仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 465|回复: 8
打印 上一主题 下一主题

[CentOS(社区)] 给大家带来CentOS下vsftpd办事器的宁静设置

[复制链接]
蒙在股里 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-14 20:20:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
欢迎大家来到仓酷云论坛!在搭建vsftp的过程当中对办事的宁静是致关主要的,检察日记是不是有黑客进侵,是不是制止下次黑客的破解,如今我写出ftp觉的宁静办理,但愿人人有匡助.
1.开启vsftp的日记功效,默许是封闭的
  1. xferlog_enable=YESxferlog_file=/var/log/xferlog
复制代码
2.关于匿名用户的权限匿名用户上传
  1. anonymous_enable=YES--匿名用户的启用anon_upload_enable=YES--匿名用户的上传anon_mkdir_write_enable=YES--匿名用户是不是创立文件夹anon_other_write_enable=YES--匿名用户是重定名和删除anon_umask=070--匿名用户上传文件的权限707(777-070=707)
复制代码
3.关于当地用户的权限
  1. local_enable=YES--是不是启用当地用户write_enable=YES--当地用户是不是有写进删除重定名权限local_umask=022--当地用户上传文件的权限755(777-022=755)
复制代码
4.指定上传文件的一切者
  1. chown_uploads=YES--启用上传改动一切者chown_username=tong--上传的文件所属主是tong
复制代码
5.不同意当地用户切换到别的目次(将用户锁定在ftp根目次)
  1. chroot_local_user=YES--开户当地用户考证功效chroot_list_file=/etc/vsftpd/chroot_list--将用户写进文件
复制代码
6.同意当地用户恣意切换目次
  1. chroot_local_user=YESchroot_list_enable=YESchroot_list_file=/etc/vsftpd/chroot_list--同意文件中的用户切换目次
复制代码
7.克制当地用户不克不及上岸ftp办事
  1. [root@centos2~]#ll/etc/vsftpd/total24-rw-r--r--.1rootroot5Jan922:30chroot_list-rw-------.1rootroot125Jan922:50ftpusers--将用户写进文件就不克不及上岸了,还会提醒输出暗码-rw-------.1rootroot361Jan922:53user_list--将用户写进文件用户就不克不及上岸了,不提醒输出暗码间接回绝-rw-------.1rootroot4649Jan1218:00vsftpd.conf-rwxr--r--.1rootroot338Feb192013vsftpd_conf_migrate.sh[root@centos2~]#
复制代码
8.同意哪些当地用户上岸ftp办事
  1. [root@centos2~]#vim/etc/vsftpd/vsftpd.confuserlist_deny=NO--增加这一行[root@centos2~]#ll/etc/vsftpd/total24-rw-r--r--.1rootroot5Jan922:30chroot_list-rw-------.1rootroot125Jan922:50ftpusers-rw-------.1rootroot361Jan922:53user_list--只同意文件内里的用户能够上岸ftp办事-rw-------.1rootroot4666Jan1218:13vsftpd.conf-rwxr--r--.1rootroot338Feb192013vsftpd_conf_migrate.sh[root@centos2~]#
复制代码
9.克制哪些IP不克不及上岸ftp办事
  1. [root@centos2~]#vim/etc/hosts.deny--克制IP不克不及ftpvftpd:119.97.184.208:deny
复制代码
10.用防火墙开放包过滤
  1. [root@centos~]#iptables-IINPUT-ptcp--dport21-jACCEPT
复制代码
11.用Selinux宁静高低文把持ftp的目次权限
  1. anonymous_enable=YES--匿名用户的启用anon_upload_enable=YES--匿名用户的上传anon_mkdir_write_enable=YES--匿名用户是不是创立文件夹anon_other_write_enable=YES--匿名用户是重定名和删除anon_umask=070--匿名用户上传文件的权限707(777-070=707)0
复制代码
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们!
蒙在股里 该用户已被删除
沙发
 楼主| 发表于 2015-1-16 07:42:03 | 只看该作者

给大家带来CentOS下vsftpd办事器的宁静设置

发问的时候一定要注意到某些礼节。因为Linux社区是一个松散的组织、也不承担回复每个帖子的义务。它不是技术支持。
透明 该用户已被删除
板凳
发表于 2015-1-25 19:57:48 | 只看该作者
目前全球有超过一百多个Linux发行版本,在国内也能找到十几个常见版本。如何选择请根据你的需求和能力,RedhatLinux和DebianLinux是网络管理员的理想选择。
小女巫 该用户已被删除
地板
发表于 2015-2-4 08:17:10 | 只看该作者
熟读Linux系统有关知识,如系统目录树,有关内容可购书阅读或搜索论坛。
若天明 该用户已被删除
5#
发表于 2015-2-9 20:04:45 | 只看该作者
然我们对Linux的学习首先是通过对它的产生,发展,到今天仍然在不断完善开始的。
admin 该用户已被删除
6#
发表于 2015-2-27 21:42:47 | 只看该作者
其实老师让写心得我也没怎么找资料应付,自己想到什么就写些什么,所以不免有些凌乱;很少提到编程,因为那些在实验报告里已经说了,这里再写就多余了。
小魔女 该用户已被删除
7#
发表于 2015-3-9 21:16:05 | 只看该作者
说实话小时候没想过搞IT,也计算机了解也只是一些皮毛,至于什么UNIX,Linux,听过没见过,就更别说用过了。?
深爱那片海 该用户已被删除
8#
发表于 2015-3-17 04:12:03 | 只看该作者
目前全球有超过一百多个Linux发行版本,在国内也能找到十几个常见版本。如何选择请根据你的需求和能力,RedhatLinux和DebianLinux是网络管理员的理想选择。
飘灵儿 该用户已被删除
9#
发表于 2015-3-23 23:04:46 | 只看该作者
清楚了解网络的基础知识,特别是在Linux下应用知识,如接入internet等等。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-9-27 23:24

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表