Portál AbcLinuxu, 6. května 2025 02:06
Bohužel mi nezbývá nic jiného než souhlasit.
Pro zadavetele:
přihlašovat se jako admin? - zapomeňte na to, to musí udělat akorát seberah
více o vsftpd: http://www.lunux.net/index.php?option=com_content&task=category§ionid=6&id=28&Itemid=53
nebo použij jednoduchý pure-ftp s virtuálními usery, kde ale nenastavte virtuálního usera aby běžel pod rootem!!
(k pure-ftp
FTP s virtuálními usery
1. naistalujeme pure-ftpd
nevím co máš za distro ale v debianu nejspíše: aptitude install pure-ftp
2. vytořit nového usera např. pureftp a skupinu pureftp
3. Nakonfigurování pure-ftp
konfigurace se provádí jen opravou a nadefinování spouštěcího scriptu v sekci OPTIONS
OPTIONS="-A yes -B -c 10 -S XXX.XXX.XXX.XXX,21 -P 88.77.66.55 -p 30000:30500 -l puredb:/etc/pureftpd.pdb -C 4 -E yes -lunix -u 499 -U 133:022 -g $PID_F" kde
-A yes = zajistí, že useři budou mít přístup jen do svých domácích složek
-c 10 = maximální počet připojených uživatelů
-S XXX.XXX.XXX.XXX,21 = ipadresa,port na které bude ftp poslouchat
-P XXX.XXX.XXX.XXX = ipadresa pro pasivní režim, použití, když máte až za routerem ftpserver na který forwardujete komunikaci týkající se ftp, pak je zapotřebí nastavit vnější ipadresu
-p 30000:30500 = rozsah portů pro pasivní režim
-l puredb:/etc/pureftpd.pdb = cesta k databázi virtuálních userů
-C 4 = maximální počet připojení z jedné ipadresy
-E yes = zakázání anonymním uživatelům se připojit
- zbytek jsem tam ponechal z původního nastavení
4. spuštění pure-ftpd (jen z důvodu vytoření virtuálního usera a vytvoření databáze virtuálních userů)
/etc/init.d/pure-ftpd start
5. Vytvoření nového virtuálního usera
pure-pw useradd cuda -u pureftp -d /mnt/flash/ftp/cuda //-u určuje pod jakým skutečným userem virtuální user poběží, -d domácí adresář (ten samozřejmě musí existovat)
6. Zaktualizování databáze
pure-pw mkdb )
/etc/ftpusers
tak:
# /etc/ftpusers: list of users disallowed FTP access. See ftpusers(5).
takže vymazat nebo zakomentovat v seznamu uživatele kterým chcete povolit přístup, určitě tam bude i ten admin (root). :]
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.