vsftpd配置详解——控制用户目录权限

用户有个需求,特定用户用ftp登录时,访问的目录不同

2种方案 sftp(未调通) 和 vsftpd

vsftp只能提供ftp方式

一、控制目录权限

1、参数说明:

  chroot_local_user:是否将所有用户限制在主目录,YES为启用 NO禁用.(该项默认值是NO,即在安装vsftpd后不做配置的话,ftp用户是可以向上切换到要目录之外的);
  chroot_list_enable:是否启动限制用户的名单 YES为启用  NO禁用(包括注释掉也为禁用);
  chroot_list_file:是否限制在主目录下的用户名单,至于是限制名单还是排除名单,这取决于chroot_local_user的值;
2、参数组合使用

  chroot_local_user=YES chroot_local_user=NO
chroot_list_enable=YES

1、所有用户都被限制在其主目录下 ;

2、使用chroot_list_file指定的用户列表,这些用户作为“例外”,不受限制

1、所有用户都不被限制其主目录下 ; 

2、使用chroot_list_file指定的用户列表,这些用户作为“例外”,受到限制;

chroot_list_enable=NO

1、所有用户都被限制在其主目录下 ;

2、不使用chroot_list_file指定的用户列表,没有任何“例外”用户;

1、所有用户都不被限制其主目录下 ;

2、不使用chroot_list_file指定的用户列表,没有任何“例外”用户;



 

 

 

 

 

 

 

 

 

3、示例:所有用户均被限制在主目录下,在chroot_list中添加例外用户ftpadmin

  vim /etc/vsftpd/vsftpd.conf

chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list

  vim /etc/vsftpd/chroot_list

ftpadmin

二、vsftp设置不同用户登录ftp的根目录不同

local_root=/data/ 用户登录路径
chroot_local_user=YES 锁定用户到各自目录为其根目录
user_config_dir=/etc/vsftpd/userconfig 用户配置目录

三、创建指定用户文件

 mkdir userconfig
cd userconfig

四、配置各自用户访问根目录

  vim kids

 

 

  

posted on 2018-11-13 10:22  紫枫术河  阅读(4909)  评论(0编辑  收藏  举报

导航