vsftpd配置详解——控制用户目录权限
用户有个需求,特定用户用ftp登录时,访问的目录不同
2种方案 sftp(未调通) 和 vsftpd
vsftp只能提供ftp方式
一、控制目录权限
1、参数说明:
  chroot_local_user:是否将所有用户限制在主目录,YES为启用 NO禁用.(该项默认值是NO,即在安装vsftpd后不做配置的话,ftp用户是可以向上切换到要目录之外的);
  chroot_list_enable:是否启动限制用户的名单 YES为启用  NO禁用(包括注释掉也为禁用);
  chroot_list_file:是否限制在主目录下的用户名单,至于是限制名单还是排除名单,这取决于chroot_local_user的值;
2、参数组合使用
| chroot_local_user=YES | chroot_local_user=NO | |
| chroot_list_enable=YES | 
 1、所有用户都被限制在其主目录下 ; 2、使用chroot_list_file指定的用户列表,这些用户作为“例外”,不受限制  | 
 1、所有用户都不被限制其主目录下 ; 2、使用chroot_list_file指定的用户列表,这些用户作为“例外”,受到限制;  | 
| chroot_list_enable=NO | 
 1、所有用户都被限制在其主目录下 ; 2、不使用chroot_list_file指定的用户列表,没有任何“例外”用户;  | 
 1、所有用户都不被限制其主目录下 ; 2、不使用chroot_list_file指定的用户列表,没有任何“例外”用户;  | 
3、示例:所有用户均被限制在主目录下,在chroot_list中添加例外用户ftpadmin
vim /etc/vsftpd/vsftpd.conf
chroot_local_user=YES chroot_list_enable=YES chroot_list_file=/etc/vsftpd/chroot_list
vim /etc/vsftpd/chroot_list
ftpadmin
二、vsftp设置不同用户登录ftp的根目录不同
local_root=/data/ 用户登录路径 chroot_local_user=YES 锁定用户到各自目录为其根目录 user_config_dir=/etc/vsftpd/userconfig 用户配置目录

三、创建指定用户文件
mkdir userconfig cd userconfig
四、配置各自用户访问根目录
vim kids

                    
                
                
            
        
浙公网安备 33010602011771号