CentOS52下配置安全的VSFTPD和SSH伺服器

來源:互聯網
上載者:User

我的VPS比較空閑,公司需要建一個PHP的網店,剛好可以利用我的VPS,省去幾百元的空間購買費用。但是網站的管理不是我,需要把FTP許可權給同事。但是為了伺服器的安全需要控制SSH使用者的登入,同事FTP使用者登入只能看到自己的目錄。如何配置呢?

之前安裝好VSFTPD和OpenSSH,CentOS52下如何安裝這兩種軟體,請讀者另行搜尋,問下只談配置。

1、VSFTPD

因為網站的使用者和組是www和www,因此我需要設定一個專門的FTP使用者

#mkdir /home/newweb  (網站的根目錄)

#useradd -G www –d /home/newweb –M newuser

(註:G:使用者所在的組 d:表示建立使用者的自己目錄的位置給予指定  M:不建立預設的自家目錄,也就是說在/home下沒有自己的目錄)

#chown newuser.www  /home/newweb     (把/home/newweb的屬主定為newuser)

#chmod -R 775 /home/newweb    (把使用權限設定為組可讀寫)

配置/etc/vsftpd下的vsftpd.conf

要確定Anonymous_enable=no (不允許匿名登陸)local_enable=yes、write_enable=yes、chroot_local_user=yes這四個選項是有的哦!

重啟VSFTPD

#/etc/rc.d/init.d/vsftpd restart

2、配置SSH

修改/etc/ssh/sshd_conf  在最後添加下面一行:

AllowUsers root@192.168.1.32 admin

注意: 列出需要登入機器的使用者很重要; 否則他們將被鎖在外面。

SSH重新載入其設定檔

/etc/rc.d/init.d/sshd reload

配置完成

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.