Linux服务器ftp服务安全——禁锢用户

出于安全方面的考虑,我们有必要把FTP服务下的用户限制在一个合适的范围内。

第一步:创建一个 ftp guest 组,用 groupadd 命令,也可以用 ftp 服务器创建的 ftp 组。

#less /etc/group  //看看是否存在,如果装了ftp server的话都有这个组存在;

第二步:在 ftp 组中添加 ftp 用户;

第三步:修改 /etc/ftpaccess 文件,加入 guestgroup 的定义: guestgroup ftp;

或者用 guestuser 直接指定 ftp 用户名,如:

#guestuser ftpuser;

第四步:向这个用户的 $HOME 目录下拷贝必要的文件,主要是与 ls 有关的。一般的 ls 要 Lib 支持,你得重新编译 ls,或把 lib 目录 copy 过去,或者拷贝 ftp server 带的 ls, 比如把 /home/ftp/ 下的bin,etc,lib 三个目录拷贝到这个用户的根目录下, 并修改权限:

chown username.ftp *

注意:现在 Linux 下带的 ftp 无须拷贝这些文件,所以就可以省去第四步。

文章末尾固定信息

weinxin
sailinginc
微信号已复制
添加博主微信,获取更多支持
轻触二维码,可复制博主微信号。微信扫一扫加博主微信,同时请备注说明来意。
 
秋昱
  • 本文由 秋昱 发表于2010年10月19日
  • 转载请务必保留本文链接:https://blog.wintao.com/84/