工作记录20190415
需求:由于内网传输 非敏感信息提供ftp传输,就不采用sftp了
安全措施:目录加权,账号密码
#linux创建ftp用户
#root用户下执行:
useradd -d /home/test -m test
usermod -s /sbin/nologin test (限定用户test不能telnet,只能ftp)
#usermod -s /sbin/bash test (用户test恢复正常)
usermod -d /home/test test (更改用户test的主目录为/test)
vi /etc/vsftpd/vsftpd.conf 修改以下内容
#chroot_list_enable=YES //限制访问自身目录
#chroot_list_file=/etc/vsftpd/chroot_list
#/etc/vsftpd/chroot_list
#编辑 /etc/vsftpd/chroot_list文件,将受限制的用户添加进去,每个用户名一行
service vsftpd restart