我正在运行UbuntuServer14.04,我按照这些指示设置了一个用户帐户,这个帐户应该被限制在它自己的主目录下。但是,问题是用户帐户仍然允许FTP访问,并且当帐户通过FTP连接时,它可以对整个文件系统进行全视图访问。当用户使用SFTP时,访问被正确地限制在用户的主目录中。如何纠正这种情况以完全阻止FTP访问?(注意: SSH访问按其应有的方式被阻止。当用户尝试登录时,PuTTY窗口就会关闭,不会显示任何消息或任何内容。)
另外,我希望这个用户能够在我的服务器(apache2)上编辑子域。我有一个指向/home/ user /index指向/var/www/子域的符号链接,符号链接属于www-data组(用户是其中的成员),子域目录和所有文件也属于www-data,但是用户不能通过SFTP访问符号链接目录。我怎样才能让这一切合拍呢?
发布于 2014-10-30 17:44:30
我在Ubuntu论坛上收到了一个答复,所以我也会在这里发布一个摘要.
由于SFTP配置正确,因此建议我完全删除FTP,并且只通过SFTP连接(这意味着完全卸载vsftpd,因为OpenSSH处理SFTP,而不是vsftpd)。这样做解决了整个文件系统可以通过FTP查看的问题。
至于web服务器无法访问的问题,我需要使用mount来挂载目录,而不是使用符号链接。然而,mount无法在服务器重新启动时存活下来,所以我编辑了/etc/fstab以包含/var/www/subdomain /home/user/index none 0 0,并且在服务器重新启动之后解决了这个问题。
https://askubuntu.com/questions/539497
复制相似问题