关于500 OOPS: vsftpd: refusing to run with writable root inside chroot() 的解决方法

本文详细介绍了在使用VSFTP服务时遇到的写权限问题,当用户被限制在其主目录下时,若主目录仍有写权限,将导致服务启动失败。文章提供了两种解决方案:一是去除主目录的写权限;二是配置allow_writeable_chroot参数。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

今天在学习vsftp服务时遇到了如下问题:
在修改了配置文件中的参数之后,如下:
在这里插入图片描述
这条的作用是限制用户切换目录,修改完保存退出并重启服务之后,来到客户端测试,结果:
在这里插入图片描述
在查资料后,找到原因:(是由于下面的更新造成的)

- Add stronger checks for the configuration error of running with a writeable root directory inside a chroot(). This may bite people who carelessly turned on chroot_local_user but such is life.

从2.3.5之后,vsftpd增强了安全检查,如果用户被限定在了其主目录下,则该用户的主目录不能再具有写权限了!如果检查发现还有写权限,就会报该错误。

解决办法1:

chmod a-w /home/USERNAME
把主目录的写权限去掉

解决方法2:

在vsftpd.conf中新增allow_writeable_chroot=YES配置

allow_writeable_chroot=YES  	#允许用户具有主目录写权限

测试:首先在server端修改zhangsan用户的权限
在这里插入图片描述
然后再client端测试:
在这里插入图片描述
在这里插入图片描述
可以看出,zhangsan用户可以成功,lisi用户登录失败。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值