vsftpd 配置:chroot_local_user與chroot_list_enable詳解

很多情況下,我們希望限制ftp用戶只能在其主目錄下(root dir)下活動回挽,不允許他們跳出主目錄之外瀏覽服務(wù)器上的其他目錄八毯,這時候我就需要使用到chroot_local_user,chroot_list_enable,chroot_list_file這三個選項了。以下是對三個配置項的解釋:

  • chroot_local_user #是否將所有用戶限制在主目錄,YES為啟用 NO禁用.(該項默認值是NO,即在安裝vsftpd后不做配置的話锭吨,ftp用戶是可以向上切換到要目錄之外的)

  • chroot_list_enable #是否啟動限制用戶的名單 YES為啟用 NO禁用(包括注釋掉也為禁用)

  • chroot_list_file=/etc/vsftpd/chroot_list #是否限制在主目錄下的用戶名單痕寓,至于是限制名單還是排除名單傲醉,這取決于chroot_local_user的值,我們可以這樣記憶: chroot_local_user總是一個全局性的設(shè)定呻率,其為YES時硬毕,全部用戶被鎖定于主目錄,其為NO時礼仗,全部用戶不被鎖定于主目錄吐咳。那么我們勢必需要在全局設(shè)定下能做出一些“微調(diào)”逻悠,即,我們總是需要一種“例外機制"韭脊,所以當(dāng)chroot_list_enable=YES時蹂风,表示我們“需要例外”。而”例外“的含義總是有一個上下文的乾蓬,即,當(dāng)”全部用戶被鎖定于主目錄“時(即chroot_local_user=YES)慎恒,"例外"就是:不被鎖定的用戶是哪些任内;當(dāng)"全部用戶不被鎖定于主目錄"時(即chroot_local_user=NO),"例外"“就是:要被鎖定的用戶是哪些融柬。這樣解釋和記憶兩者之間的關(guān)系就很清晰了死嗦!

對于chroot_local_user與chroot_list_enable的組合效果,可以參考下表:


組合效果.png

讓我們舉個例子:

假設(shè)有ftp1, ftp2兩個ftp用戶, 計劃讓ftp1用戶鎖定在主目錄下粒氧,不允許切換到其他目錄, 但是允許ftp2用戶自由切換目錄越除,則可以分如下兩種方式實現(xiàn):

方式一:

令:
chroot_local_user=YES
chroot_list_enable=YES
/etc/vsftpd/chroot_list名單列表為:
ftp2

解釋:chroot_local_user=YES將所有用戶限定在主目錄內(nèi),chroot_list_enable=YES表示要啟用chroot_list_file, 因為chroot_local_user=YES外盯,即全體用戶都被“限定在主目錄內(nèi)”,所以總是作為“例外列表”的chroot_list_file這時列出的是那些“不會被限制在主目錄下”的用戶摘盆。

方式二:

令:
chroot_local_user=NO
chroot_list_enable=YES
/etc/vsftpd/chroot_list名單列表為:
ftp1

解釋:chroot_local_user=NO則所有用戶不被限定在主目錄內(nèi),chroot_list_enable=YES表示要啟用chroot_list_file, 因為chroot_local_user=NO饱苟,即全體用戶都“不被限定在主目錄內(nèi)”,所以總是作為“例外列表”的chroot_list_file這時列出的是那些“會被限制在主目錄下”的用戶孩擂。

其他情況:

對于chroot_local_user和chroot_list_enable的組合還有這樣兩種情況:

chroot_local_user=YES
chroot_list_enable=NO

chroot_local_user=NO
chroot_list_enable=NO

當(dāng)chroot_list_enable=NO時,就不再啟用chroot_list_file箱熬,此時就是單純的把全部用戶限定或不限定在主目錄下了类垦!

補充:

  • 關(guān)于chroot_local_user的設(shè)置,通常我們傾向于:全局禁止跳出主目錄城须,使用chroot_list添加例外蚤认!即:使用Case 1的設(shè)置!

  • 匿名用戶默認的root是/var/ftp

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末糕伐,一起剝皮案震驚了整個濱河市砰琢,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌赤炒,老刑警劉巖氯析,帶你破解...
    沈念sama閱讀 216,402評論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異莺褒,居然都是意外死亡掩缓,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評論 3 392
  • 文/潘曉璐 我一進店門遵岩,熙熙樓的掌柜王于貴愁眉苦臉地迎上來你辣,“玉大人巡通,你說我怎么就攤上這事∩岷澹” “怎么了宴凉?”我有些...
    開封第一講書人閱讀 162,483評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長表悬。 經(jīng)常有香客問我弥锄,道長,這世上最難降的妖魔是什么蟆沫? 我笑而不...
    開封第一講書人閱讀 58,165評論 1 292
  • 正文 為了忘掉前任籽暇,我火速辦了婚禮,結(jié)果婚禮上饭庞,老公的妹妹穿的比我還像新娘戒悠。我一直安慰自己,他們只是感情好舟山,可當(dāng)我...
    茶點故事閱讀 67,176評論 6 388
  • 文/花漫 我一把揭開白布绸狐。 她就那樣靜靜地躺著,像睡著了一般累盗。 火紅的嫁衣襯著肌膚如雪寒矿。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,146評論 1 297
  • 那天幅骄,我揣著相機與錄音劫窒,去河邊找鬼。 笑死拆座,一個胖子當(dāng)著我的面吹牛主巍,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播挪凑,決...
    沈念sama閱讀 40,032評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼孕索,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了躏碳?” 一聲冷哼從身側(cè)響起搞旭,我...
    開封第一講書人閱讀 38,896評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎菇绵,沒想到半個月后肄渗,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,311評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡咬最,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,536評論 2 332
  • 正文 我和宋清朗相戀三年翎嫡,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片永乌。...
    茶點故事閱讀 39,696評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡惑申,死狀恐怖具伍,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情圈驼,我是刑警寧澤人芽,帶...
    沈念sama閱讀 35,413評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站绩脆,受9級特大地震影響萤厅,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜靴迫,卻給世界環(huán)境...
    茶點故事閱讀 41,008評論 3 325
  • 文/蒙蒙 一祈坠、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧矢劲,春花似錦、人聲如沸慌随。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽阁猜。三九已至丸逸,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間剃袍,已是汗流浹背黄刚。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留民效,地道東北人憔维。 一個月前我還...
    沈念sama閱讀 47,698評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像畏邢,于是被迫代替她去往敵國和親业扒。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,592評論 2 353

推薦閱讀更多精彩內(nèi)容