国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux下vsftpd的安全化的配置
2007-07-05   

項目介紹
目前主要的FTPserver有三個vsftpd和ProFTPd,wu-ftpd 其中vsftpd 安全性高,性能也比較好一些。 (沒有做過詳細調整,不正確也有可能,隨時更正)
主要使用它的站點:
* ftp.redhat.com   * ftp.suse.com   * ftp.debian.org   * ftp.openbsd.org   * ftp.freebsd.org   * ftp.gnu.org   * ftp.gnome.org   * ftp.kde.org   * ftp.kernel.org   * rpmfind.net   * ftp.linux.org.uk   * ftp.gimp.org   * ftp-stud.fht-esslingen.de   * gd.tuwien.ac.at   * ftp.sunet.se   * ftp.ximian.com   * ftp.engardelinux.org   * ftp.sunsite.org.uk   * ftp.isc.org
有上面這些著名的站點使用它,那么我也可以放心大膽了。
主要配置
基本縞

實現讓本地用戶可以使用FTP,每個用戶只能看到他自己的目錄這個只需要配置vsftpd.conf文件,配置文件的英文說明足夠了。
chroot_list_enable=YESchroot_list_file=/etc/vsftpd.chroot_listvsftpd.chroot_list里寫上可以chroot的用戶名。
不在LIST的用戶被限制在自己的HOME目錄中。
高手縞
使用虛擬用戶,這些用戶在系統上都以一個用戶名存在,可以設置不同的HOME DIR,
1)創建guest用戶
groupadd virtualuseradd -d /home/ftpsite -m virtual可以check一下/etc/passwd文件,確保virtual用戶的shell是/bin/false,這樣做是禁止通過ssh或telnet以及本地login
2)生成虛擬用戶

apt-get install  libdb3-util
注意這里一定要用db3_load生成hash文件,不是系統默認的db4.2_load
cat login.txtusera123userb456db3_load -T -t hash -f login.txt /etc/vsftpd.login.dbchmod 600 /vsftpd.login.db,只能ROOT讀取。
zless /usr/share/doc/vsftpd/EXAMPLE/VIRTUAL_USERS/README.gz
其中有如下內容:
NOTE: Many systems have multiple versions of "db" installed, so you mayneed to use e.g. db3_load for correct operation. This is known to affectsome Debian systems. The core issue is that pam_userdb expects its logindatabase to be a specific db version (often db3, whereas db4 may be installedon your system)

3)生成/etc/pam.d/vsftpd.vu文件,內容如下:
auth required /lib/security/pam_userdb.so db=/etc/vsftpd.loginaccount required /lib/security/pam_userdb.so db=/etc/vsftpd.login
注意后面沒有db的后綴。
4)修改vsftpd.conf文件,內容如下:
listen=YES#listen_port=10021 //你可以在這里指定監聽的端口,也可以用默認的connect_from_port_20=YESftpd_banner=Welcome to virtual FTP service.anonymous_enable=NO //不許匿名登錄local_enable=YES //允許本地用戶登錄write_enable=NOanon_upload_enable=NO //這里先把虛擬用戶的權限設置成最低的anon_mkdir_write_enable=NO //然后針對不同用戶設置相應的權限anon_other_write_enable=NOchroot_local_user=YESguest_enable=YES //允許虛擬用戶登錄guest_username=virtualpasv_min_port=30000pasv_max_port=30999pam_service_name=vsftpd.vu //這里的pam根據步驟3,設成相應的user_config_dir=/etc/vsftpd_user_conf //指定用戶配置文件的目錄xferlog_enable=YES //設置日志文件xferlog_file=/var/log/vsftpd.log
5)用戶權限配置
注意最好用chmod 600把所有的文件設成只有root讀寫方式。
anon_world_readable_only=NO //打開瀏覽權限write_enable=YES //打開寫權限anon_upload_enable=YES //上傳權限anon_mkdir_write_enable=YES //建立目錄權限anon_other_write_enable=YES //更改和刪除權限local_root=/tmp 用于更改root.
上面的這些可以組合起來使用。
上傳、下載、刪除需要的設置:
anon_world_readable_only=NOwrite_enable=YESanon_upload_enable=YESanon_mkdir_write_enable=YESanon_other_write_enable=YESlocal_root=/usr/www/kjcroot/yangliudi
只能上傳不能刪除的配置為:
anon_world_readable_only=NOwrite_enable=YESanon_upload_enable=YESanon_mkdir_write_enable=YESanon_other_write_enable=NOlocal_root=/usr/www/kjcroot/yangliudi
只能下載的:
anon_world_readable_only=YESwrite_enable=NOanon_upload_enable=NOanon_mkdir_write_enable=NOanon_other_write_enable=NOlocal_root=/usr/www/kjcroot/yangliudi
6)/etc/init.d/vsftpd start


熱詞搜索:

上一篇:Linux中FTP服務器的安全設定(1)
下一篇:如何實現Linux防火墻讓遠程辦公更安全(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
**欧美日韩vr在线| 欧美日韩在线观看视频| 久久久久在线观看| 欧美日韩一区自拍| 亚洲小少妇裸体bbw| 欧美日韩国产成人在线免费| 日韩视频一区二区在线观看| 欧美不卡视频| 国产拍揄自揄精品视频麻豆| 久久夜色精品国产亚洲aⅴ| 国产综合香蕉五月婷在线| 欧美jizz19性欧美| 亚洲人成人一区二区三区| 国产精品免费看片| 亚洲精品亚洲人成人网| 欧美精品免费看| 一区二区高清| 国产精品久久久一区二区三区| 欧美成人午夜剧场免费观看| 在线亚洲一区二区| 国产精品一区免费在线观看| 母乳一区在线观看| av成人国产| 黄色一区二区在线| 欧美日韩国产大片| 亚洲精品国产精品久久清纯直播| 国产精品久久久久av| 欧美一区二区在线免费播放| 亚洲伦理精品| 国产视频久久| 欧美日韩在线亚洲一区蜜芽| 性亚洲最疯狂xxxx高清| 亚洲久久视频| 国产一区二区三区四区五区美女| 亚洲一区二区三区777| 亚洲第一毛片| 欧美日韩高清不卡| 久久乐国产精品| 日韩一级免费观看| 亚洲日韩视频| 国产伦理一区| 欧美第十八页| 欧美在线一级va免费观看| 亚洲国产成人午夜在线一区| 欧美视频日韩| 暖暖成人免费视频| 亚洲神马久久| 亚洲丰满在线| 国产精品你懂的在线欣赏| 久久这里有精品15一区二区三区 | 欧美四级在线观看| 久久久福利视频| 国产精品久久9| 久久久噜噜噜久久中文字幕色伊伊| 国产精品永久免费观看| 久久久久久电影| 在线精品亚洲| 在线电影欧美日韩一区二区私密| 欧美三级黄美女| 欧美99在线视频观看| 性欧美超级视频| 一区二区三区国产在线| 99亚洲一区二区| 亚洲人成人77777线观看| 亚洲黄色成人| 激情成人综合网| 亚洲成在线观看| 激情欧美一区二区| 欧美在线黄色| 久久国产精品免费一区| 亚洲一区二区成人| 欧美与欧洲交xxxx免费观看| 亚洲特级片在线| 欧美一区二区三区在线观看视频| 一本色道88久久加勒比精品| 艳女tv在线观看国产一区| 亚洲日韩欧美视频一区| 亚洲高清不卡av| 一区二区冒白浆视频| 日韩午夜在线电影| 香蕉成人久久| 欧美一区二区三区免费视频| 久久综合久久久久88| 噜噜噜噜噜久久久久久91 | 在线视频精品| 日韩午夜在线电影| 午夜欧美不卡精品aaaaa| 性欧美激情精品| 美国十次成人| 欧美电影打屁股sp| 国产久一道中文一区| 国产一区二区三区在线观看视频 | 性色av一区二区三区| 亚洲欧美日韩视频一区| 亚洲伦伦在线| 亚洲免费小视频| 亚洲午夜激情| 亚洲欧美在线x视频| 国产精品久久久久久久久| 亚洲五月六月| 午夜国产精品视频| 久久成人18免费网站| 久久久亚洲一区| 欧美激情乱人伦| 国产精品国产三级国产专播品爱网| 国产精品二区在线| 亚洲国产欧美一区| 99视频在线精品国自产拍免费观看 | 久久精品一区二区三区不卡牛牛| 免费日韩视频| 欧美午夜免费电影| 亚洲国产精品悠悠久久琪琪| 日韩午夜精品视频| 久久精品中文字幕一区二区三区| 久久久久一区二区三区| 久久精视频免费在线久久完整在线看| 久久国产精品99国产| 欧美jizzhd精品欧美喷水| 国产精品伦理| 在线观看国产精品淫| 欧美在线播放一区| 久久亚洲国产精品日日av夜夜| 欧美日韩免费区域视频在线观看| 欧美精品自拍偷拍动漫精品| 韩国精品久久久999| 在线综合+亚洲+欧美中文字幕| 午夜精品久久久久久久白皮肤| 久久亚洲高清| 国产精品久久久久久久久婷婷| 亚洲九九爱视频| 久久久久久久久一区二区| 国产亚洲欧美在线| 一本色道久久精品| 欧美视频三区在线播放| 亚洲高清久久网| 欧美成人精品一区| 国内精品模特av私拍在线观看| 欧美在线影院| 国产精品影视天天线| 亚洲经典在线| 噜噜噜噜噜久久久久久91| 欧美日韩一区二区国产| 最新日韩在线视频| 久久在精品线影院精品国产| 韩日精品视频一区| 欧美一区高清| 精品成人免费| 久久久久国产精品麻豆ai换脸| 国内精品久久久| 先锋影音国产一区| 狠狠色丁香婷婷综合| 久久国产主播| 日韩亚洲欧美一区| 欧美午夜视频一区二区| 亚洲精品一二区| 国产精品久久久久久亚洲调教| 亚洲高清av| 欧美精品三级| 亚洲茄子视频| 国产精品v亚洲精品v日韩精品 | 国内揄拍国内精品久久| 亚洲午夜国产成人av电影男同| 国产精品自在欧美一区| 中日韩美女免费视频网站在线观看| 欧美午夜在线| 欧美一区二区在线观看| 亚洲激情电影在线| 欧美激情视频在线免费观看 欧美视频免费一 | 91久久久国产精品| 麻豆av一区二区三区| 国语自产精品视频在线看抢先版结局| 亚洲女人天堂av| 国产日韩成人精品| 久久久久国产精品麻豆ai换脸 | 欧美在线网站| 国内精品久久久| 久久综合色综合88| 亚洲精选国产| 国产精品久久一区二区三区| 欧美一级免费视频| 欧美日韩精品综合在线| 亚洲激情校园春色| 欧美午夜精品久久久久久超碰| 午夜精品视频在线观看一区二区| 国语自产精品视频在线看一大j8| 女女同性精品视频| 亚洲永久免费av| 一区二区三区在线视频播放| 欧美激情一区二区三区蜜桃视频| 亚洲一二三区在线| 国产精品一级二级三级| 欧美精品在线一区二区三区| 亚洲欧美一区二区原创| 先锋亚洲精品| 亚洲国产一区在线| 亚洲中字在线| 91久久精品www人人做人人爽| 国产精品久久久久久影视| 欧美日韩一区二区三区四区五区| 亚洲在线视频观看|