2) 啟動
#service vsftpd start 啟動
#service vsftpd stop 停止
#service vsftpd restart 重啟
3) 配置
主配置文件 /etc/vsftpd/vsftpd.conf
用戶控制文件 /etc/vsftpd.ftpusers
實驗一、設置Chroot——用戶不能切換目錄
因為默認情況下是可以切換目錄的,所以是很不安全的。。
1、限制所有用戶不能切換目錄
chroot_local_user=YES
2、設置指定的用戶不能切換目錄
chroot_local_user=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
實驗二、用Vsftp.user_list訪問控制
利用/etc/vsftpd.user_list
A、設置在/etc/vsftpd.user_list文件中用戶不能訪問,其它用戶可以訪問
userlist_enable=YES
userlist_deny=YES
userlist_file=/etc/vsftpd.user_list
B、設置在/etc/vsftpd.user_list文件中的用戶能訪問國,其它用戶不可以訪問。
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd.user_list
防止用戶用ssh telnet等登陸
vi /etc/passwd
ydzf:x:501:501::/home/ydzf:/bin/false
再修改/etc/shells文件,將/bin/false這個文件加進去
#service vsftpd start 啟動
#service vsftpd stop 停止
#service vsftpd restart 重啟
3) 配置
主配置文件 /etc/vsftpd/vsftpd.conf
用戶控制文件 /etc/vsftpd.ftpusers
實驗一、設置Chroot——用戶不能切換目錄
因為默認情況下是可以切換目錄的,所以是很不安全的。。
1、限制所有用戶不能切換目錄
chroot_local_user=YES
2、設置指定的用戶不能切換目錄
chroot_local_user=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
實驗二、用Vsftp.user_list訪問控制
利用/etc/vsftpd.user_list
A、設置在/etc/vsftpd.user_list文件中用戶不能訪問,其它用戶可以訪問
userlist_enable=YES
userlist_deny=YES
userlist_file=/etc/vsftpd.user_list
B、設置在/etc/vsftpd.user_list文件中的用戶能訪問國,其它用戶不可以訪問。
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd.user_list
防止用戶用ssh telnet等登陸
vi /etc/passwd
ydzf:x:501:501::/home/ydzf:/bin/false
再修改/etc/shells文件,將/bin/false這個文件加進去