六狼论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

搜索
查看: 56|回复: 0

在vsftpd中限制ftp用户对主目录以外的目录访问[转]

[复制链接]

升级  44%

4

主题

4

主题

4

主题

童生

Rank: 1

积分
22
 楼主| 发表于 2013-2-1 09:52:41 | 显示全部楼层 |阅读模式

vsftpd中用户登陆后,可以通过“..”对所有的目录经行访问,虽然读写权限还是受到操作系统的限制,但是任其随意浏览也不是什么好事情,且在IE8下直接访问到的是系统根目录。


经研究,以下两种方法可以实现。
 
chroot_local_user=YES


chroot_list_enable=YES (据说这句写不写无所谓,本人没有尝试)


chroot_list_file=/etc/vsftpd/chroot_list


这样配置,凡是写在/etc/vsftpd/chroot_list中的用户都是不受限制的用户。另外还有这样的配置方法:


chroot_local_user=NO


chroot_list_enable=YES (不能少)


chroot_list_file=/etc/vsftpd/chroot_list
 
这样配置, 凡是写在/etc/vsftpd/chroot_list中的用户都是受限制的用户。
 
chroot_list文件的格式很简单,一行一个用户名。
 
小提示:如果你想要限制所有的ftp用户都只能在主目录下“活动”,使用方法一,同时将/etc/vsftpd/chroot_list的内容设置为空(比如用命令:cat /dev/null > /etc/vsftpd/chroot_list)就OK了!
 
您需要登录后才可以回帖 登录 | 立即注册 新浪微博账号登陆

本版积分规则

快速回复 返回顶部 返回列表