linuxftp目錄許可權
Ⅰ linux vsftp用戶許可權,怎麼設置指定用戶只能訪問根目錄下的指定子目錄及指定文件
Linux添加FTP用戶並設置許可權
在linux中添加ftp用戶,並設置相應的許可權,操作步驟如下:
1、環境:ftp為vsftp。被限制用戶名為test。被限制路徑為/home/test
2、建用戶:在root用戶下:
useradd -d /home/test test //增加用戶test,並制定test用戶的主目錄為/home/test
passwd test //為test設置密碼
3、更改用戶相應的許可權設置:
usermod -s /sbin/nologin test //限定用戶test不能telnet,只能ftp
usermod -s /sbin/bash test //用戶test恢復正常
usermod -d /test test //更改用戶test的主目錄為/test
4、限制用戶只能訪問/home/test,不能訪問其他路徑
修改/etc/vsftpd/vsftpd.conf如下: www.2cto.com
chroot_list_enable=YES //限制訪問自身目錄
# (default follows)
chroot_list_file=/etc/vsftpd/vsftpd.chroot_list
編輯 vsftpd.chroot_list文件,將受限制的用戶添加進去,每個用戶名一行
改完配置文件,不要忘記重啟vsFTPd伺服器
[root@linuxsir001 root]# /etc/init.d/vsftpd restart
5、如果需要允許用戶修改密碼,但是又沒有telnet登錄系統的許可權:
usermod -s /usr/bin/passwd test //用戶telnet後將直接進入改密界面
Ⅱ Linux下FTP許可權問題
你還得查看WEB這個文件是那個用戶組具有許可權可以RWX然後你再把這個USER1加入到這個組,一般就沒得問題
Ⅲ Linux中的FTP上傳許可權問題
這個很簡單,可能是你的FTP工作目錄中對於其他用戶沒有寫許可權,或者在配置文件當中沒有加上寫入許可權。linux中的各種服務對許可權的要求是很高的,都是以最嚴格的為准。
Ⅳ linux下普通用戶FTP許可權
你可以在文件許可權上做文章。比如,去掉commonuser用戶在var/commonuser文件夾以及文件夾下所有文件的w許可權,增加var/commonuser/test文件夾的w許可權。
如以下test目錄下只有test1有w的許可權,其它目錄都沒有w的許可權。
[root@firewall home]# ll /home
dr-x------ 6 test test 4096 06-28 10:47 test
[root@firewall home]# ll /home/test
-r--r--r-- 1 test test 0 06-28 10:44 1
-r--r--r-- 1 test test 0 06-28 10:44 3.txt
drwxr-xr-x 2 test test 4096 06-28 10:49 test1
dr-xr-xr-x 2 test test 4096 06-28 10:45 test2
Ⅳ linux下 ftp伺服器如何設置上傳文件的許可權
1、先用vi打開 vsftpd.conf vsftpd的配置文件
在Ubuntu下是
vi /etc/vsftpd.conf
在centos 下是
vi /etc/vsftpd/vsftpd.conf
這個在不同的系統下可能不同原理一樣
2.找到unmsk默認是022 ,修改成你要的許可權就可以了。
3.下面說下unmsk的具體含義
umask一般是用在你初始創建一個目錄或者文件的時候賦予他們的許可權。
針對文件的x的許可權代表執行,這個風險太高,所以一般許可權初始賦值必須去掉x的
第一個0代表suid 丟棄的許可權;(一般省略了)
第二個0代表本文件/目錄擁有者什麼許可權都沒丟棄(如果是文件,x許可權除外);
第三個2代表本文件/目錄的用戶組丟棄了w許可權(如果是文件那麼它的x許可權也丟棄);
第三個2代表本文件/目錄的其他用戶能使用的許可權只有有r和x(文件除外)。
綜合上面所說如果你新創建一個文件那麼它的許可權是:-wr-w--w-- 即是:644
如果你新創建一個目錄的話那麼它的許可權是:dwrxw-xw-x 即是:755
4、怎麼計算unmsk
1) 目錄許可權 rwx r-x r-x (755) 這就是目錄創建預設許可權
目錄許可權:777 - unmsk得到的值
2) 文件許可權 rw- r-- r-- (644) 這就是文件創建預設許可權
文件許可權:666 - unmsk得到的值
Ⅵ Linux架FTP伺服器文件夾許可權設置問題
需求1: 我記得在VSFTPD中,當你使用了ftp用戶登陸默認的就是/var/ftp,因為ftp用戶是vsftpd中的匿名用戶,默認站點就是這個,而且已經禁錮在了這個目錄中,也就是說即使你在vsftpd中使用了cd /這個命令,依然還是在/var/ftp目錄中。
需求2和3可以通過以下方式完成。
隨便在什麼位置建立一個目錄,比如你建立了/ftpuser這個目錄。
在vsftpd的主配置文件中添加下面的配置語句 user_config_dir=/ftpuser (=後面就是步驟1中的目錄名)
在這個目錄中建立兩個和本地用戶同名的文件,比如user1和user2 (用vi建立最好)
分別編輯這兩個文件,裡面主要是設置許可權,配置項有以下幾種
4.1 local_root= (用來配置訪問站點,比如local_root=/home/ftp/user1)
4.2 writable_enable=yes (或者no,用來配置是否有上傳,刪除許可權)
4.3 download_enable=yes (或者no,用來配置是否有下載許可權)
保存退出,重啟服務就可以了。
不過,遺憾的是,上面的配置無法滿足你說的user2用戶登陸後,可以上傳,不能刪除這個要求。上面的配置項只能實現本地用戶要麼能上傳就能刪除,要麼都不能。
當然,如果你要做虛擬用戶的話,那麼這些要求都是可以實現的。虛擬用戶許可權如下
1. local_root=
2. anon_world_readable_only=NO 可以瀏覽目錄並下載
3. anon_mkdir_write_enable=YES 可以建立目錄
4. anon_upload_enable=YES 可以上傳
5. anon_other_write_enable=YES 可以刪除,重命名
敬候高人解答。
Ⅶ linux的ftp中如何虛擬用戶的許可權
在linux中添加ftp用戶,並設置相應的許可權,操作步驟如下:
1、環境:ftp為vsftp。被限制用戶名為test。被限制路徑為/home/test
2、建用戶:在root用戶下:
useradd -d /home/test test //增加用戶test,並制定test用戶的主目錄為/home/test
passwd test //為test設置密碼
3、更改用戶相應的許可權設置:
usermod -s /sbin/nologin test //限定用戶test不能telnet,只能ftp
usermod -s /sbin/bash test //用戶test恢復正常
usermod -d /test test //更改用戶test的主目錄為/test
4、限制用戶只能訪問/home/test,不能訪問其他路徑
修改/etc/vsftpd/vsftpd.conf如下:
chroot_list_enable=YES //限制訪問自身目錄
# (default follows)
chroot_list_file=/etc/vsftpd/vsftpd.chroot_list
編輯 vsftpd.chroot_list文件,將受限制的用戶添加進去,每個用戶名一行
改完配置文件,不要忘記重啟vsFTPd伺服器
[root@linuxsir001 root]# /etc/init.d/vsftpd restart
5、如果需要允許用戶修改密碼,但是又沒有telnet登錄系統的許可權:
usermod -s /usr/bin/passwd test //用戶telnet後將直接進入改密界面
Ⅷ linux ftp 用戶與文件的許可權問題
文件許可權分別有三小組,分別是用戶許可權、組許可權和它人許可權,每小組由三個標志位組成,比如 rwxr-xr--,這表示這個文件的屬主可讀可寫可進入,同組的人只能看到和執行,不能寫;而其它人只能看到並讀取但不能執行
對於文件夾的x,則表示可進入
所以。。。。
假設jsb和scb這兩個文件夾都在/home/ftproot/這個文件夾下
那麼現在就要對/home/ftproot/ 、/home/ftproot/jsb和/home/ftproot/scb 這三個文件夾添加許可權
以下命令均以root執行
初始化許可權:所有文件夾許可權去掉:
chmod 000 /home/ftproot
chmod 000 /home/ftproot/jsb
chmod 000 /home/ftproot/scb
你的第一個要求:匿名用戶看見jsb和scb這兩個文件夾
也就是說它人要有r許可權,對於文件夾還要有x許可權(沒有r許可權則無法列出目錄文件名,沒有x許可權則不能進入目錄)
chmod o+rx /home/ftproot
這樣,就可以看到jsb和scb兩個文件夾了
你的第二個要求:用jsb用戶名登錄,只能看見jsb這個文件夾可以有讀寫許可權
chmod u+rwx /home/ftproot/jsb
chown jsb /home/ftproot/jsb
第一個是改許可權,第二個是把jsb目錄改成jsb用戶所有
這樣jsb用戶登錄後可以看到jsb目錄
至於jcb目錄,由於在之前已經給/home/ftproot賦了rx許可權,所以jcb登錄後是可以看到jcb目錄的。不過已前已經有chmod 000 /home/ftproot所以jcb許可權全無,jsb無法進入jcb目錄(沒x許可權),也無法列出jcb底下有什麼文件(即無法列目錄,因為沒有r許可權),也因為沒有w許可權所以不能寫
可以多關注《Linux就該這么學》這本書,我都是從這裡面學到的
Ⅸ linux ftp允許匿名用戶對Pub目錄擁有下載許可權,對/home/uploads目錄擁有上傳許可權,如何配置
linux 下ftp 匿名用戶上傳下載的配置 anonymous_enable=yes (允許匿名登陸) dirmessage_enable=yes (切換目錄時,顯示目錄下.message的內容) local_umask=022 (FTP上本地的文件許可權,默認是077) connect_form_port_20=yes (啟用FTP數據埠的數據連接)* xferlog_enable=yes (激活上傳和下傳的日誌) xferlog_std_format=yes (使用標準的日誌格式) ftpd_banner=XXXXX (歡迎信息) pam_service_name=vsftpd (驗證方式)* listen=yes (獨立的VSFTPD伺服器)* 功能:只能連接FTP伺服器,不能上傳和下傳註:其中所有和日誌歡迎信息相關連的都是可選項,打了星號的無論什麼帳戶都要添加,是屬於FTP的基本選項 開啟匿名FTP伺服器上傳許可權在配置文件中添加以下的信息即可: Anon_upload_enable=yes (開放上傳許可權) Anon_mkdir_write_enable=yes (可創建目錄的同時可以在此目錄中上傳文件) Write_enable=yes (開放本地用戶寫的許可權) Anon_other_write_enable=yes (匿名帳號可以有刪除的許可權) 開啟匿名伺服器下傳的許可權 Anon_world_readable_only=no 註:要注意文件夾的屬性,匿名帳戶是其它(other)用戶要開啟它的讀寫執行的許可權(R)讀-----下傳 (W)寫----上傳 (X)執行----如果不開FTP的目錄都進不去 Local_enble=yes (本地帳戶能夠登陸) Write_enable=no (本地帳戶登陸後無權刪除和修改文件)功能:可以用本地帳戶登陸vsftpd伺服器,有下載上傳的許可權註:在禁止匿名登陸的信息後匿名伺服器照樣可以登陸但不可以上傳下傳 用戶登陸限制進其它的目錄,只能進它的主目錄設置所有的本地用戶都執行chroot Chroot_local_user=yes (本地所有帳戶都只能在自家目錄)設置指定用戶執行chroot Chroot_list_enable=yes (文件中的名單可以調用) Chroot_list_file=/任意指定的路徑/vsftpd.chroot_list 注意:vsftpd.chroot_list 是沒有創建的需要自己添加,要想控制帳號就直接在文件中加帳號即可 限制本地用戶訪問FTP Userlist_enable=yes (用userlistlai 來限制用戶訪問) Userlist_deny=no (名單中的人不允許訪問) Userlist_file=/指定文件存放的路徑/ (文件放置的路徑)註:開啟userlist_enable=yes匿名帳號不能登陸 安全選項 Idle_session_timeout=600(秒) (用戶會話空閑後10分鍾) Data_connection_timeout=120(秒) (將數據連接空閑2分鍾斷) Accept_timeout=60(秒) (將客戶端空閑1分鍾後斷) Connect_timeout=60(秒) (中斷1分鍾後又重新連接) Local_max_rate=50000(bite) (本地用戶傳輸率50K) Anon_max_rate=30000(bite) (匿名用戶傳輸率30K) Pasv_min_port=50000 (將客戶端的數據連接埠改在 Pasv_max_port=60000 50000—60000之間) Max_clients=200 (FTP的最大連接數) Max_per_ip=4 (每IP的最大連接數) Listen_port=5555 (從5555埠進行數據連接)查看誰登陸了FTP,並殺死它的進程 ps –xf |grep ftp kill 進程號 配置的時候注意文件許可權的問題,開啟匿名和本地後,關鍵是文件許可權的設置,為了給不同的用戶分配不同的許可權,可以生成一個組,例如ftpuser,然後賦 予它何時的許可權例如755,chroot()設置可以使得本地用戶限制在登錄時的目錄,這對於安全很重要,可以這是local_root指定本地用戶登錄 時的目錄,負責為/home下相應目錄。
Ⅹ LINUX 如何鎖定FTP登陸用戶的目錄
/etc/vsftpd/vsftpd.conf
中去掉下面這兩句的「#」chroot_list_enable=YESchroot_list_file=/etc/vsftpd.chroot_list再在/etc
中建一個文件名為
:vsftpd.chroot_list
在文件中寫上你想鎖定的用戶名,一行一個。目錄許可權一般是755