- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(Solarisftp连接
Solaris ftp 连接
1. 如果你在安装操作系统时已经安装了ftp server,那么inetd自动包含ftp的启动命令,否则先要设置/etc/serveices,有关ftp的行是: ftp 21/tcp 2. 设置/etc/inetd.conf,有关行是ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -a,然后重起inetd,就可以提供ftp服务了。wu-ftpd的命令选项:??-d?? 当FTP服务器出错时,将错误入系统的syslog中;-l?? 将每次FTP客户端进行连接的入系统的syslog中;-t?? 设置FTP客户端连接几分钟无操作就切断连接;-a?? 使wu-ftp使用/etc/ftpaccess的设定;-A?? 使wu-ftp不使用/etc/ftpaccess的设定;??-L?? 将FTP客户端连线后所执行的程序记录在系统的syslog中;-I?? 将FTP客户端上载文件的日志记录在/usr/adm.xferlog文件中将FTP客户端上载文件的日志记录在/usr/adm.xferlog文件中-o?? 将FTP客户端下载文件的日志记录在/usr/adm/xferlog文件中。文件/var/adm/messages中记录了用户访问ftp时的一些信息。3. 设置ftp用户目录,缺省是/home/ftp,可以通过更改ftp用户的属性(修改/etc/passwd文件中的用户访问字段即可)来改变这个目录。4. 编写/etc/ftpaccess文件对ftp服务加上限制4.1 class anonclass anonymous *关键字class(定义一个类)表示本行描述ftp用户的访问方式以及允许访问的范围;第二字段包括:realusers(系统中注册的用户),guestusers(guest用户),anonusers(anonymous用户),local(局域用户);第三字段(定义访问方式)包括:real,guest,anonymous;第三字段定义允许访问的范围,可以是‘*’表示任意,也可以是一个ip。guest用户存在很大的安全隐患,只有非local用户可以在网络的任何地方建立ftp连接。4.2 restricted-uid * 限制用户只能在指定的目录执行允许的操作。4.3 message /etc/ftpd/welcome.msg login??当ftp用户发生某个动作时进行第二个字段指定的操作,第三个字段指定操作的名称,可以是cwd=*(*表示登陆的目录)也可以是象login(登陆时)这样的指定。4.4 compress yes alltar ?? yes realusers允许压缩-解压模式,使用户可以通过服务器得到解压的版本。4.5 chmod ?? no guest,anonymous delete ??? no guest,anonymous overwrite?? no guest,anonymous rename ??? no guest,anonymous umask ?? no anonymous定义用户在ftp服务器上操作文件的权限。4.6 log transfers anonymous,real inbound,outboundlog指定用户在ftp服务器上的操作记录,第二字段指定的操作可以是commands,security,transfers等,第三字段指定不同访问方式的用户,第四字段指定记录方向(inbound-上传,outbound-下载,可以为空)。4.7 passwd-check trivial warn 对匿名用户的口令进行校验,trival表示口令中至少有一个@符号,还可以选择的另外两个选项是none(不检查)和rfc822(必须是一个标准的email帐号);warn表示发现口令不合法时对用户产生警告信息,但仍然允许登录,可以使用enforce选项表示一旦口令形式不合法就禁止登录。 4.8 upload?? class=anonusers * *?? no?? nodirs定义上载方式,no/yes表示是否允许上传,nodirs/dirs表示是否允许自建上传目录。格式:upload?? [根目录]?? [上载目录]?? [yes/no]?? [用户]?? [权限]?? [dirs/nodirs]功能:对可以上载的目录进行更加详细的设置。实例:upload?? /home/ftpd?? *?? no:表示在子目录/home/ftpd下不允许上载;upload?? /home/ftpd?? /bin?? no:表示在子目录/hom
文档评论(0)