色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

vsftpd匿名用戶上傳和下載的配置方法

瀏覽:20日期:2023-03-25 09:40:39

看到很多朋友配置vsftpd時不能使用匿名用戶上傳和下載(創建目錄或刪除、重命名文件夾),本文主要解決vsftpd的匿名用戶權限配制問題。

配置要注意三部分,請一一仔細對照:

1、vsftpd.conf文件的配置(vi /etc/vsftpd/vsftpd.conf)

#允許匿名用戶登錄FTP anonymous_enable=YES #打開匿名用戶的上傳權限 anon_upload_enable=YES #打開匿名用戶創建目錄的權限 anon_mkdir_write_enable=YES #打開匿名用戶刪除和重命名的權限(如需要,需自己添加) anon_other_write_enable=YES #匿名用戶的掩碼(如需要,需自己添加,含義:如umask是022,這時創建一個權限為666的文件,文件的實際權限為666-022=644) anon_umask=022

2、ftp目錄的權限設置

默認情況下,ftp的根目錄為/var/ftp,為了安全,這個目錄默認不允許設置為777權限,否則ftp將無法訪問。但是我們要匿名上傳文件,需要“other”用戶的寫權限,正確的做法:

在/var/ftp中建立一個upload(名子自己起吧)文件夾,將個文件夾權限設置為777(視具體需要自己設),在upload這個文件夾中,匿名用戶可以上傳文件、創建文件夾、刪除文件等。

vsftpd增強了安全檢查,如果用戶被限定在了其主目錄下,則該用戶的主目錄不能再具有寫權限了

可以用命令chmod a-w /var/ftp 去除用戶主目錄的寫權限

一般至此,便實現vsftpd匿名用戶的上傳下載了。如果還不行,就是下面的問題。

3、selinux的配置

SELinux(Security-Enhanced Linux) 是美國國家安全局(NAS)對于強制訪問控制的實現,是 Linux上最杰出的新安全子系統。NSA是在Linux社區的幫助下開發了一種訪問控制體系,在這種訪問控制體系的限制下,進程只能訪問那些在他的任務中所需要文件。SELinux 默認安裝在 Fedora 和 Red Hat Enterprise Linux 上,也可以作為其他發行版上容易安裝的包得到。

最簡單的辦法,關閉selinux

方法1:用命令setenforce 0,無需重啟。(setenforce的格式:setenforce [ Enforcing | Permissive | 1 | 0 ])

方法2:在lilo或者grub的啟動參數中增加:selinux=0,也可以關閉selinux。

使用getenforce查看當前selinux是否正在運行。

不關閉selinux,就要設置selinux的ftp權限。

1、使用getsebool -a | grep ftp查看ftp相關設置狀態,我們要將allow_ftpd_anon_write設為on。

2、使用setsebool -P 進行設置。例:setsebool -P allow_ftpd_anon_write=on。

或使用togglesebool進行bool值取反,例如togglesebool allow_ftpd_anon_write。

3、修改selinux安全上下文,先介紹兩個命令:

命令1、ls -Zps -Zid -Z# 分別可以看到文件,進程和用戶的SELinux屬性

命令2、#chcon 改變SELinux安全上下文

chcon -u [user] 對象 -r [role] -t [type] -R 遞歸 --reference 源文件 目標文件 # 復制安全上下文

使用方法:

步驟1、ls -Zd /var/ftp/upload/ 通常會看到:

drwxr-xr-x ftp root system_u:object_r:public_content_t /var/ftp/upload/

步驟2、chcon -R -t public_content_rw_t /var/ftp/upload/

步驟3、ls -Zd /var/ftp/upload/ 如果看到如下信息就OK了:

drwxr-xr-x ftp root system_u:object_r:public_content_rw_t /var/ftp/upload/

最后還是重啟下selinux和vsftpd吧,不重啟其實也沒關系。重新登錄到ftp上,應該就能解決問題了。

還有啊,selinux的圖形界面 可由system-config-selinux命令進入。

以上這篇vsftpd匿名用戶上傳和下載的配置方法就是小編分享給大家的全部內容了,希望能給大家一個參考,也希望大家多多支持。

標簽: FTP
相關文章:
主站蜘蛛池模板: 九九精品国产兔费观看久久 | 日本一区二区三区四区公司 | 女人又黄的视频网站 | 国内自拍2020 | 亚洲精品专区一区二区三区 | 欧美成人aa| 99在线免费| 免费一级毛片在线播放欧美 | 高清一区二区三区四区五区 | 精品亚洲视频在线 | 欧美精品色精品一区二区三区 | 日韩中文字幕网站 | 一级毛片一级毛片一级毛片 | 国产特黄一级一片免费 | 九九九九热精品免费视频 | 精品国产一区二区三区在线观看 | 国产91九色刺激露脸对白 | 一级毛片美国一级j毛片不卡 | 手机看片免费基地你懂的 | 欧美精品99久久久久久人 | 国产精品久久久久久影视 | 国产成人综合久久精品红 | 纯欧美一级毛片免费 | 精品在线观看一区 | 中文字幕 亚洲精品 | 亚州一二区 | 欧美日韩亚洲精品一区 | 高清性色生活片欧美在线 | 视频一区欧美 | 国产成人三级经典中文 | 亚洲一级特黄特黄的大片 | 国产v综合v亚洲欧美大另类 | www.亚洲天堂网 | 午夜毛片视频高清不卡免费 | 99精品国产一区二区三区 | 国产精品二区页在线播放 | 欧美一区二区三区视频在线观看 | 91成人午夜性a一级毛片 | a级毛片毛片免费观看永久 a级毛片毛片免费很很综合 | 一级欧美一级日韩 | 久久久久久久99久久久毒国产 |