运维开发网

linux中FTP服务搭建详解--2.家目录禁锢和黑白名单

运维开发网 https://www.qedev.com 2020-01-23 13:43 出处:网络 作者:一介余民
操作环境 1  操作系统 : redhat  6.5     IP 地址 : 192.168.10.128     主机名 : zred 2  操作系统:win 7     IP地址: 192.168.10.10 确认两台主机互联互通。   要求:配置家目录禁锢,账户黑白名单。 首先我们把服务重新启动 接着我们在WIN7使用之前创建的一个MOD用户登陆一下ftp   可以看见默认的,我们在于登

操作环境

1  操作系统 : redhat  6.5

    IP 地址 : 192.168.10.128

    主机名 : zred

2  操作系统:win 7

    IP地址: 192.168.10.10

确认两台主机互联互通。

 

要求:配置家目录禁锢,账户黑白名单。

首先我们把服务重新启动

linux中FTP服务搭建详解--2.家目录禁锢和黑白名单

接着我们在WIN7使用之前创建的一个MOD用户登陆一下ftp

linux中FTP服务搭建详解--2.家目录禁锢和黑白名单

 

可以看见默认的,我们在于登陆用户的家目录下,并且可以向家目录上传文件。

这时我们会发现一个问题,就是通过CD切换文件地址,这将会对我们的系统产生很大威胁。

 

linux中FTP服务搭建详解--2.家目录禁锢和黑白名单

 

这里我们就要修改一下主配置文件中断数值,叫做禁锢家目录

[[email protected] ~]# vim /etc/vsftpd/vsftpd.conf

删除标注行前的#号

linux中FTP服务搭建详解--2.家目录禁锢和黑白名单

重启服务再看一下,便无法切换目录了。

linux中FTP服务搭建详解--2.家目录禁锢和黑白名单

 

黑白名单

这个功能在vsftp目录下的user_list中管理。

[[email protected] ~]# vim /etc/vsftpd/user_list

 

linux中FTP服务搭建详解--2.家目录禁锢和黑白名单

 

我们添加一个用户进去。

[[email protected] vsftpd]# echo "mod" >> user_list

重启服务,再试试能否登陆。

直接不给输密码了

linux中FTP服务搭建详解--2.家目录禁锢和黑白名单

这个功能大开关在主配置文件的末行可以看见。

如果再加上一行deny则,名单变为白名单,只有名单内的用户可以登陆ftp

linux中FTP服务搭建详解--2.家目录禁锢和黑白名单

扫码领视频副本.gif

0

精彩评论

暂无评论...
验证码 换一张
取 消

关注公众号