Pureftpd是一款Ftp程式。我們來看看他的配置的一種:匿名使用者登陸
- # vi /usr/local/pureftpd/etc/pure-ftpd.conf
如果要在預設的設定檔中只支援匿名登入,你只要稍微修改一下就可以了:
ChrootEveryone yes //限制所有使用者在其主目錄中
AnonymousOnly yes //是否只讓匿名登入
NoAnonymous no //不允許匿名串連,僅允許認證使用者使用
AnonymousCanCreateDirs yes //允許匿名使用者建立新目錄
MaxLoad 4 //如果系統被 loaded 超過下面的值,匿名使用者會被禁止下載
AnonymousRatio 1 10 //匿名使用者的上傳/下載的比率
AnonymousBandwidth 8 //匿名使用者的最大頻寬(KB/s)
AllowAnonymousFXP yes //對匿名使用者和非匿名使用者允許進行匿名 FXP 傳輸
AnonymousCantUpload no //不接受匿名使用者上傳新檔案( no = 允許上傳)
#(”.”)開頭的檔案能不能被讀/寫
按以上設定就可以進行匿名Ftp串連了,但如果出現了“421 無法建立安全匿名FTP”錯誤,請檢查你的系統帳號,有可能你在系統建立時把FTP這個帳戶給最佳化了,如果是這樣,那麼運行
- # useradd ftp -g ftp -d /var/ftp -s /sbin/nologin
如果發現帳戶是存在的,那麼請檢查帳戶的主目錄是否存在,如果不存在,也會提示上述錯誤。
經測試,按上述設定檔配置後,重新啟動伺服器,匿名使用者可以上傳檔案,但無法下載,也無法刪除檔案。實現了安全的匿名上傳ftp功能。
當你下載檔案時看到,沒有被管理員核准下載,這個是怎麼做到的呢?其實很簡單,一個參數搞定
AntiWarez yes //意思是不接受所有者為 "ftp" 的檔案的下載,我們把它設定為 “no”會怎麼樣呢?結果很顯然,我們可以下載檔案了,但由於AnonymousRatio 參數的存在,我們需要先上傳後下載,很有意思,好了,匿名使用者登陸就介紹到這裡了。
通過文章的介紹,我們明白了Pureftpd配置之匿名使用者登陸,其實也挺簡單的。
- Pureftpd安裝文檔
- 中文解釋PureFTPd設定檔
- PureFTPd displayrate()遠程拒絕服務的攻擊漏洞
- PureFTPd Accept_Client遠程拒絕服務漏洞