標籤:
一。檢查Linux中vsftpd的安裝情況。
二。將系統中的SELinux關閉,然後重新啟動電腦
關閉SELinux的方法:
修改/etc/selinux/config檔案中的SELINUX="" 為 disabled ,然後重啟。
如果不想重啟系統,使用命令setenforce 0
註:
setenforce 1 設定SELinux 成為enforcing模式
setenforce 0 設定SELinux 成為permissive模式
在lilo或者grub的啟動參數中增加:selinux=0,也可以關閉selinux
setsebool ftpd_disable_trans 1
三。建立使用者和指定目錄
#useradd -d /home/ftpdata3 ftp3
#passwd ftp3
建立使用者ftp3,並指定其ftp目錄為ftpdata3
#useradd -d /home/ftpdata3 ftp4
#passwd ftp4
建立使用者ftp4,並指定其ftp目錄為ftpdata4
這樣ftp3和ftp4使用者就被指定到相應的檔案夾下。
四。修改vsftpd.conf設定檔
將anonymous_enable改為NO,阻止匿名上傳
將chroot_list_enable和chroot_list_file的注釋去掉,阻止使用者訪問上級目錄
五。在/etc/vsftpd下建立chroot_list檔案
建立完成後,在其中添加使用者ftp3,ftp4,使其只允許訪問指定目錄。
六。啟動或是重啟fto服務。
#service vsftpd restart(start)
啟動成功後,就可以訪問ftp服務了。
註:設定檔中的解釋
anonymous_enable=YES開啟匿名使用者登入
local_enable=YES開啟本機使用者登入
write_enable=YES開啟寫入權限以便上傳
local_umask=022設定上傳後檔案為user=rwx, group=, other=
這樣,使用者上傳檔案後,是不能刪除和修改了。因為使用者屬於group組。
解決方案是,設定local_umask=002。
最終檔案許可權是777-檔案夾掩碼-local_umask掩碼
anon_upload_enable=YES開啟匿名使用者上傳許可權
統一匿名上傳使用者上傳的檔案的屬性
chown_uploads=YES
chown_username=ftp
設定chroot配置,禁止特定使用者訪問上一級目錄
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
userlist_enable=YES這個選項如果是YES,那/etc/vsftpd/user_list中的使用者將被禁止訪問ftp。如果是NO,則只有user_list裡面的使用者才能訪問ftp
Linux中使用vsftpd搭建指定使用者指定目錄的ftp伺服器的方法