實驗--ftp服務器
發表時(shí)間:2020-10-19
發布人(rén):融晨科技
浏覽次數:66
題目:1、匿名用戶可以(yǐ)通過ftp服務上(shàng)傳,下載,删除文件同時(shí)上(shàng)傳目錄文件的(de)權限是(shì)704。umask=073 2、通過本地(dì / de)用戶訪問ftp服務器時(shí),除了(le/liǎo)redhat用戶,其他(tā)所有用戶都被限制在(zài)自己的(de)家目錄内。
過程:
1、前提準備 挂載光盤,yum源,裝vsftpd包
關閉防火牆 selinux
2、編輯主配置文件
anonymous_enable=YES 允許匿名用戶登錄vsftpd主機 下載文件
anon_upload_enable=YES 允許匿名用戶上(shàng)傳文件
anon_mkdir_write_enable=YES 讓匿名用戶有創建目錄的(de)權限
anon_other_write_enable=YES 匿名用戶有删除權限
3、重啓服務
systemctl restart vsftpd
4.測試。
匿名用戶訪問
匿名用戶的(de)下載文件到(dào)桌面
上(shàng)傳 騰訊QQ.lnk 文件
删除文件
5.編輯配置文件
将匿名用戶上(shàng)傳普通文件和(hé / huò)目錄文件的(de)權限umask改爲(wéi / wèi)073
anon_umask=073
6.重啓vsftpd服務
使用匿名用戶上(shàng)傳文件
上(shàng)傳的(de)Google Chrome.link 文件權限是(shì)604
上(shàng)傳的(de) Debug目錄權限是(shì)704
7.編輯主配置文件
vim /etc/vsftpd/vsftpd.conf
将
anonymous_enable=NO修改爲(wéi / wèi)NO 不(bù)允許匿名登錄
write_enable=YES 默認該選項已開啓
開啓chroot選項
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
重啓服務
systemctl restart vsftpd
8.編輯文件 vim /etc/vsftpd/chroot_list
添加不(bù)被限制在(zài)自己家目錄的(de)用戶
redhat
9.測試 redhat用戶登錄
xiaoming用戶登錄