在linux中添加ftp用戶,并設(shè)置相應(yīng)的權(quán)限,操作步驟如下:
1、環(huán)境:ftp為vsftp。被限制用戶名為test。被限制路徑為/home/test
2、建用戶,命令行狀態(tài)下,在root用戶下:
運(yùn)行命令:“useradd -d /home/test test” //增加用戶test,并制定test用戶的主目錄為/home/test
運(yùn)行命令:“passwd test” //為test設(shè)置密碼,運(yùn)行后輸入兩次相同密碼
3、更改用戶相應(yīng)的權(quán)限設(shè)置:
運(yùn)行命令:“usermod -s /sbin/nologin test” //限定用戶test不能telnet,只能ftp
運(yùn)行命令:“usermod -s /sbin/bash test” //用戶test恢復(fù)正常
運(yùn)行命令:“usermod -d /test test” //更改用戶test的主目錄為/test
4、限制用戶只能訪問(wèn)/home/test,不能訪問(wèn)其他路徑
修改/etc/vsftpd/vsftpd.conf如下:
chroot_list_enable=YES
# (default follows)
chroot_list_file=/etc/vsftpd/vsftpd.chroot_list
編輯上面的內(nèi)容
第一行:chroot_list_enable=YES //限制訪問(wèn)自身目錄
第三行:編輯vsftpd.chroot_list。根據(jù)第三行說(shuō)指定的目錄,找到chroot_list文件。(因主機(jī)不同,文件名也許略有不同)
編輯vsftpd.chroot_list,將受限制的用戶添加進(jìn)去,每個(gè)用戶名一行
5、重啟服務(wù)器
改完配置文件,不要忘記重啟vsFTPd服務(wù)器
運(yùn)行命令:/etc/init.d/vsftpd restart
6、如果需要允許用戶修改密碼,但是又沒(méi)有telnet登錄系統(tǒng)的權(quán)限:
運(yùn)行命令:“usermod -s /usr/bin/passwd test” //用戶telnet后將直接進(jìn)入改密界面