首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >创建新的vsftpd用户并锁定(指定) home /登录目录

创建新的vsftpd用户并锁定(指定) home /登录目录
EN

Server Fault用户
提问于 2013-10-09 12:13:12
回答 3查看 300K关注 0票数 45

我需要定期提供对安装了vsftp的CentOS linux服务器上的各种目录的临时和有限访问。

我使用useradd [user_name]创建了一个用户,并使用passwd [password]为他们提供了一个密码。

我在/var/ftp中创建了一个目录,然后将其绑定到我希望限制访问权限的目录。

我还需要特别做些什么来确保当这个用户登录到FTP时,他们只能访问这个目录?

EN

回答 3

Server Fault用户

回答已采纳

发布于 2013-10-09 14:55:27

完整的答案,解决了我的问题,任何其他正在逐步演练后.

使用vsftpd安装这是一个指南

  • useradd [user_name]创建用户。
  • 使用passwd [user_name]创建用户密码。(将提示您指定密码)。
  • /var/ftp中创建FTP目录,然后用mount --bind /var/www/vhosts/domain.com/ /var/ftp/custom_name/绑定到您希望为这个用户指定的“home”目录。
  • usermod -d /var/ftp/custom_name/ user_name/etc/vsftpd/vsftpd.conf中更改用户的主目录,确保设置了以下所有内容:-
    • chroot_local_user=YES
    • chroot_list_enable=YES
    • chroot_list_file=/etc/vsftpd.chroot_list

如果您希望vsftpd.chroot_list文件中的用户能够完全访问服务器上的任何位置,请只列出他们。通过没有在这个文件中列出它们,您是说将所有vsftpd用户限制在他们指定的主目录下。

换言之(供参考):

  1. 意味着默认情况下,除了文件中的用户外,所有用户都会被着色.
    • chroot_local_user=YES
    • chroot_list_enable=YES

  2. 意味着默认情况下,只有文件中的用户才会被着色.
    • chroot_local_user=NO
    • chroot_list_enable=YES
票数 61
EN

Server Fault用户

发布于 2015-12-22 02:54:26

对我来说,即使在上面提到这些之后,它也不起作用。有一个local_root已经设置为一个目录,不管我做什么,用户的目录都没有被监禁。最后,它只在更改后才开始工作。

chroot_local_user=YES

及以下程序

  1. vi /etc/vsftpd.conf
  2. 添加'user_config_dir=/etc/vsftpd_user_conf‘行(没有引号)
  3. mkdir /etc/vsftpd_user_conf;
  4. cd /etc/vsftpd_user_conf
  5. vi user_name;
  6. 输入'local_root=/srv/ftp/user_name‘行

如果其他人也有同样的问题的话。

票数 14
EN

Server Fault用户

发布于 2020-04-20 10:09:48

前面的答案中提到的色度在我的ubuntu18.04服务器上不起作用。我最终使用了以下参考资料:https://passingcuriosity.com/2014/openssh-restrict-to-sftp-chroot/使其正常工作

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/544850

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档