当前位置 博文首页 > ftpsync软件10000限制,ftp用户权限的限制配置方法

    ftpsync软件10000限制,ftp用户权限的限制配置方法

    作者:xiaoyingying 时间:2021-08-27 16:31

        IIS7批量FTP管理功能说明:
        1、可批量导入,导出FTP信息
        2、其他ftp工具有的功能,我们也有
        3、特色功能:可以定时上传下载
        4、数据信息列表化、一眼就能知道那个是那个
        5、批量连接标签页式切换方便快捷
        6、7大连接模式更多好的兼容
        7、内嵌编辑器有效解决普通txt记事本乱码
        8、锁屏功能当程序有规定时间内没人操作,则自动锁程序。输入密码才可以正常操作
        本产品适用于:懒得记录FTP信息和有批量定时备份,上传下载的运维或站长。
        下载地址:http://ftp.iis7.com/
        图片:
        这篇是关于ftp的文档,其作用是在ftp中创建用户时,对其权限进行限定。使创建的用户只能在指定文件夹下上传文件和下载文件,这样可以加强ftp的安全性。
        具体操作步骤如下:
        <1>创建用于ftp的帐户:
        #mkdir/home/ftp#创建ftp根目录
        #useradd-d/home/ftp-s/sbin/nologinftpuser#创建用户(注意家目录和非登陆)
        #passwdftpuser#设置用户密码
        #chown-Rftpuser/home/ftp
        #chmod755-R/home/ftp#改变ftp根目录属主和权限
        #echo"ftpuser">>/etc/vsftpd/user_list#把ftpuser加入到允许访问的队伍
        #chgrpftpuser/home/ftp
        ---------------------------------------------------------------------------------------
        <2>在/etc/vsftpd/vsftpd.conf文件夹下,对FTP的权限进行修改和限制。
        具体操作如下:
        #vi/etc/vsftpd/vsftpd.conf
        anonymous_enable=NO#禁止匿名访问
        local_enable=YES#允许本地帐户访问
        write_enable=YES#允许写入(上传)
        local_umask=022
        dirmessage_enable=YES#允许弹出目录信息
        xferlog_enable=YES
        connect_from_port_20=YES
        userlist_enable=YES
        userlist_deny=NO
        userlist_file=/etc/vsftpd/user_list#只有写入vsftpd/user_list内的帐户允许访问
        use_localtime=YES#使用本地时间
        pam_service_name=vsftpd#认证文件名(默认为此值)
        listen=YES#开启侦听
        tcp_wrappers=YES#开启tcp访问控制项
        chroot_local_user=YES
        chroot_list_enable=YES
        chroot_list_file=/etc/vsftpd/chroot_list#只有写入vsftpd.chroot_list的帐户不被chroot
        #vsftpd.chroot_list需要手动建立
        ---------------------------------------------------------------------------------------
        1、以上配置修改好后,那么用户ftpuser将只能访问/home/ftp下面的东西,可以下载和上传,并能进入子文件夹下,却不能向上访问。
        2、若新用户登陆后,拥有root的权限,则查看chroot-list文件夹中,是否包含新用户名。若去掉新用户名,则新用户这能在该目录下进行上传和下载,其不能向上访问。
        小结:通过对user-list及chroot-list的设置可以大大增强vsftp的安全性,
        注意默认新加的用户都不在user_list及chroot_list之列,用户不能访问时请检查这两个文.
        若想创建的用户拥有管理员的权限,可将此用户添加到chroot_list文件夹下。
        原文链接:https://blog.csdn.net/bailang326/article/details/4343965