2005-04-24(vsftp very secure ftp)
一、基础 【相关文章:如何关闭telnet等服务的反向地址解析】 【扩展阅读:Boot Sector结构、系统启动过程】1.配置文件在/etc/vsftpd/vsftpd.conf 【扩展信息:嵌入式系统高级编程语言技术分析】 /etc/vsftpd.ftpusers /etc/vsftpd.user_list2.后台进程:vsftpd
3。使用21。20端口 21用于控制,20用于数据传输4。日志:
/var/log/vsftpd.log xferlog 只记录传输数据信息5。ftpcount ftpwho工具,作用不大。
二、配置参数
1。是否允许匿名登陆 # allow anonymous ftp? anonymous_enable=no2。登陆超时控制
# you may change the default value for timing out an idle session. idle_session_timeout=6003。数据传输超时控制
# you may change the default value for timing out a data connection. #data_connection_timeout=1204。定制欢迎信息
# you may fully customise the login banner string: ftpd_banner=welcome to youhongyu ftp service.三、访问控制关键配置方法
1。修改vsftpd.conf中( ****控制chroot**** ) chroot_list_enable=yeschroot_list_file=/etc/vsftpd.chroot_list(如果无,需要创建)
/etc/vsftpd.chroot_list中的用户是 不 能chroot的用户,即这些用户只能在自己的(/home)目录下
2。控制访问用户文件
/etc/vsftpd.ftpusers 所有在该文件内的用户都是不能访问ftp, 但是与下面要介绍的不同的是 在访问时,不报530 permission denied.而是报530 login incorrect. 3。控制访问用户文件(注意需要vsftpd.conf配置来配合) /etc/vsftpd.user_list 记住:要使这个文件起作用必须配置 userlist_enable=yes否则不起作用(默认是打开的)... 下一页