zoukankan      html  css  js  c++  java
  • CentOS FTP服务器权限控制

     

      在默认配置下,本地用户登入FTP后可以使用cd命令切换到其他目录,这样会对系统带来安全隐患。可以通过以下三条配置文件来控制用户切换目录。


      chroot_list_enable=YES/NO(NO)
        设置是否启用chroot_list_file配置项指定的用户列表文件。默认值为NO。


      chroot_list_file=/etc/vsftpd.chroot_list
        用于指定用户列表文件,该文件用于控制哪些用户可以切换到用户家目录的上级目录。

      chroot_local_user=YES/NO(NO)
        用于指定用户列表文件中的用户是否允许切换到上级目录。默认值为NO。

      通过搭配能实现以下几种效果:
        ①当chroot_list_enable=YES,chroot_local_user=YES时,在/etc/vsftpd.chroot_list文件中列出的用户,可以切换到其他目录;未在文件中列出的用户,不能切换到其他目录。
        ②当chroot_list_enable=YES,chroot_local_user=NO时,在/etc/vsftpd.chroot_list文件中列出的用户,不能切换到其他目录;未在文件中列出的用户,可以切换到其他目录。
        ③当chroot_list_enable=NO,chroot_local_user=YES时,所有的用户均不能切换到其他目录。
        ④当chroot_list_enable=NO,chroot_local_user=NO时,所有的用户均可以切换到其他目录。

  • 相关阅读:
    topshelf和quartz
    Dapper的使用
    多快好省的做个app开发
    端口扫描之王——nmap入门精讲(转)
    你对自己的定位是什么,就能成为什么样的人(转)
    2015工作总结及2016展望
    使用php+swoole对client数据实时更新(二) (转)
    解决一bug的流程复盘
    JSONObject与JSONArray的使用
    GDB十分钟教程
  • 原文地址:https://www.cnblogs.com/crazyht/p/4962445.html
Copyright © 2011-2022 走看看