实现匿名用户删除文件等功能,仅仅在配置文件中开启这些功能是不够的,还需要注意开放本地文件系统权限,使匿名用户拥有写权限才行。在项目实录中有针对此问题的解决方案。 14.3.3 任务3 配置vsftpd常规服务器 7.配置本地用户及目录 vsftpd允许用户以本地用户或者匿名用户登录(其中本地用户就是服务器上有实际账号的那些用户),并且提供了丰富的控制选项。 (1)local_enable。 是否允许本地用户登录,默认值为“YES”,也就是允许本地用户访问vsftpd服务器。以下选项只有在“local enable=YES”的前提下才有效。 【例14-7】 允许本地用户登录FTP服务器。 local_enable=YES (2)local_root。 指定本地用户登录vsftpd服务器时切换到的目录。没有设置默认值。 14.3.3 任务3 配置vsftpd常规服务器 (3)local_umask。 设置文件创建的掩码(操作方法与Linux下文件属性设置相同),默认值是“022”,也就是其他用户具有只读属性。 【例14-8】 搭建一台只允许本地账户登录的FTP服务器。 ① 用文本编辑器打开/etc/vsftpd/vsftpd.conf主配置文件。 【root@server ~】# vim /etc/vsftpd/vsftpd.conf ② 在其中添加如下3行: anonymous_enable=NO #不允许匿名用户登录 local_enable=YES #允许本地用户登录FTP服务器 local_root=/home #指定本地用户登录FTP服务器时切换到的目录 14.3.3 任务3 配置vsftpd常规服务器 ③ 测试。 测试结果表明,在使用匿名用户(anonymous)登录时出现错误,而使用本地用户登录成功。 (4)chmod_enable。 当设置为“YES”时,以本地用户登录的客户端可以通过“SITE CHMOD”命令来修改文件的权限。 (5)chroot_local_user。 设置为“YES”时,本地用户只能访问到它的/home目录,不能切换到/home目录之外。 (6)chroot_list_enable。 14.3.3 任务3 配置vsftpd常规服务器 当设置为“YES”时,表示本地用户也有些例外,可以切换到它的/home目录之外,例外的用户在“chroot_list_file”指定的文件中(默认文件是“/etc/vsftpd/chroot_list”)。 限制用户目录的意思就是把使用者的活动范围限制在某一个目录里,他可以在这个目录范围内自由活动,但是不可以进入这个目录以外的任何目录。如果我们不限制FTP服务器使用者的活动范围的话,那么所有的使用者就可以随意地浏览整个文件系统,稍有设置不当就会给一些心怀不轨的用户制造机会,所以vsftp提供防止出现这类问题的功能,它就是限制用户目录。 【例14-9】 限制用户目录只能在本人/home目录内。 ① 建立用户user1和user2。 [root@server ~]# useradd -s /sbin/nologin user1 [root@server ~]# useradd -s /sbin/nologin user2 14.3.3 任务3 配置vsftpd常规服务器 ② 修改主配置文件/etc/vsftpd/vsftpd.conf。 把chroot_list_enable和chroot_list_file前面的注释符号去掉即可。 chroot_list_enable=YES # (default follows) chroot_list_file=/etc/vsftpd/chroot_list ③ 编辑chroot_list文件。 编辑/etc/vsftpd/chroot_list,并添加需要锁定用户目录的账号(注意每个用户占一行)。 [root@server ~]# vim /etc/vsftpd/chroot_list user1 user2 7.3.3 任务3 配置vsftpd常规服务器 ④ 重启服务及测试。 当使用user1账号登录的时候
您可能关注的文档
- Linux实用技能教程——基于Fedora和RHEL5 教学课件 作者 孙永道 电子课件 第16章 邮件服务配置管理.ppt
- Linux实用技能教程——基于Fedora和RHEL5 教学课件 作者 孙永道 电子课件 第17章 代理服务配置管理.ppt
- Linux实用技能教程——基于Fedora和RHEL5 教学课件 作者 孙永道 电子课件 第18章 流媒体服务配置管理.ppt
- Linux实用技能教程——基于Fedora和RHEL5 教学课件 作者 孙永道 电子课件 第19章 Linux安全基础.ppt
- Linux实用技能教程——基于Fedora和RHEL5 教学课件 作者 孙永道 附录 附录A Linux常用命令.doc
- Linux实用技能教程——基于Fedora和RHEL5 教学课件 作者 孙永道 附录 附录B Linux资源网站.doc
- Linux实用技能教程——基于Fedora和RHEL5 教学课件 作者 孙永道 习题及解答 习题及答案.doc
- Linux实用教程 第2版 教学课件 作者 於岳 编著 01.ppt
- Linux实用教程 第2版 教学课件 作者 於岳 编著 02.ppt
- Linux实用教程 第2版 教学课件 作者 於岳 编著 03.ppt
- Linux网络操作系统及应用教程 项目式 教学课件 作者 杨云 王秀梅 孙凤杰 项目十一 配置与管理DHCP服务器.ppt
- Linux网络操作系统及应用教程 项目式 教学课件 作者 杨云 王秀梅 孙凤杰 项目四 配置与管理文件系统.ppt
- Linux网络操作系统及应用教程 项目式 教学课件 作者 杨云 王秀梅 孙凤杰 项目五 配置与管理磁盘.ppt
- Linux网络操作系统及应用教程 项目式 教学课件 作者 杨云 王秀梅 孙凤杰 项目一 安装与基本配置Linux操作系统.ppt
- Linux网络操作系统及应用教程 项目式 习题答案 作者 杨云 王秀梅 孙凤杰 Linux操作系统及应用项目教程习题答案32037.doc
- Linux网络操作系统配置与管理 高职高专网络专业系列规划教材 夏笠芹 Linux网络操作系统配置与管理 教材习题参考答案.doc
- Linux网络操作系统配置与管理》 课件 项目1 Linux系统简介与安装.ppt
- Linux网络操作系统配置与管理》 课件 项目2 RHEL5图形与字符界面使用基础.ppt
- Linux网络操作系统配置与管理》 课件 项目3 文件与目录的管理.ppt
- Linux网络操作系统配置与管理》 课件 项目4 用户与文件权限的管理.ppt
文档评论(0)