Redhat Enterprise Linux中使用vsftpd搭建指定用户指定目录
2011-03-29 18:07
513 查看
一。检查Linux中vsftpd的安装情况。
二。将系统中的SELinux关闭,然后重新启动电脑
关闭SELinux的方法:
修改/etc/selinux/config文件中的SELINUX="" 为 disabled ,然后重启。
如果不想重启系统,使用命令setenforce 0
注:
setenforce 1 设置SELinux 成为enforcing模式
setenforce 0 设置SELinux 成为permissive模式
在lilo或者grub的启动参数中增加:selinux=0,也可以关闭selinux
setsebool ftpd_disable_trans 1
三。建立用户和指定目录
#useradd -d /home/ftpdata3 ftp3
#passwd ftp3
建立用户ftp3,并指定其ftp目录为ftpdata3
#useradd -d /home/ftpdata3 ftp4
#passwd ftp4
建立用户ftp4,并指定其ftp目录为ftpdata4
这样ftp3和ftp4用户就被指定到相应的文件夹下。
四。修改vsftpd.conf配置文件
将anonymous_enable改为NO,阻止匿名上传
将chroot_list_enable和chroot_list_file的注释去掉,阻止用户访问上级目录
五。在/etc/vsftpd下建立chroot_list文件
建立完成后,在其中添加用户ftp3,ftp4,使其只允许访问指定目录。
六。启动或是重启fto服务。
#service vsftpd restart(start)
启动成功后,就可以访问ftp服务了。
注:配置文件中的解释
anonymous_enable=YES开启匿名用户登录
local_enable=YES开启本地用户登录
write_enable=YES开启写权限以便上传
local_umask=022设置上传后文件为user=rwx, group=, other=
这样,用户上传文件后,是不能删除和修改了。因为用户属于group组。
解决方法是,设置local_umask=002。
最终文件权限是777-文件夹掩码-local_umask掩码
anon_upload_enable=YES开启匿名用户上传权限
统一匿名上传用户上传的文件的属性
chown_uploads=YES
chown_username=ftp
设定chroot配置,禁止特定用户访问上一级目录
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
userlist_enable=YES这个选项如果是YES,那/etc/vsftpd/user_list中的用户将被禁止访问ftp。如果是NO,则只有user_list里面的用户才能访问ftp
本文来自CSDN博客,转载请标明出处:http://blog.csdn.net/yanwudingkou/archive/2010/01/19/5211528.aspx
二。将系统中的SELinux关闭,然后重新启动电脑
关闭SELinux的方法:
修改/etc/selinux/config文件中的SELINUX="" 为 disabled ,然后重启。
如果不想重启系统,使用命令setenforce 0
注:
setenforce 1 设置SELinux 成为enforcing模式
setenforce 0 设置SELinux 成为permissive模式
在lilo或者grub的启动参数中增加:selinux=0,也可以关闭selinux
setsebool ftpd_disable_trans 1
三。建立用户和指定目录
#useradd -d /home/ftpdata3 ftp3
#passwd ftp3
建立用户ftp3,并指定其ftp目录为ftpdata3
#useradd -d /home/ftpdata3 ftp4
#passwd ftp4
建立用户ftp4,并指定其ftp目录为ftpdata4
这样ftp3和ftp4用户就被指定到相应的文件夹下。
四。修改vsftpd.conf配置文件
将anonymous_enable改为NO,阻止匿名上传
将chroot_list_enable和chroot_list_file的注释去掉,阻止用户访问上级目录
五。在/etc/vsftpd下建立chroot_list文件
建立完成后,在其中添加用户ftp3,ftp4,使其只允许访问指定目录。
六。启动或是重启fto服务。
#service vsftpd restart(start)
启动成功后,就可以访问ftp服务了。
注:配置文件中的解释
anonymous_enable=YES开启匿名用户登录
local_enable=YES开启本地用户登录
write_enable=YES开启写权限以便上传
local_umask=022设置上传后文件为user=rwx, group=, other=
这样,用户上传文件后,是不能删除和修改了。因为用户属于group组。
解决方法是,设置local_umask=002。
最终文件权限是777-文件夹掩码-local_umask掩码
anon_upload_enable=YES开启匿名用户上传权限
统一匿名上传用户上传的文件的属性
chown_uploads=YES
chown_username=ftp
设定chroot配置,禁止特定用户访问上一级目录
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
userlist_enable=YES这个选项如果是YES,那/etc/vsftpd/user_list中的用户将被禁止访问ftp。如果是NO,则只有user_list里面的用户才能访问ftp
本文来自CSDN博客,转载请标明出处:http://blog.csdn.net/yanwudingkou/archive/2010/01/19/5211528.aspx
相关文章推荐
- Redhat Enterprise Linux中使用vsftpd搭建指定用户指定目录的ftp服务器的方法
- redhat 5.4搭建vsftpd-简单设定指定用户访问指定目录
- linux上搭建ftp、vsftp, 解决访问ftp超时连接, 解决用户指定访问其根目录,解决ftp主动连接、被动连接的问题
- RedHat Enterprise Linux 6.4使用Centos 6 的yum源 分类: 服务器搭建 Nginx 2015-07-14 14:11 5人阅读 评论(0) 收藏
- Linux 下搭建ftp服务器 指定用户指定目录及其他操作
- Linux安装配置FTP,用户登陆后只允许访问指定的目录。并解决vsftpd的”530 Login incorrect”错误
- linux系统环境下搭建FTP,怎么用虚拟用户指定不同的目录
- 使用 ACL 设置用户访问指定文件/目录的权限 | Linux 中国
- 为vsftpd 本地用户指定目录
- redhat enterprise 5.0 linux 使用CentOS的更新源
- ubuntu 14.04 下FTP服务器的搭建--锁定用户目录,解决vsftpd: refusing to run with writable root inside chroot()
- ubuntu vsftpd虚拟用户配置/ubuntu12.04上搭建vsftpd服务示例linux
- Linux创建指定用户特定指定目录权限
- Linux 下vsftpd配置虚拟用户并为其划分工作根目录
- redhat enterprise linux 4上搭建o…
- 解决RedHat Enterprise Linux需要注册才能使用yum源的问题
- RHEL 5 vsftpd 下简单设置多个虚拟用户使用一个目录
- 使用linux FTP虚拟用户搭建FTP服务器
- 为vsftpd 本地用户指定目录
- RedHat Enterprise Linux6.4 使用CentOS yum