解释:chroot_local_user=NO则所有用户不被限定在主目录内,chroot_list_enable=YES表示要启用chroot_list_file, 因为chroot_local_user=NO,即全体用户都“不被限定在主目录内”,所以总是作为“例外列表”的chroot_list_file这时列出的是那些“会被限制在主目录下”的用户。 其他情况: 对于chroot_local_user和chroot...
anonymous_enable=NO local_enable=YES write_enable=YES chroot_local_user=YES 这些配置的作用如下: anonymous_enable=NO:禁止匿名用户访问。 local_enable=YES:允许本地用户访问。 write_enable=YES:允许 FTP 用户执行写操作。 chroot_local_user=YES:将本地用户限制在其主目录内。 3、启动和设置开机启动 1 2...
chroot_local_user #是否将所有用户限制在主目录,YES为启用 NO禁用.(该项默认值是NO,即在安装vsftpd后不做配置的话,ftp用户是可以向上切换到要目录之外的) chroot_list_enable#是否启动限制用户的名单 YES为启用 NO禁用(包括注释掉也为禁用) chroot_list_file=/etc/vsftpd/chroot_list#是否限制在主目录下的用户...
chroot_local_user=YES #全部用户被限制在主目录 chroot_list_enable=YES #启用例外用户名单 chroot_list_file=/etc/vsftpd/chroot_list #指定例外用户列表文件,列表中用户不被锁定在主目录 allow_writeable_chroot=YES 以上配置可以直接用下面命令进行替换修改 sed -i 's/anonymous_enable=YES/anonymous_enable=NO/...
local_root #设置一个本地用户登录后进入到的目录 user_config_dir #设置用户的单独配置文件所在目录,用哪个帐户登陆就用哪个账号名称在目录下新建文件,实现不同用户不同权限 download_enable #限制用户的下载权限 chroot_local_user=YES/NO #是否禁止用户离开设置的根目录 ...
很多情况下,我们希望限制ftp用户只能在其主目录下(root dir)下活动,不允许他们跳出主目录之外浏览服务器上的其他目录,这时候我就需要使用到chroot_local_user,chroot_list_enable,chroot_list_file这三个选项了。以下是对三个配置项的解释: chroot_local_user #是否将所有用户限制在主目录,YES为启用 NO禁用.(该项...
chroot_local_user=YES secure_chroot_dir=/var/run/vsftpd/empty pam_service_name=vsftpd_virtual #这个,填写/etc/pam.d/下面的配置文件,如果没有更改,默认文件名为vsftpd,刚刚我们创建了一个:vsftpd_virtual,所以设置成为刚才那个文件的路径 guest_enable=YES ...
修改配置文件 [root@localhost ~]# vim /etc/vsftpd/vsftpd.conf 这个配置文件的以下参数组合会有多种可能 chroot_local_user chroot_list_enable chroot_list_file 当chroot_local_user=YES和chroot_list_enable=YES时: 1.所有用户都被限制在其主目录下 ...
chroot_list_enable当设置为YES,你需要提供一个本地用户列表,然后改变他们根目录的位置(登录进来的时候的目录)。这时候如果chroot_local_user设置为YES,情况有点稍稍不同在这种情况下,这个列表用户将不会通过chroot()限制目录,在默认情况下,这个包含用户列表文件路径为/etc/vsftpd.chroot_list,但是你可以通过chroot_li...
创建虚拟用户的配置文件 touch /etc/vsftpd/userconf/admin 编辑此配置文件 vi /etc/vsftpd/userconf/admin 添加如下代码,其中admin为4.2步骤中创建的文件夹 local_root=/vsftpd/admin write_enable=YES anon_umask=022 anon_world_readable_only=YES anon_upload_enable=YES ...