vsftpd 配置:chroot_local_user與chroot_list_enable詳解

來源:互聯網
上載者:User

標籤:vsftp chroot_list chroot_local_user

很多情況下,我們希望限制ftp使用者只能在其主目錄下(root dir)下活動,不允許他們跳出主目錄之外瀏覽伺服器上的其他目錄,這時候我就需要使用到chroot_local_user,chroot_list_enable,chroot_list_file這三個選項了。


  • chroot_local_user #是否將所有使用者限制在主目錄,YES為啟用 NO禁用.(該項預設值是NO,即在安裝vsftpd後不做配置的話,ftp使用者是可以向上切換到要目錄之外的)

  • chroot_list_enable #是否啟動限制使用者的名單 YES為啟用  NO禁用(包括注釋掉也為禁用)

  • chroot_list_file=/etc/vsftpd/chroot_list #是否限制在主目錄下的使用者名稱單,至於是限制名單還是排除名單,這取決於chroot_local_user的值,我們可以這樣記憶: chroot_local_user總是一個全域性的設定,其為YES時,全部使用者被鎖定於主目錄,其為NO時,全部使用者不被鎖定於主目錄。那麼我們勢必需要在全域設定下能做出一些“微調”,即,我們總是需要一種“例外機制",所以當chroot_list_enable=YES時,表示我們“需要例外”。而”例外“的含義總是有一個內容相關的,即,當”全部使用者被鎖定於主目錄“時(即chroot_local_user=YES),"例外"就是:不被鎖定的使用者是哪些;當"全部使用者不被鎖定於主目錄"時(即chroot_local_user=NO),"例外"“就是:要被鎖定的使用者是哪些。這樣解釋和記憶兩者之間的關係就很清晰了!

  對於chroot_local_user與chroot_list_enable的組合效果,可以參考下表:


chroot_local_user=YES chroot_local_user=NO
chroot_list_enable=YES 1.所有使用者都被限制在其主目錄下2.使用chroot_list_file指定的使用者列表,這些使用者作為“例外”,不受限制 1.所有使用者都不被限制其主目錄下2.使用chroot_list_file指定的使用者列表,這些使用者作為“例外”,受到限制
chroot_list_enable=NO 1.所有使用者都被限制在其主目錄下2.不使用chroot_list_file指定的使用者列表,沒有任何“例外”使用者 1.所有使用者都不被限制其主目錄下2.不使用chroot_list_file指定的使用者列表,沒有任何“例外”使用者



vsftpd 配置:chroot_local_user與chroot_list_enable詳解

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.