Linux系統學習 十六、VSFTP服務—本地用戶訪問—基本用戶基礎配置

来源:https://www.cnblogs.com/Yuuki-/archive/2019/11/28/11950183.html
-Advertisement-
Play Games

缺點,ftp密碼是和系統密碼是一致的,並不安全 先設置兩個測試用戶 test1 123123 test2 123123 基本用戶基礎配置 1、本地用戶基本配置 local_enable-YES #允許本地用戶登錄 write_enable=YES #允許本地用戶上傳 local_umask=022 ...


缺點,ftp密碼是和系統密碼是一致的,並不安全

先設置兩個測試用戶

test1      123123

test2      123123

 

 

 

 

 

基本用戶基礎配置

1、本地用戶基本配置

local_enable-YES                 #允許本地用戶登錄

write_enable=YES                 #允許本地用戶上傳

local_umask=022              #本地用戶上傳umask值

關閉防火牆,關閉SELinux,直接修改配置文件

 

 

 

 

重啟系統,重啟vsftp服務

 

 

 

在test1的家目錄下創建一個目錄

 

 

 

 

登陸的預設位置

 

 

 

 

上傳:

從本地的E盤上傳一個文本文件

 

 

 

可以看到在/home/test1/目錄下就有了1.txt文件

 

 

 

下載:

 

 

 

 

local_root=/var/ftp               #設置本地用戶的ftp根目錄(註意目錄許可權;不能針對不同用戶,是對所有登陸者都生效的)

local_max_rate=0                 #限制最大傳輸速率(位元組/秒)

 

 

 

需要自行添加

創建目錄,重啟ftp服務(只要修改了配置文件)

 

 

 

客戶端退出重新登錄

 

 

 

但是用test2連接時也是在相同的路徑下了(在後面的虛擬用戶訪問中會有解決)

 

 

 

此時如果上傳文件的話會出現以下問題

 

 

 

此時在配置文件中是允許寫操作的,但是並不能上傳,這是因為test1_root目錄test1用戶沒有許可權,只有root許可權(所有者是root,所有組也是root)

 

 

 

解決方法:

創建一個用戶組,將test1和test2添加到該組內

 

 

 

然後修改該目錄的所屬組和許可權

 

 

 

 

重新上傳:

此時就可以啦

 

 

 

這種其實存在一個很大的缺陷,可以往上級目錄翻,有就是說,我可以訪問整個系統的所有文件,雖然有些地方不能上傳,但是我都可以下載,此時就可以下載出用戶密碼文件,很不安全

 

 

 

 

 

 

此時就要進行設置限制用戶只能在特定目錄下操作

把用戶限制在家目錄下:

chroot_local_user=YES             #開啟用戶目錄限制(如果只開啟此行,把所有用戶都限制在用戶主目錄中)

 

 

 

重啟服務

 

 

 

重新登錄後,會顯示直接在根目錄下

 

 

 

但是ls後,看到的是1.txt也就是/tmp/test1_root/目錄下的內容,也就是說ftp將/tmp/test1_root/目錄就當做是根目錄

 

 

 

開啟以下三項,就可以將不同的用戶做不同的限制了

chroot_local_user=YES

chroot_list_enable=YES

chroot_list_file=/etc/vsftpd/chroot_list          #寫入/etc/vsftpd/chroot_list文件中的用戶可以訪問任何目錄,其他用戶限制在哪用戶主目錄

 

 

 

文件chroot_list預設是不存在的需要手工添加,然後直接將用戶名寫進去就好了

重啟

我將用戶test2寫入該文件

此時test1就只能訪問/tmp/test1_root/而test2用戶就可以訪問所有文件


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1.命令a.硬鏈接: ln 源文件 鏈接名 [root@localhost tmp]# ll -i total 118319574 -rw-r--r-- 2 root root 1 Nov 28 18:07 e.txt [root@localhost tmp]# ln e.txt f [root@l ...
  • Percona XtraDB Cluster是一種高可用性解決方案,可幫助企業避免停機和中斷. Percona XtraDB Cluster具有以下MySQL群集優勢: • 具有成本效益的HA和MySQL可擴展性 • 更高的可用性 • ProxySQL負載平衡器 • 多原版複製 • 增強的讀/寫可擴 ...
  • 環境限制外網怎麼辦?離線環境怎麼解決依賴?yum源配起來,可以解決大部分包的安裝^_^ 環境: 虛擬機:VMware Workstation Pro 12.x Linux系統版本:CentOS-7-x86_64-DVD-1804 系統安裝完畢,能正常登錄 下麵我們就開始配置本地yum源 1.首先我們 ...
  • Tomcat 伺服器是一個免費的開放源代碼的Web 應用伺服器,屬於輕量級應用伺服器,在中小型系統和併發訪問用戶不是很多的場合下被普遍使用,是開發和調試JSP 程式的首選。 Apache 為HTML頁面服務,而Tomcat 運行JSP 頁面和Servlet。 1.安裝epel yum install ...
  • 這是經典的 vi/vim 的報錯情形。 在 Linux 下,使用 vim 或是 vi 查看文件時,可能每次都會出現下麵貼出的 E325 錯誤提醒,然後按 E 進行 Edit anyway 才能繼續讀寫文件。 這個 vim/vi 的報錯提醒,如果不處理,每次編輯文本都會出現,很添麻煩。 下麵,直接介紹 ...
  • 一、硬體配置 CentOS7@VMware® Workstation 15 Pro,分配資源:CPU:2顆,記憶體:4GB,硬碟空間:30GB 二、軟體準備 linux.x64_11gR2_database_1of2.zip linux.x64_11gR2_database_2of2.zip Secu ...
  • FTP相關文件中用戶控制列表文件 /etc/vsftpd/ftpusers #該文件永遠都是黑名單(針對訪問ftp服務,一般不做修改) /etc/vsftpd/user_list #該文件預設情況下也是黑名單(針對訪問ftp服務),但經過設置之後可以是白名單 將test2添加到uesr_list文件 ...
  • 在編寫sqlldr相關的bat腳本時,遇到執行bat後一直迴圈執行的問題,網上也有遇到相同問題的朋友: 鏈接:https://zhidao.baidu.com/question/1703991244391352060.html 原來sqlldr還有這樣的坑~~記之。 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...