- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
linux限制用户ftp访问权限
linux限制用户ftp访问权限
2009-12-09 11:09
?? 客户端需要进行update时,需要ftp访问服务器的相应目录,为了限制用户在ftp后还能访问其他路径,需要进行相关限制。此文将进行简单介绍,共享,不足处请指出。
1、环境:redhat linux企业版4。ftp为vsftp。被限制用户名为aaa。被限制路径为/bbb。
2、建用户:在root用户下,相继进行如下操作
??????? adduser aaa????? //增加用户aaa,useradd==adduser;
??????? userdel aaa????? //删除用户aaa;
??????? passwd?? aaa????? //为aaa设置密码,先后输入两遍,在输入密码时屏幕没有显示,没关系,只要没输错就行;
???? 用户建完后,会在/home下生成/home/aaa的主目录。如果不想要默认的路径,可以在建用户时用命令指定:??? adduser -d /bbb aaa
3、更改设置(可参阅:/administer/25524.html):
???? 更改用户不能telnet,只能ftp:
??????? usermod -s /sbin/nologin aaa?? //用户只能ftp,不能telnet
???? usermod -s /sbin/bash aaa????? //用户恢复正常
??? 更改用户主目录:
???? usermod -d /bbb aaa??????????? //把用户的主目录定为/bbb
4、限制用户只能访问/bbb,不能访问其他路径
??? 修改/etc/vsftpd/vsftpd.conf如下:
??? chroot_list_enable=YES????????????? //限制访问自身目录??? # (default follows)??? chroot_list_file=/etc/vsftpd/vsftpd.chroot_list?? //需要在相应路径下编辑vsftpd.chroot_list文件,将受限制的用户列在其中
5、如果需要允许用户修改密码,但是又没有telnet登录系统的权限,可以
??? usermod?? -s /usr/bin/passwd aaa??? //用户telnet后将直接进入改密界面
6、为用户做磁盘限额(以下引自/docs/linux/RH9/rhl-cg-zh_CN-9/ch-disk-quotas.html,未做验证)
????
============================================???????????????????
实现磁盘配额
???? 除了监视系统上使用的磁盘空间(请参阅第 26.3.1 节),你还可以通过实现磁盘配额来限制磁盘空间,因此当用户使用了过多的磁盘空间或分区将要充满时,系统管理员就会接到警告。
???? 磁盘配额可以为个体用户配置也可以为用户组配置。这种灵活性既能够给每个用户分配一个较小的配额来处理“个人”文件(如电子邮件和报告),又允许了他们正从事的项目能够拥有较大的配额(假定项目有自己的组群)。
???? 除此以外,配额不仅能够被设置成对所用磁盘块数量的控制,还能够被设置成对内节点数量的控制。由于内节点包含文件相关的信息,对内节点的控制能够控制可被创建的文件数量。
要实现磁盘配额,quota RPM 必须在系统上被安装。 关于安装 RPM 软件包的详情,请参阅第 V 部分。
6.1. 配置磁盘配额
要实现磁盘配额,请使用以下步骤:
修改 /etc/fstab来启用每个文件系统的配额
重新挂载文件系统
创建配额文件,重新生成磁盘用量表
分配配额
以上步骤在下面各节中被详细讨论。
6.1.1. 启用配额
???? 以根用户身份使用你喜欢的编辑器来给需要配额的文件系统添加 usrquota 和(或)grpquota 选项:
LABEL=/??????????? /??????????????? ext3???? defaults???????? 1 1
LABEL=/boot??????? /boot??????????? ext3???? defaults???????? 1 2
none?????????????? /dev/pts???????? devpts?? gid=5,mode=620?? 0 0
LABEL=/home??????? /home??????????? ext3???? defaults,usrquota,grpquota 1 2
none?????????????? /proc??????????
您可能关注的文档
- 2013~2014学年度第二学期期中考试九年级思品调研试.doc
- K线与思维十五讲---腾飞.doc
- 2014(学生用)艺术学院毕业设计(报告书)开题报告格式.doc
- 2014(市政专业)背景资料分析.doc
- LabVIEW3D控件应用.doc
- 2014---2015语文期中试卷八年级上册.doc
- Labview和matlab混编软件在labview环境下进行可执行化的方法.doc
- 2014--2015五年级上册单元备课及试卷分析.doc
- 2014--2015人教版四年级数学上册第五单元《平行四边形和梯形》教案.doc
- Lattice的ISPlever使用教程.doc
- 重难点解析京改版数学8年级上册期末试卷附答案详解(预热题).docx
- 重难点解析京改版数学8年级上册期末试题及参考答案详解(基础题).docx
- 重难点解析京改版数学8年级上册期末试卷附完整答案详解(名师系列).docx
- 重难点解析京改版数学8年级上册期末试卷附答案详解【综合题】.docx
- 重难点解析京改版数学8年级上册期末试卷附完整答案详解(考点梳理).docx
- 重难点解析京改版数学8年级上册期末试卷附完整答案详解【历年真题】.docx
- 重难点解析京改版数学8年级上册期末试卷附参考答案详解【模拟题】.docx
- 重难点解析京改版数学8年级上册期末试卷附答案详解(基础题).docx
- 重难点解析京改版数学8年级上册期末试卷附参考答案详解【完整版】.docx
- 重难点解析京改版数学8年级上册期末试卷附参考答案详解【巩固】.docx
文档评论(0)