本地用户访问:
本地用户模式是通过linux系统本地的账户信息进行认证的模式,相对于匿名模式更安全,更简单,用户登陆FTP服务器后,将默认位于自己的宿主目录中,且在宿主目录中拥有读写权限。
部署环境:
- redhat6.5操作系统
- 服务器IP地址 192.168.10.20
- 镜像光盘挂载 /mnt
本地用户模式(禁锢用户)
1 . 安装vsftpd软件包
2 . 改配置文件vsftpd.conf 文件路径:/etc/vsftpd/vsftpd.conf
3 . 创建zhangsan,lisi 用户
4 . 添加本地用户zhangsan到用户列表 user_list (表示用户列表内的用户不能访问ftp服务即黑名单

5 . 关闭防火墙和selinux,启动ftp服务
service iptables stop
setenforce 0
service vsftpd start
6 . 测试
此时本地用户zhangsan登陆失败,lisi可以登陆
总结:
chroot_local_user=YES 这条命令是起禁锢用户作用的,把用户禁锢在其宿主目录中,如不开启也可以,但会造成系统的不安全,用户可以随意切换目录对服务器的安全有很大的隐患。
转载于:https://blog.51cto.com/13777111/2141182
本文介绍如何在RedHat 6.5环境下部署VSFTPD的本地用户模式,并通过实例演示了如何设置用户列表来限制某些用户的访问权限。文章还强调了启用禁锢用户功能的重要性。
638

被折叠的 条评论
为什么被折叠?



