前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >关于vsftpd服务的安全设置

关于vsftpd服务的安全设置

作者头像
星哥玩云
发布2022-06-29 19:15:50
4570
发布2022-06-29 19:15:50
举报
文章被收录于专栏:开源部署

在搭建vsftp的过程中对服务的安全是致关重要的,查看日志是否有黑客入侵,是否避免下次黑客的破解,现在我写出ftp觉的安全管理,希望大家有帮助. 1.开启vsftp的日志功能,默认是关闭的 xferlog_enable=YES xferlog_file=/var/log/xferlog

2.关于匿名用户的权限匿名用户上传 anonymous_enable=YES      --匿名用户的启用 anon_upload_enable=YES    --匿名用户的上传 anon_mkdir_write_enable=YES  --匿名用户是否创建文件夹 anon_other_write_enable=YES  --匿名用户是重命名和删除 anon_umask=070      --匿名用户上传文件的权限707(777-070=707)

3.关于本地用户的权限 local_enable=YES    --是否启用本地用户 write_enable=YES    --本地用户是否有写入删除重命名权限 local_umask=022    --本地用户上传文件的权限755(777-022=755)

4.指定上传文件的所有者 chown_uploads=YES    --启用上传改变所有者 chown_username=tong    --上传的文件所属主是tong

5.不允许本地用户切换到其它目录(将用户锁定在ftp根目录) chroot_local_user=YES    --开户本地用户验证功能 chroot_list_file=/etc/vsftpd/chroot_list    --将用户写入文件

6.允许本地用户任意切换目录 chroot_local_user=YES chroot_list_enable=YES chroot_list_file=/etc/vsftpd/chroot_list    --允许文件中的用户切换目录

 7.禁止本地用户不能登陆ftp服务 [root@CentOS2 ~]# ll /etc/vsftpd/ total 24 -rw-r--r--. 1 root root    5 Jan  9 22:30 chroot_list -rw-------. 1 root root  125 Jan  9 22:50 ftpusers      --将用户写入文件就不能登陆了,还会提示输入密码 -rw-------. 1 root root  361 Jan  9 22:53 user_list  --将用户写入文件用户就不能登陆了,不提示输入密码直接拒绝 -rw-------. 1 root root 4649 Jan 12 18:00 vsftpd.conf -rwxr--r--. 1 root root  338 Feb 19  2013 vsftpd_conf_migrate.sh [root@centos2 ~]#

8.允许哪些本地用户登陆ftp服务 [root@centos2 ~]# vim /etc/vsftpd/vsftpd.conf userlist_deny=NO    --添加这一行 [root@centos2 ~]# ll /etc/vsftpd/ total 24 -rw-r--r--. 1 root root    5 Jan  9 22:30 chroot_list -rw-------. 1 root root  125 Jan  9 22:50 ftpusers -rw-------. 1 root root  361 Jan  9 22:53 user_list    --只允许文件里面的用户可以登陆ftp服务 -rw-------. 1 root root 4666 Jan 12 18:13 vsftpd.conf -rwxr--r--. 1 root root  338 Feb 19  2013 vsftpd_conf_migrate.sh [root@centos2 ~]#

9.禁止哪些IP不能登陆ftp服务 [root@centos2 ~]# vim /etc/hosts.deny      --禁止IP不能ftp vftpd:    119.97.184.208  :deny

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档