成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VSFTPD的設置選項之安全措施

系統 Linux
vsftpd在安全性、高性能及穩定性三個方面有上佳的表現。它提供的主要功能包括虛擬IP設置、虛擬用戶、Standalone、inetd操作模式、強大的單用戶設置能力及帶寬限流等。vsftpd中的vsftpd.conf文件配置比較簡單,可以根據實際情況對其進行一些設置,我們來看看有哪些設置!

vsftpd是一款在Linux發行版中最受推崇的FTP服務器程序。特點是小巧輕快,安全易用。就是配置有點麻煩,vsftpd.conf文件配置比較簡單,我們可以設置下:

  VSFTPD的設置選項

  VSFTPD的配置文件/etc/vsftpd/vsftpd.conf是個文本文件。以“#”字符開始的行是注釋行。每個選項設置為一行,格式為“option=value”,注意“=”號兩邊不能留空白符。除了這個主配置文件外,還可以給特定用戶設定個人配置文件,具體介紹見后。

  VSFTPD包中所帶的vsftpd.conf文件配置比較簡單,而且非常偏執狂的(文檔自稱)。我們可以根據實際情況對其進行一些設置,以使得VSFTPD更加可用。

  1、安全措施

    1.1、用戶登錄控制

      pam_service_name=vsftpd

      指出VSFTPD進行PAM認證時所使用的PAM配置文件名,默認值是vsftpd,默認PAM配置文件是/etc/pam.d/vsftpd。

      /etc/vsftpd.ftpusers

      VSFTPD禁止列在此文件中的用戶登錄FTP服務器。這個機制是在/etc/pam.d/vsftpd中默認設置的。

      userlist_enable=YES|NO

      此選項被激活后,VSFTPD將讀取userlist_file參數所指定的文件中的用戶列表。當列表中的用戶登錄FTP服務器時,該用戶在提示輸入密碼之前就被禁止了。即該用戶名輸入后,VSFTPD查到該用戶名在列表,VSFTPD就直接禁止掉該用戶,不會再進行詢問密碼等后續步聚。默認值為NO。

      userlist_file=/etc/vsftpd.user_list

      指出userlist_enable選項生效后,被讀取的包含用戶列表的文件。默認值是/etc/vsftpd.user_list。

      userlist_deny=YES|NO

      決定禁止還是只允許由userlist_file指定文件中的用戶登錄FTP服務器。此選項在userlist_enable 選項啟動后才生效。YES,默認值,禁止文件中的用戶登錄,同時也不向這些用戶發出輸入口令的提示。NO,只允許在文件中的用戶登錄FTP服務器。

      

      tcp_wrappers=YES|NO

      在VSFTPD中使用TCP_Wrappers遠程訪問控制機制,默認值為YES。

    1.2、目錄訪問控制

      chroot_list_enable=YES|NO

      鎖定某些用戶在自家目錄中。即當這些用戶登錄后,不可以轉到系統的其他目錄,只能在自家目錄(及其子目錄)下。具體的用戶在chroot_list_file參數所指定的文件中列出。默認值為NO。

      chroot_list_file=/etc/vsftpd/chroot_list

      指出被鎖定在自家目錄中的用戶的列表文件。文件格式為一行一用戶。通常該文件是/etc/vsftpd/chroot_list。此選項默認不設置。

      chroot_local_users=YES|NO

      將本地用戶鎖定在自家目錄中。當此項被激活時,chroot_list_enable和chroot_local_users參數的作用將發生變化,chroot_list_file所指定文件中的用戶將不被鎖定在自家目錄。本參數被激活后,可能帶來安全上的沖突,特別是當用戶擁有上傳、 shell訪問等權限時。因此,只有在確實了解的情況下,才可以打開此參數。默認值為NO。

      passwd_chroot_enable

      當此選項激活時,與chroot_local_user選項配合,chroot()容器的位置可以在每個用戶的基礎上指定。每個用戶的容器來源于/etc/passwd中每個用戶的自家目錄字段。默認值為NO。

    1.3、文件操作控制

      hide_ids=YES|NO

      是否隱藏文件的所有者和組信息。YES,當用戶使用"ls -al"之類的指令時,在目錄列表中所有文件的擁有者和組信息都顯示為ftp。默認值為NO。

      ls_recurse_enable=YES|NO

      YES,允許使用"ls -R" 指令。這個選項有一個小的安全風險,因為在一個大型FTP站點的根目錄下使用"ls -R"會消耗大量系統資源。默認值為NO。

      write_enable=YES|NO

      控制是否允許使用任何可以修改文件系統的FTP 的指令,比如STOR、DELE、RNFR、RNTO、MKD、RMD、APPE 以及SITE。默認值為NO,不過自帶的簡單配置文件中打開了該選項。

      secure_chroot_dir=

      這選項指向一個空目錄,并且ftp用戶對此目錄無寫權限。當vsftpd不需要訪問文件系統時,這個目錄將被作為一個安全的容器,用戶將被限制在此目錄中。默認目錄為/usr/share/empty。

    1.4、新增文件權限設定

      anon_umask=

      匿名用戶新增文件的umask 數值。默認值為077。

      file_open_mode=

      上傳檔案的權限,與chmod 所使用的數值相同。如果希望上傳的文件可以執行,設此值為0777。默認值為0666。

      local_umask=

      本地用戶新增檔案時的umask 數值。默認值為077。不過,其他大多數的FTP服務器都是使用022。如果您的用戶希望的話,可以修改為022。在自帶的配置文件中此項就設為了022。

通過上面的閱讀,大家對VSFTPD的設置選項的安全措施有了一定的了解,希望對大家有所幫助!

【編輯推薦】

責任編輯:趙鵬 來源: 互聯網
相關推薦

2011-02-22 15:07:03

VSFTPD

2011-02-22 16:23:22

VSFTPD

2010-08-02 16:17:13

2010-04-22 17:49:29

Aix系統

2011-02-22 16:22:46

VSFTPD

2011-03-03 16:28:24

Vsftpd設置

2015-09-09 17:08:57

2011-05-26 09:46:21

Oracle數據庫安全

2011-02-22 15:16:58

2022-01-07 08:58:32

云安全云計算網絡安全

2017-12-23 00:00:12

2014-07-02 16:03:23

2011-02-22 15:16:56

VSFTPD

2024-05-06 14:07:47

射頻識別RFID

2011-02-22 16:23:20

VSFTPD

2009-12-15 09:55:04

2015-03-12 09:12:07

2022-08-31 08:00:00

安全服務器機房網絡安全

2009-01-11 10:10:00

局域網網絡安全

2024-07-11 08:00:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩欧美国产精品一区二区三区 | 欧美精品一区在线发布 | 国产精品爱久久久久久久 | 色婷婷国产精品综合在线观看 | 久久精品一二三影院 | 亚洲国产aⅴ成人精品无吗 亚洲精品久久久一区二区三区 | 国产精品久久久久久久久久尿 | 久久综合一区二区三区 | 男女午夜免费视频 | 国产一级视频在线播放 | 精品在线观看一区二区 | 国产一区91精品张津瑜 | 亚洲精品视频在线 | 精品国产精品国产偷麻豆 | 一区二区三区国产 | 中文字幕视频三区 | 亚洲精品久久久蜜桃 | 国产在线视频一区二区董小宛性色 | 欧美寡妇偷汉性猛交 | 国产激情视频在线 | 午夜影院在线观看 | 国产精品久久久久免费 | 日韩手机在线视频 | 久久久久久久久中文字幕 | 欧美日本一区 | 成人精品啪啪欧美成 | www.日韩免费 | 中文字幕一区二区三区四区 | 日韩a v在线免费观看 | 欧美v免费 | 日韩欧美综合在线视频 | 91啪影院| 亚洲国产精品日本 | 亚洲综合无码一区二区 | 野狼在线社区2017入口 | 日本黄色高清视频 | 久久久久国产一级毛片高清网站 | 国产精品自拍av | 国产精品久久久久久久久久免费 | 性生生活大片免费看视频 | 亚洲日本乱码在线观看 |