国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Linux下vsftpd的安全化的配置
2007-07-05   

項(xiàng)目介紹
目前主要的FTPserver有三個(gè)vsftpd和ProFTPd,wu-ftpd 其中vsftpd 安全性高,性能也比較好一些。 (沒(méi)有做過(guò)詳細(xì)調(diào)整,不正確也有可能,隨時(shí)更正)
主要使用它的站點(diǎn):
* ftp.redhat.com   * ftp.suse.com   * ftp.debian.org   * ftp.openbsd.org   * ftp.freebsd.org   * ftp.gnu.org   * ftp.gnome.org   * ftp.kde.org   * ftp.kernel.org   * rpmfind.net   * ftp.linux.org.uk   * ftp.gimp.org   * ftp-stud.fht-esslingen.de   * gd.tuwien.ac.at   * ftp.sunet.se   * ftp.ximian.com   * ftp.engardelinux.org   * ftp.sunsite.org.uk   * ftp.isc.org
有上面這些著名的站點(diǎn)使用它,那么我也可以放心大膽了。
主要配置
基本縞

實(shí)現(xiàn)讓本地用戶可以使用FTP,每個(gè)用戶只能看到他自己的目錄這個(gè)只需要配置vsftpd.conf文件,配置文件的英文說(shuō)明足夠了。
chroot_list_enable=YESchroot_list_file=/etc/vsftpd.chroot_listvsftpd.chroot_list里寫(xiě)上可以chroot的用戶名。
不在LIST的用戶被限制在自己的HOME目錄中。
高手縞
使用虛擬用戶,這些用戶在系統(tǒng)上都以一個(gè)用戶名存在,可以設(shè)置不同的HOME DIR,
1)創(chuàng)建guest用戶
groupadd virtualuseradd -d /home/ftpsite -m virtual可以check一下/etc/passwd文件,確保virtual用戶的shell是/bin/false,這樣做是禁止通過(guò)ssh或telnet以及本地login
2)生成虛擬用戶

apt-get install  libdb3-util
注意這里一定要用db3_load生成hash文件,不是系統(tǒng)默認(rèn)的db4.2_load
cat login.txtusera123userb456db3_load -T -t hash -f login.txt /etc/vsftpd.login.dbchmod 600 /vsftpd.login.db,只能ROOT讀取。
zless /usr/share/doc/vsftpd/EXAMPLE/VIRTUAL_USERS/README.gz
其中有如下內(nèi)容:
NOTE: Many systems have multiple versions of "db" installed, so you mayneed to use e.g. db3_load for correct operation. This is known to affectsome Debian systems. The core issue is that pam_userdb expects its logindatabase to be a specific db version (often db3, whereas db4 may be installedon your system)

3)生成/etc/pam.d/vsftpd.vu文件,內(nèi)容如下:
auth required /lib/security/pam_userdb.so db=/etc/vsftpd.loginaccount required /lib/security/pam_userdb.so db=/etc/vsftpd.login
注意后面沒(méi)有db的后綴。
4)修改vsftpd.conf文件,內(nèi)容如下:
listen=YES#listen_port=10021 //你可以在這里指定監(jiān)聽(tīng)的端口,也可以用默認(rèn)的connect_from_port_20=YESftpd_banner=Welcome to virtual FTP service.anonymous_enable=NO //不許匿名登錄local_enable=YES //允許本地用戶登錄write_enable=NOanon_upload_enable=NO //這里先把虛擬用戶的權(quán)限設(shè)置成最低的anon_mkdir_write_enable=NO //然后針對(duì)不同用戶設(shè)置相應(yīng)的權(quán)限anon_other_write_enable=NOchroot_local_user=YESguest_enable=YES //允許虛擬用戶登錄guest_username=virtualpasv_min_port=30000pasv_max_port=30999pam_service_name=vsftpd.vu //這里的pam根據(jù)步驟3,設(shè)成相應(yīng)的user_config_dir=/etc/vsftpd_user_conf //指定用戶配置文件的目錄xferlog_enable=YES //設(shè)置日志文件xferlog_file=/var/log/vsftpd.log
5)用戶權(quán)限配置
注意最好用chmod 600把所有的文件設(shè)成只有root讀寫(xiě)方式。
anon_world_readable_only=NO //打開(kāi)瀏覽權(quán)限write_enable=YES //打開(kāi)寫(xiě)權(quán)限anon_upload_enable=YES //上傳權(quán)限anon_mkdir_write_enable=YES //建立目錄權(quán)限anon_other_write_enable=YES //更改和刪除權(quán)限local_root=/tmp 用于更改root.
上面的這些可以組合起來(lái)使用。
上傳、下載、刪除需要的設(shè)置:
anon_world_readable_only=NOwrite_enable=YESanon_upload_enable=YESanon_mkdir_write_enable=YESanon_other_write_enable=YESlocal_root=/usr/www/kjcroot/yangliudi
只能上傳不能刪除的配置為:
anon_world_readable_only=NOwrite_enable=YESanon_upload_enable=YESanon_mkdir_write_enable=YESanon_other_write_enable=NOlocal_root=/usr/www/kjcroot/yangliudi
只能下載的:
anon_world_readable_only=YESwrite_enable=NOanon_upload_enable=NOanon_mkdir_write_enable=NOanon_other_write_enable=NOlocal_root=/usr/www/kjcroot/yangliudi
6)/etc/init.d/vsftpd start


熱詞搜索:

上一篇:Linux中FTP服務(wù)器的安全設(shè)定(1)
下一篇:如何實(shí)現(xiàn)Linux防火墻讓遠(yuǎn)程辦公更安全(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
午夜国产精品影院在线观看| 91精品在线免费| 国产一区二区三区不卡在线观看| 日韩视频国产视频| 免费黄网站欧美| 日韩美女视频在线| 国产麻豆精品视频| 国产精品久线在线观看| 色久综合一二码| 亚洲chinese男男1069| 91精品一区二区三区久久久久久| 欧美日本在线看| 亚洲欧美一区二区三区极速播放| av电影在线不卡| 最新国产成人在线观看| 日本乱码高清不卡字幕| 日韩黄色免费网站| 精品免费一区二区三区| 成人黄色软件下载| 亚洲综合在线第一页| 欧美一区二区网站| 国产成人精品免费看| 亚洲日本护士毛茸茸| 欧美一区二区大片| voyeur盗摄精品| 日本人妖一区二区| 亚洲国产成人私人影院tom| 95精品视频在线| 精品一区精品二区高清| 亚洲精品一二三区| 欧美mv日韩mv国产网站app| 懂色av一区二区在线播放| 一区二区三区中文字幕精品精品| 在线不卡中文字幕| 99久久精品99国产精品 | 国产三级久久久| 欧美日韩一区二区三区在线| 成人一区二区三区在线观看| 青青草成人在线观看| 一级做a爱片久久| 中文一区一区三区高中清不卡| 亚洲精品免费看| 欧美日韩你懂的| 久久国产精品色| 亚洲激情自拍偷拍| 久久精品一二三| 6080国产精品一区二区| 91丨九色丨蝌蚪富婆spa| 国产成人精品www牛牛影视| 美日韩一区二区| 亚洲线精品一区二区三区| 亚洲欧美自拍偷拍| 国产精品麻豆视频| 国产精品乱子久久久久| 日本不卡的三区四区五区| 国产喷白浆一区二区三区| 欧美日韩aaaaa| 欧美亚洲综合色| 在线观看日韩国产| 日本精品免费观看高清观看| 成人国产在线观看| 成人免费毛片app| 99久久国产综合色|国产精品| 裸体健美xxxx欧美裸体表演| 亚洲成在人线免费| 偷拍日韩校园综合在线| 天堂久久久久va久久久久| 午夜电影一区二区| 日本成人在线电影网| 亚洲bt欧美bt精品777| 五月婷婷色综合| 久热成人在线视频| 国产一区二区三区在线观看免费 | 久久成人久久鬼色| 韩国毛片一区二区三区| 国产成人午夜99999| 91在线国内视频| 图片区小说区区亚洲影院| 日韩欧美亚洲国产另类| 在线亚洲一区观看| 一本到不卡免费一区二区| 99精品偷自拍| 91行情网站电视在线观看高清版| 99久久99久久免费精品蜜臀| 色网综合在线观看| 91精品国产aⅴ一区二区| 欧美videossexotv100| 精品黑人一区二区三区久久| 国产欧美一区二区精品性色| 亚洲欧美日韩在线不卡| 午夜国产精品影院在线观看| 国产一区二区女| 久久99精品久久只有精品| 国产一区二区三区电影在线观看 | 亚洲欧美日韩久久精品| 午夜视频一区二区| 国产精品系列在线观看| 欧美三级在线播放| 中文欧美字幕免费| 日产欧产美韩系列久久99| 99在线精品视频| 欧美成人性战久久| 亚洲一区视频在线| 国产一区二区精品久久99| 欧美视频在线播放| 中文字幕视频一区二区三区久| 日韩国产精品久久| 日本精品一区二区三区高清| 国产亚洲综合在线| 日韩精品一二三区| 在线观看国产日韩| 国产精品国产三级国产有无不卡 | 免费看欧美女人艹b| 成人福利视频在线| 久久激五月天综合精品| 麻豆精品视频在线观看| 国产iv一区二区三区| 91免费看片在线观看| 宅男在线国产精品| 亚洲免费伊人电影| 久久99精品久久久久久久久久久久 | 91丨porny丨国产| 精品国产91乱码一区二区三区| 亚洲电影第三页| 亚洲成人激情自拍| 日精品一区二区| 精品视频色一区| 亚洲精品网站在线观看| 成人av网址在线观看| 中文字幕精品综合| 成人免费va视频| 国产精品欧美久久久久无广告 | 麻豆久久久久久久| 欧美一区二区三区性视频| 日韩精品高清不卡| 欧美一级片在线| 九九视频精品免费| 久久久久国产精品麻豆| 国产成人在线影院| 综合av第一页| 欧美色图12p| 青青草原综合久久大伊人精品| 日韩一区二区影院| 久久99精品国产麻豆不卡| 国产欧美精品一区aⅴ影院 | 欧美亚日韩国产aⅴ精品中极品| 亚洲女同女同女同女同女同69| 日本道精品一区二区三区| 亚洲一区在线观看网站| 欧美高清视频不卡网| 久久国产免费看| 中文字幕在线一区免费| 欧美亚洲高清一区| 精品一区中文字幕| 18欧美乱大交hd1984| 欧美日韩激情一区二区三区| 麻豆一区二区三| 中文字幕一区二区视频| 56国语精品自产拍在线观看| 国产一区二区三区四区五区入口| 日本一区二区动态图| 美腿丝袜亚洲综合| 国产传媒欧美日韩成人| 中文字幕在线播放不卡一区| 91极品美女在线| 日本不卡中文字幕| 中文字幕高清不卡| 欧美私人免费视频| 精品中文字幕一区二区 | 91免费版pro下载短视频| 日韩专区一卡二卡| 中文字幕永久在线不卡| 亚洲精品一区二区三区99| 欧美性视频一区二区三区| 国产精品456| 日韩不卡免费视频| 韩日精品视频一区| 欧美激情资源网| 欧美午夜精品久久久久久孕妇| 国产一区二区三区免费播放| 亚洲欧美日韩在线不卡| 久久亚洲一区二区三区明星换脸| 欧美在线一区二区| av成人免费在线观看| 精品午夜久久福利影院| 午夜一区二区三区在线观看| 国产精品日韩成人| 欧美变态口味重另类| 欧美日本不卡视频| 99久久99久久精品免费观看| 国产一区二区0| 美女视频一区二区| 亚洲国产成人porn| 亚洲乱码国产乱码精品精小说| 日韩精品中文字幕在线不卡尤物| 欧美在线观看一二区| 色网站国产精品| 91香蕉视频mp4| 91在线一区二区| 成人va在线观看|