LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 3054|回复: 3

通过vsftp实现限定用户能访问目录,不能登陆服务器

[复制链接]
发表于 2006-2-27 11:39:29 | 显示全部楼层 |阅读模式
通过vsftp限定用户访问目录
1.        安装vsftpd
2.        Vi /etc/vsftpd/vsftpd.conf
修改如下:
#匿名用户
anonymous_enable=NO
#anon_mkdir_write_enable=YES
#anon_upload_enable=YES
#本地用户能否登陆
#local_enable=YES
#是否可写
write_enable=YES
#VSFTPD独立运行 (用vsftpd /etc/vsftpd.conf &)以及下载速度的限制
listen=YES
max_clients=600
max_per_ip=5
tcp_wrappers=YES
connect_from_port_20=YES
#anon_max_rate=51200  (56k)
#local_max_rate=512000 (560k)
#如何更改路径
#anon_root=/var/ftp/pub
#local_root=/var/ftp
#如何随意增加一个用户目录
通过useradd -d /path/dir -M name 以及chmod ? /path/dir 可以达到
#如何对磁盘限额
用quota对/etc/fstab进行限制,然后对特定用户进行限制


如何把用户限制在家目录中呢?
先建立vsftpd组和用户brian
groupadd vsftpd
Useradd –d /brian –g vsftpd brian
  我们要自己建一个文件,在/etc目录中
  #touch /etc/vsftpd.chroot_list
  以brian这个用户为例
  在vsftpd.chroot_list这个文件中,把brian添上去就行。
  然后改/etc/vsftpd/vsftpd.conf文件,找如下的两行
  #chroot_list_enable=YES
  #chroot_list_file=/etc/vsftpd.chroot_list
  把前面的#号去掉,也就是这样的
  chroot_list_enable=YES
  chroot_list_file=/etc/vsftpd.chroot_list
  如果没有这样的两行,就可以自己添加上去也是一样的。
  设置好后,重新vsFTPD服务器。
打开vsFTP服务器的日志功能:
  把下面xferlog_file前面的#号对掉,也就是把vsftp的log功能打开,这样我们就能在/var/log目录下查看vsftpd.log。这是vsFTP的日志功能,这对于我们来说是极为重要的。
  #xferlog_file=/var/log/vsftpd.log
  补充三:如何让绑定IP到vsFTP?也就是说,如何让用户只能通过某个IP来访问FTP。其实这个功能很有意思。如果绑定的是内网的IP,外部是没有办法访问的。如果绑定的是对外服务的IP,内网也只能通过对外服务的IP来访问FTP
  在/etc/vsftpd/vsftpd.conf中加一行,以我的局域网为例,请看第一帖中的操作环境,这样外网就不能访问我的FTP了,内网也可能通过192.168.0.2来访问FTP
listen_address=192.168.0.2
  加完后,要重启vsFTP服务器

3.        限制用户只能用ftp上传、下载文件,而不能登陆
Vi  /etc/passwd
brian:x:515:515::/brian:/sbin/nologin
现在试试看,只能用brian做上传\下载文件,而不能登陆服务器了.
发表于 2006-2-27 23:55:42 | 显示全部楼层
鼓励鼓励
回复 支持 反对

使用道具 举报

发表于 2006-4-14 12:38:17 | 显示全部楼层
斑竹应该把此帖转到服务器区去
回复 支持 反对

使用道具 举报

发表于 2006-4-15 01:30:21 | 显示全部楼层
挺好的,另外一个很好的功能是:

user_config_dir=/etc/vsftpd.user

基于用户的控制。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表