vsftp配置及安全问题

发布于 2022-09-03 09:16:31 字数 737 浏览 18 评论 0

环境:ubuntu 12.04 vsftpd
按照网文,配置了ubuntu下的ftp服务,一直运行正常,最近发现一个大问题,ftp的账号居然可以查看到所有的文件夹,还可以下载配置文件,如图:图片描述

吓得我一身冷汗,我是这样配置的(按网文):

设置FTP目录: cd /var mkdir www

设置读写权限: chmod 777 /var/www

设置用户和组: 增加组 groupadd ftpgroup 增加用户 ftpuser 并设置其目录为/var/www,(注:g:用户所在的组
d:表示创建用户的自己目录的位置给予指定 M:不建立默认的自家目录,也就是说在/home下没有自己的目录) useradd -g
ftpgroup -d /var/www -M ftpuser

设置用户口令 passwd ftpuser

创建编辑chroot_list文件: vi /etc/vsftpd.chroot_list 内容为ftp用户名,每个用户占一行,如:
ftpuser

重新启动vsftpd: service vsftpd restart

请问如何修改,可达到最大化的安全,我希望ftpuser只能对/var/www目录下的文件拥有权限

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

过去的过去 2022-09-10 09:16:31

chroot_local_user=YES

九命猫 2022-09-10 09:16:31

修改配置,重启无效,反复测试后,发现,居然使用的是sftp-server,没有用vsftpd....
ftp客户端FileZilla通过sftp连接的服务器。。。
请问,这还有必要配置vsftpd吗?平时只是1个帐号登录上传下载文件,没有更多ftp账号管理的需求。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文