1. 程式人生 > >本地用戶訪問LinuxFTP服務

本地用戶訪問LinuxFTP服務

技術 列表 其他 無法 .com cto jpg 所有 沒有

實驗環境Linux系統+Windows系統

技術分享圖片

1在Linux系統中創建一個用戶xiaoming做為實驗對象

技術分享圖片

技術分享圖片

2在windows中用用戶xiaoming登錄FTP,可以看到登錄成功後此用戶可以看到linux系統更目錄下的所有內容,這對系統是非常危險的,所以需要在Linux系統中開啟一條命令

技術分享圖片

3為了防止其他用戶可以隨意訪問需要在vsftpd.conf目錄下將上圖紅框中的語句開啟,去掉前面的#表示開啟該命令,可以將訪問的用戶禁錮在自己的家目錄中 (修改完文件後需要重啟服務)

技術分享圖片

4在Windows系統中再次登錄用戶xiaoming,可以看到不管是在家目錄還是etc目錄下,該用戶只能看到自己的家目錄

技術分享圖片

技術分享圖片

5在linux系統中除了可以限制用戶的登錄目錄同樣可以限制用戶是否可以登錄的權限,在vsftpd目錄下 有一個user_list文件,其中就是限制用戶是否可以登錄,進入文件可以看到有一串用戶列表,在列表之上有兩條語句 userlist_deny=NO userlist_deny=YES,第一條語句是僅允許列表用戶進行登錄訪問,第二條是禁止列表用戶進行登錄訪問,如果沒有特別指明執行哪條語句則默認執行第二條。這裏我把用戶xiaoming加到列表中,並執行默認語句


技術分享圖片

6可以看到此用戶已經無法登錄

技術分享圖片

技術分享圖片

7這裏如果想執行第一條語句可以在vsftpd.conf文件末尾添加,可以看到執行NO這條語句後,列表中的用戶便可以登錄



本地用戶訪問LinuxFTP服務