Ограничьте пользователя FTP каталогом

Не видя файл политики, можно только предположить, но это, вероятно, потому что политика является несколько далеко идущей в том, на что это влияет. Политики составляют изменения в файловой системе, маркируя затронутые файлы. Так, если Ваша политика называет широкий ряд файловой системы, как являющейся под ее контролем, всем тем файлам нужно было изменить их метаданные.

6
16.12.2018, 06:11
4 ответа

Необходимо установить FTP-сервер сначала! Прочитайте документацию:

Вы должны, выбрал один из FTP-серверов в комментарии .. Или если Вы уже установили SSH, можно использовать SFTP.. Сделать это, только на Вашем клиентском типе FTP:

  • Хост: sftp://ssh_server_hostname_or_ip
  • login:your_ssh_server_user_name
  • передача: your_ssh_server_user_password

Вы сможете к r/w на всех каталогах, которые принадлежат Вашему пользователю SSH

0
27.01.2020, 20:24

Лучший способ, состоит в том, чтобы использовать SFTP от SSH и заключить в тюрьму пользователя.

в файле: /etc/ssh/sshd_config

удостоверьтесь, что эта строка является uncomented:

Subsystem sftp internal-sftp

Затем настройте правило соответствовать группе:

Match group sftponly
         ChrootDirectory /home/%u
         X11Forwarding no
         AllowTcpForwarding no
         ForceCommand internal-sftp

и наконец управляйте пользователями:

# chown root.root /home/user
# usermod -d / user
# adduser user sftponly

Источник: http://www.debian-administration.org/articles/590

8
27.01.2020, 20:24
  • 1
    Для того, чтобы не влиять на использование sftp для пользователей, которые принадлежат группе кроме "sftponly" (т.е. остающийся), я мог указать команду Subsystem в соответствии, оставив предыдущую конфигурацию без изменений? –  reallynice 17.11.2014, 14:01

немного поздно в день, но это может помочь другим в будущем. Я установил VSFTPD и отредактировал файл конфигурации VSFTPD.conf, поэтому он включает в себя: -

chroot_local_user=YES
allow_writeable_chroot=YES

Вам необходимо перезапустить обслуживание после редактирования: -

service vsftpd restart

Пользователи FTP ограничены домашним каталогом, указанным при добавлении их.

2
27.01.2020, 20:24

добавьте опцию guestuser в файл ftpaccess в каталоге /etc

0
27.01.2020, 20:24

Теги

Похожие вопросы