LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 794|回复: 2

关于vsftpd的一个参数

[复制链接]
发表于 2006-5-29 23:40:07 | 显示全部楼层 |阅读模式
从官方手册上摘来:
chroot_local_user
    If set to YES, local users will be (by default) placed in a chroot() jail in their home directory after login. Warning: This option has security implications, especially if the users have upload permission, or shell access. Only enable if you know what you are doing. Note that these security implications are not vsftpd specific. They apply to all FTP daemons which offer to put local users in chroot() jails.


不明白的是红色那句。为什么chroot() jail 对有上传、shell 权限的 本地用户 会有安全问题?
不是说chroot() jail 后更安全吗?
发表于 2006-5-30 01:11:57 | 显示全部楼层
chroot_list_enable
              If  activated,  you  may  provide  a  list of local users who are placed in a chroot() jail in their home directory upon
              login. [color="Red"]The meaning is slightly different if chroot_local_user is set to YES. In this case, the list becomes  a  list  of
              users   which   are   NOT   to  be  placed  in  a  chroot()  jail.   By  default,  the  file  containing  this  list  is
              /etc/vsftpd.chroot_list, but you may override this with the chroot_list_file setting.

              Default: NO

       chroot_local_user
              If set to YES, local users will be (by default) placed in a chroot() jail in their home directory after login.  Warning:
              This  option  has security implications, especially if the users have upload permission, or shell access. Only enable if
              you know what you are doing.  Note that these security implications are not vsftpd specific. They apply to all FTP  dae-
              mons which offer to put local users in chroot() jails.

              Default: NO

2个一起看,也许会有一点启发。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-5-30 01:17:33 | 显示全部楼层
我已经看过了。两个选项一起用的话,肯定容易造成安全问题,所以我只开启了 chroot_local_user。

我原本是以为这个选项本身有潜在隐患。

觉得这是一个配置选项设计缺陷
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表