一、控制目录权限
1、参数说明:
- chroot_local_user:是否将所有用户限制在主目录,YES为启用 NO禁用.(该项默认值是NO,即在安装vsftpd后不做配置的话,ftp用户是可以向上切换到要目录之外的);
- chroot_list_enable:是否启动限制用户的名单 YES为启用 NO禁用(包括注释掉也为禁用);
- chroot_list_file:是否限制在主目录下的用户名单,至于是限制名单还是排除名单,这取决于chroot_local_user的值;
2、参数组合使用
chroot_local_user=YES | chroot_local_user=NO | |
chroot_list_enable=YES |
1、所有用户都被限制在其主目录下 ; 2、使用chroot_list_file指定的用户列表,这些用户作为“例外”,不受限制; |
1、所有用户都不被限制其主目录下 ; 2、使用chroot_list_file指定的用户列表,这些用户作为“例外”,受到限制; |
chroot_list_enable=NO |
1、所有用户都被限制在其主目录下 ; 2、不使用chroot_list_file指定的用户列表,没有任何“例外”用户; |
1、所有用户都不被限制其主目录下 ; 2、不使用chroot_list_file指定的用户列表,没有任何“例外”用户; |
3、示例:所有用户均被限制在主目录下,在chroot_list中添加例外用户ftpadmin
vim /etc/vsftpd/vsftpd.conf
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
vim /etc/vsftpd/chroot_list
ftpadmin
二、为用户指定访问目录
1、参数:user_config_dir=/etc/vsftpd/userconfig
2、创建userconfig目录(没有时):mkdir /etc/vsftpd/userconfig
3、以用户名创建配置文件,如用户ftpadmin:vim /etc/vsftpd/userconfig/ftpadmin
4、进入编辑状态后输入:
local_root=/home/ftpupload