1. 程式人生 > >linux中FTP服務搭建詳解--2.家目錄禁錮和黑白名單

linux中FTP服務搭建詳解--2.家目錄禁錮和黑白名單

ip 地址 問題 ges 添加 無法 sftp 分享圖片 deny ecb

操作環境

1 操作系統 : redhat 6.5

IP 地址 : 192.168.10.128

主機名 : zred

2 操作系統:win 7

IP地址: 192.168.10.10

確認兩臺主機互聯互通。

要求:配置家目錄禁錮,賬戶黑白名單。

首先我們把服務重新啟動

技術分享圖片

接著我們在WIN7使用之前創建的一個MOD用戶登陸一下ftp

技術分享圖片

可以看見默認的,我們在於登陸用戶的家目錄下,並且可以向家目錄上傳文件。

這時我們會發現一個問題,就是通過CD切換文件地址,這將會對我們的系統產生很大威脅。

技術分享圖片

這裏我們就要修改一下主配置文件中斷數值,叫做禁錮家目錄

[root@localhost ~]# vim /etc/vsftpd/vsftpd.conf

刪除標註行前的#號
技術分享圖片

重啟服務再看一下,便無法切換目錄了。

技術分享圖片

黑白名單

這個功能在vsftp目錄下的user_list中管理。

[root@localhost ~]# vim /etc/vsftpd/user_list

技術分享圖片

我們添加一個用戶進去。

[root@localhost vsftpd]# echo "mod" >> user_list

重啟服務,再試試能否登陸。

直接不給輸密碼了

技術分享圖片

這個功能大開關在主配置文件的末行可以看見。

如果再加上一行deny則,名單變為白名單,只有名單內的用戶可以登陸ftp

技術分享圖片

linux中FTP服務搭建詳解--2.家目錄禁錮和黑白名單