如何在 Linux 中将 FTP 用户限制为目录
sinye56 2024-12-03 18:10 10 浏览 0 评论
1. 概述
在本文中,将配置 vsftpd 以限制用户在通过 FTP 建立连接时浏览父目录。将通过创建 FTP 用户并修改 vsftpd.conf 文件中的默认配置来实现这一点。
2. 设置 FTP 用户
首先,创建一个具有有限权限的 FTP 用户:
sudo useradd ftpuser
接下来,设置用户的密码:
sudo passwd ftpuser
New password:
Retype new password:
passwd: password updated successfully
或者,可以使用 sudo useradd ftpuser -s /sbin/nologin 来防止 SSH 登录。
接下来,在 ftpuser 的主目录中创建一个名为 ftp 的目录。将使用 -p 标志来创建用户的默认主目录:
sudo mkdir -p /home/ftpuser/ftp
接下来,设置所有权并删除写入权限:
sudo chown ftpuser:ftpuser /home/ftpuser/ftp
sudo chmod a-w /home/ftpuser/ftp
删除所有用户的写入权限将拒绝任何人修改文件内容。将无法重命名或删除此目录中的文件。但是,目录的所有者仍具有书面权限。
在 ftp 目录中,添加两个目录并将其所有权更改为 ftpuser:
sudo mkdir /home/ftpuser/ftp/documents /home/ftpuser/ftp/Python
sudo chown ftpuser:ftpuser /home/ftpuser/ftp/documents /home/ftpuser/ftp/Python
sudo ls -l /home/ftpuser/ftp
total 8
drwxr-xr-x 2 ftpuser ftpuser 4096 Sep 23 01:18 documents
drwxr-xr-x 2 ftpuser ftpuser 4096 Sep 23 01:39 Python
3. 配置vsftpd
现在,编辑 vsftpd 配置。将进行更改并添加所需的设置以限制 FTP 用户。
首先,确认 vsftpd 是否已安装并正在运行:
sudo systemctl status vsftpd
● vsftpd.service - vsftpd FTP server
Loaded: loaded (/lib/systemd/system/vsftpd.service; enabled; vendor preset>
Active: active (running) since Thu 2023-09-05 22:32:16 CDT; 4h 6min ago
Process: 2896 ExecStartPre=/bin/mkdir -p /var/run/vsftpd/empty (code=exited>
Main PID: 2897 (vsftpd)
Tasks: 1 (limit: 2256)
Memory: 852.0K
CPU: 175ms
CGroup: /system.slice/vsftpd.service
└─2897 /usr/sbin/vsftpd /etc/vsftpd.conf
否则,如果不可用,将通过以下方式安装它:
sudo apt-get install vsftpd
其次,编辑 vsftpd 配置文件以设置特定于用户的限制和目录访问。在进行任何调整之前,必须复制原始文件:
sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.copy
创建原始文件的副本,以便在以后需要原始配置或修改不起作用时更容易恢复。编辑 vsftpd.conf 文件:
sudo nano /etc/vsftpd.conf
打开文件后,设置以下指令:
anonymous_enable=NO
local_enable=YES
这些指令很重要,因为anonymous_enable阻止匿名登录,而local_enable允许本地用户登录。接下来,找到并取消注释以下行:
write_enable=YES
该指令允许在文件系统上添加、更改或删除文件和目录。为了防止用户访问目录树之外的文件和命令,取消注释:
chroot_local_user=YES
最后,添加共享目录路径:
local_root=/home/ftpuser/ftp
如果管理许多用户,则可以使用 $USER 变量来设置共享目录并将用户路由到他们的主目录。user_sub_token 指令将每个用户登录到其主目录,同时local_root设置共享目录的路径:
user_sub_token=$USER
local_root=/home/$USER/ftp
要使这些更改生效,我们需要重新启动 vsftpd 服务:
sudo service vsftpd restart
测试连接并确认更改是否已生效:
ftp 192.168.0.105
Connected to 192.168.0.105.
220 (vsFTPd 3.0.5)
Name (192.168.0.105:gt2): ftpuser
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> pwd
Remote directory: /
ftp> ls
229 Entering Extended Passive Mode (|||24367|)
150 Here comes the directory listing.
drwxr-xr-x 2 0 0 4096 Sep 05 22:39 Python
drwxr-xr-x 2 1001 1001 4096 Sep 05 22:18 documents
226 Directory send OK.
ftp> cd documents
250 Directory successfully changed.
ftp> cd /etc
550 Failed to change directory.
ftp> cd /root
550 Failed to change directory.
ftp> cd /Python
250 Directory successfully changed.
ftp>
用户在登录时被定向到 ftp 目录(指示为远程目录或 /)。ftpuser 可以移动到子目录,但不能移动到 ftp 目录之外。
4. 结论
在本文中,我们讨论了创建功能有限的 FTP 用户并阻止用户访问父目录。我们创建的 FTP 用户只能浏览其中的目录。此外,我们提到我们应该关闭此类用户的 shell 登录,以防止授权访问(尤其是通过 SSH)。
接下来,我们必须确保 vsftpd 服务器正在运行。如果它正在运行并且状态不处于活动状态,让我们重新安装它。最后,在修改 vsftpd.conf 文件时,我们必须确保启用正确的指令,以确保为正确的用户提供适当的权限。
相关推荐
- Linux中10大常用命令之sort使用案例
-
请关注本头条号,每天坚持更新原创干货技术文章。如需学习视频,请在微信搜索公众号“智传网优”直接开始自助视频学习1.前言Linux中的sort命令用于对文本文件的内容进行排序。本教程向您展示了sort...
- java开发常用的Linux命令,高频的没你想象的多
-
Linux的命令非常多,多到有些使用的场景你工作两三年也没有遇到过,工作三四年才能遇到(Linux内核开发,Shell脚本开发,嵌入式开发、、、),但这个不是今天分享的重点,今天分享的重点是Java开...
- linux常用命令(收藏版)
-
linux小白注意啦,给大家分享一点干货,请笑纳!1.关机命令shutdown-hnow关闭系统(1)init0关闭系统(2),0为系统的进程号telinit0关闭系统(3)shutdo...
- 延续Win10三年需付超3000元!微软彻底封堵:删除绕过Win11系统要求教程、将第三方工具标记为恶意软件
-
一切都是为了用户能够正规地升级到Windows11。整理|屠敏出品|CSDN(ID:CSDNnews)距离Windows10退役仅剩8个月,微软最近这段时间,终是忍不住接连出手了...
- 敲完就让你提桶跑路的Linux命令
-
不谨慎可能就会让你提桶的Linux命令!!!删除文件rm-rf该命令是删除文件或文件夹等最快的方式之一。删除后的内容很难恢复,如果删除系统文件可能会导致系统崩坏。˃rm-rf/#强制删除根...
- 超级蠕虫,累计感染40万台服务器,让Linux内核服务器感染两年
-
最近著名安全公司ESET发布安全报告,报告分析了其对一个超级蠕虫Ebury的15年追踪分析。在15年中该病毒持续感染了40万台服务器,曾经在2011年(2009年)攻克了Linux内核维护站点kern...
- linux redhat破解密码
-
适用于RedhatCentosFedora1.开机选择第一个启动项,按e进入编辑模式2.在启动项编辑模式找到linux16开头的文件,按ctrl+e快速定位到该行的行末,输入空格rd.break...
- 慎用!Linux最危险的10个命令!
-
Linux是一个强大而灵活的操作系统,它提供了许多功能丰富的命令和工具,让用户可以方便地管理和控制系统。但是,有些命令如果不小心或不知情地使用,可能会造成严重的后果,甚至导致系统崩溃或数据丢失。因此,...
- Linux文件和目录删除
-
今天只讲一个命令,这个命令已经让万千运维人既爱又恨。rm删除文件或者目录基本用法:-i显示删除提示信息-f强制删除文件-r进行目录的递归删除在公司里为了保证数据安全,一般会创建一个alias...
- 给你的Linux系统穿上“防弹衣”:安全加固全攻略
-
为什么Linux系统需要安全加固在当今数字化时代,Linux系统以其开源、稳定、高效等特性,在服务器领域占据着举足轻重的地位。无论是大型互联网公司的核心业务,还是中小企业的日常运营,都离不开L...
- 一天一个Linux命令:文件操作「删」rm
-
命令:rm-rf文件名(慎用,慎用,慎用)rm(选项)(参数)命令功能:rm-rf是一条UNIX系统下的文件删除命令,作用是无提示地强制递归删除一个目录中的一个或多个文件或目录,如果没有使用...
- Linux下通过 rm -f 删除大量文件时报错:Argument list too long
-
问题现象云服务器ECSLinux下通过rm-f删除大量的小文件时出现类似如下错误信息:-bash:?/bin/rm:?Argument?list?too?long如下图所示:问题原因如?待删...
- 这10个Linux命令太危险,千万慎用!数据毁灭的瞬间只需一个回车
-
你好,这里是网络技术联盟站,我是瑞哥。Linux系统,以其开源自由的特性,吸引了无数开发者和科技爱好者。其强大的命令行工具赋予了用户前所未有的控制能力。然而,正如俗话所说,“能力越大,责任越大”。某些...
- Linux的10大危险命令,用过的运维都很刑
-
rm-rf命令该命令可能导致不可恢复的系统崩坏。˃rm-rf/#强制删除根目录下所有东西。˃rm-rf*#强制删除当前目录的所有文件。˃rm-rf.#强制删除当前...
- Linux环境变量设置与查看全攻略
-
Linux环境变量设置与查看全攻略在Linux系统中,环境变量是用于定义系统和用户级设置的一种方法,它可以影响程序的行为和系统的运行方式。了解如何设置和查看环境变量对于Linux用户来说是非常重要的技...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- oracle忘记用户名密码 (59)
- oracle11gr2安装教程 (55)
- mybatis调用oracle存储过程 (67)
- oracle spool的用法 (57)
- oracle asm 磁盘管理 (67)
- 前端 设计模式 (64)
- 前端面试vue (56)
- linux格式化 (55)
- linux图形界面 (62)
- linux文件压缩 (75)
- Linux设置权限 (53)
- linux服务器配置 (62)
- mysql安装linux (71)
- linux启动命令 (59)
- 查看linux磁盘 (72)
- linux用户组 (74)
- linux多线程 (70)
- linux设备驱动 (53)
- linux自启动 (59)
- linux网络命令 (55)
- linux传文件 (60)
- linux打包文件 (58)
- linux查看数据库 (61)
- linux获取ip (64)
- linux进程通信 (63)