• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
KHDXS7
Being human totally sucks most of the time. Videogames are the only thing that make life bearable. 月下梦中寻周公,辗转反侧一场空。人已升天鸡未叫,不知何处觅仙踪。
博客园    首页    新随笔    联系   管理    订阅  订阅

VSFTPD——CHROOT

vsftpd ——Very Secure File Transfer Protocol Deamon                                                                                                                               


CHROOT: Change Root ,也就是改变程序执行时所参考的根目录。使用CHROOT可以限制用户的权限,将其操作禁锢在指定的目录树内,使其不能访问指定目录外的文件,以增进系统安全性。

为了将用户权限限制在指定目录内,请考虑以下三种方案:
# 1. 所有用户均被禁锢:
chroot_local_user=YES
chroot_list_enable=NO

# 2. 只有部分用户被禁锢:
chroot_local_user=NO
chroot_list_enable=YES

#创建文件/etc/vsftpd.chroot_list 用以添加需要禁锢的用户名单,名单中的用户会被放入chroot()监狱。

#该参数只有当参数chroot_list_enable被激活时才会被关联。

chroot_list_file=/etc/vsftpd.chroot_list

# 3. 只有部分用户不被禁锢:
chroot_local_user=YES
chroot_list_enable=YES

#创建文件/etc/vsftpd.chroot_list 用以添加不需要被禁锢的用户名单,名单中的 用户不会被放入chroot()监狱。

#该参数只有当参数chroot_list_enable被激活时才会被关联。

chroot_list_file=/etc/vsftpd.chroot_list

 


2020-05-09 01:30:57

posted @ 2020-05-09 01:29  KHDXS7  阅读(471)  评论(0)    收藏  举报
刷新页面返回顶部
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3