阿里云-云小站(无限量代金券发放中)
【腾讯云】云服务器、云数据库、COS、CDN、短信等热卖云产品特惠抢购

Pureftpd的权限控制

497次阅读
没有评论

共计 3232 个字符,预计需要花费 9 分钟才能阅读完成。

Unix 系统下 pureftpd 使用详解。特别是解决了很多人匿名用户无法登录的问题。与数据库的结合使得管理成千上万的用户很轻松。

目录:
一、Unix 系统权限概述
二、匿名用户的权限
三、真实用户和虚拟用户的权限

——————————————————– 分 割 线 ————————————————-

一、Unix 系统权限概述
1、访问权限
Unix 文件系统是一个能够支持多个用户同时访问的文件系统。文件访问权限分为三种类型的用户:文件属主或用户(User),同组用户(Group),其他用户(Other)。
用户对文件或目录的访问权限有三种:读(r)、写(w) 和执行 (x)。
2、文件访问权限
如果用户具有读文件的访问权限,就可以查看文件的内容; 具有写文件的访问权限,就可以修改文件的内容; 具有执行文件的访问权限,就可以运行程序文件。
3、目录访问权限
对于目录来说,读访问权限允许用户列出目录的内容; 写访问权限运行用户在目录中创建或删除文件及目录; 执行访问权限允许用户使用 cd 命令进入目录或使用该目录作为路径名的一部分。
重要:pureftpd 的权限控制是通过系统目录的权限来实现的。

二、匿名用户权限
1、变更匿名用户主目录的所有者。
按照我前篇文章(详情见我的前作《pureftpd 基础:安装、配置、实现匿名登录》) 的步骤,在系统中创建了匿名用户的主目录后,匿名用户无法进行上传、下载、建目录、删除等等操作。这是因为匿名用户的主目录的所有者不是系统“ftp”用户。
# ls -l /home/
total 6
drwxr-xr-x 3 root wheel 512 Oct 16 04:42 ftp
drwxr-xr-x 2 indian wheel 512 Oct 11 12:55 indian
drwxr-xr-x 2 test wheel 512 Oct 11 12:55 test
我们看到 ftp 目录的所有者为 root。我们更改“ftp”目录的所有者,目录有 rwx 权限。
# chown ftp:14 /home/ftp
# ls -l /home/
total 6
drwxr-xr-x 3 ftp ftp 512 Oct 16 04:42 ftp
drwxr-xr-x 2 indian wheel 512 Oct 11 12:55 indian
drwxr-xr-x 2 test wheel 512 Oct 11 12:55 test
用 flashfxp 匿名连接。现在匿名用户可以上传文件,但是不能下载文件、建文件夹和删除文件。当你下载时看到没有被管理员核准。
550-This file has been uploaded by an anonymous user. It has not
550 yet been approved for downloading by the site administrators.
传送失败!
2、允许匿名用户下载。
修改配置文件,允许下载文件。
# ee /usr/local/etc/pure-ftpd.conf
AntiWarez yes
AnonymousCanCreateDirs no
AnonymousCantUpload no
“AntiWarez yes”意思是不接受所有者为“ftp”的文件的下载,我们把它设置为“no”,重启 pureftpd 服务,就可以下载文件了。
“AnonymousCanCreateDirs no”,意思是匿名用户是不能创建目录,我们把它设置为“yes”,重启 pureftpd 服务,匿名用户就可以创建目录了。
“AnonymousCantUpload no”,意思是匿名用户可以上传文件,如果设置为“yes”,匿名用户不能上传。
3、只允许匿名用户登录。
默认配置文件允许匿名用户和系统帐户登录。如果只允许匿名帐户登录,修改默认配置文件:
AnonymousOnly yes // 是否只让匿名登录
重启服务器或重启服务(必须) 后,就只能匿名登录了。无论你用什么帐号,甚至用不存在的帐号登录 (乱码也行,只要 ftp 服务器的 IP 是对的) 都只会登录到匿名用户的主目录。

三、真实用户和虚拟用户的权限
系统真实用户和 PureDB 虚拟用户的权限由系统目录和文件权限决定。
1、具有管理权限的用户。
具有管理权限的用户也就是有上传、下载、建目录和删除权限的用户。
# pw groupadd ftpadmingroup
# pw useradd ftpadmin -g ftpadmingroup
# pure-pw useradd tom -u ftpadmin -d /home/ftpadmin
# ls -l /hom/e
total 8
drwxr-xr-x 6 ftp ftp 512 Oct 16 09:45 ftp
drwxr-xr-x 5 ftpadmin ftpadmingroup 512 Oct 16 11:02 ftpadmin
drwxr-xr-x 2 indian wheel 512 Oct 16 09:51 indian
drwxr-xr-x 2 test wheel 512 Oct 11 12:55 test
“ftpadmin”用户对“ftpadmin”目录有 rwx 的权限。
2、系统目录的 r 权限,控制 FTP 的列表权限。
# chmod u-r /home/ftpadmin
# ls -l /home/
total 8
drwxr-xr-x 6 ftp ftp 512 Oct 16 09:45 ftp
d-wxr-xr-x 5 ftpadmin ftpadmingroup 512 Oct 16 11:02 ftpadmin
drwxr-xr-x 2 indian wheel 512 Oct 16 09:51 indian
drwxr-xr-x 2 test wheel 512 Oct 11 12:55 test
去掉“ftpadmin”目录的 r 权限。FTP 不能列表,可以上传、建目录。但是如果知道文件路径,照样可以下载和删除文件(用迅雷等工具直接填入资源地址就可以下载)。
3、系统目录所有者的 w 权限,控制 FTP 的删除、重命名和建目录权限。
# chmod u+r-w /home/ftpadmin
# ls -l /home/
total 8
drwxr-xr-x 6 ftp ftp 512 Oct 16 09:45 ftp
dr-xr-xr-x 5 ftpadmin ftpadmingroup 512 Oct 16 11:02 ftpadmin
drwxr-xr-x 2 indian wheel 512 Oct 16 09:51 indian
drwxr-xr-x 2 test wheel 512 Oct 11 12:55 test
去掉 ftpadmin 目录所有者的 w 权限后,pureftpd 的虚拟用户不能删除、重命名文件或目录,不能建目录。但是可以下载文件。
4、系统目录所有者的 x 权限,控制 FTP 的列表、上传、下载、建目录和删除等全部权限。
# chmod u+rw-x ftpadmin
# ls -l
total 8
drwxr-xr-x 6 ftp ftp 512 Oct 16 09:45 ftp
drw-r-xr-x 4 ftpadmin ftpadmingroup 512 Oct 16 11:48 ftpadmin
drwxr-xr-x 2 indian wheel 512 Oct 16 09:51 indian
drwxr-xr-x 2 test wheel 512 Oct 11 12:55 test
去掉 ftpadmin 目录所有者的 x 权限后,pureftpd 的虚拟用户不能列表、上传、下载、建目录和删除。
总结:系统目录和文件的权限决定 pureftpd 虚拟用户的权限。

本文永久更新链接地址:http://www.linuxidc.com/Linux/2016-11/137619.htm

正文完
星哥玩云-微信公众号
post-qrcode
 0
星锅
版权声明:本站原创文章,由 星锅 于2022-01-21发表,共计3232字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
【腾讯云】推广者专属福利,新客户无门槛领取总价值高达2860元代金券,每种代金券限量500张,先到先得。
阿里云-最新活动爆款每日限量供应
评论(没有评论)
验证码
【腾讯云】云服务器、云数据库、COS、CDN、短信等云产品特惠热卖中

星哥玩云

星哥玩云
星哥玩云
分享互联网知识
用户数
4
文章数
19348
评论数
4
阅读量
7822098
文章搜索
热门文章
开发者必备神器:阿里云 Qoder CLI 全面解析与上手指南

开发者必备神器:阿里云 Qoder CLI 全面解析与上手指南

开发者必备神器:阿里云 Qoder CLI 全面解析与上手指南 大家好,我是星哥。之前介绍了腾讯云的 Code...
星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

星哥带你玩飞牛 NAS-6:抖音视频同步工具,视频下载自动下载保存 前言 各位玩 NAS 的朋友好,我是星哥!...
云服务器部署服务器面板1Panel:小白轻松构建Web服务与面板加固指南

云服务器部署服务器面板1Panel:小白轻松构建Web服务与面板加固指南

云服务器部署服务器面板 1Panel:小白轻松构建 Web 服务与面板加固指南 哈喽,我是星哥,经常有人问我不...
我把用了20年的360安全卫士卸载了

我把用了20年的360安全卫士卸载了

我把用了 20 年的 360 安全卫士卸载了 是的,正如标题你看到的。 原因 偷摸安装自家的软件 莫名其妙安装...
星哥带你玩飞牛NAS-3:安装飞牛NAS后的很有必要的操作

星哥带你玩飞牛NAS-3:安装飞牛NAS后的很有必要的操作

星哥带你玩飞牛 NAS-3:安装飞牛 NAS 后的很有必要的操作 前言 如果你已经有了飞牛 NAS 系统,之前...
阿里云CDN
阿里云CDN-提高用户访问的响应速度和成功率
随机文章
150元打造低成本NAS小钢炮,捡一块3865U工控板

150元打造低成本NAS小钢炮,捡一块3865U工控板

150 元打造低成本 NAS 小钢炮,捡一块 3865U 工控板 一块二手的熊猫 B3 工控板 3865U,搭...
星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

星哥带你玩飞牛 NAS-6:抖音视频同步工具,视频下载自动下载保存 前言 各位玩 NAS 的朋友好,我是星哥!...
多服务器管理神器 Nexterm 横空出世!NAS/Win/Linux 通吃,SSH/VNC/RDP 一站式搞定

多服务器管理神器 Nexterm 横空出世!NAS/Win/Linux 通吃,SSH/VNC/RDP 一站式搞定

多服务器管理神器 Nexterm 横空出世!NAS/Win/Linux 通吃,SSH/VNC/RDP 一站式搞...
星哥带你玩飞牛NAS硬件 01:捡垃圾的最爱双盘,暴风二期矿渣为何成不老神话?

星哥带你玩飞牛NAS硬件 01:捡垃圾的最爱双盘,暴风二期矿渣为何成不老神话?

星哥带你玩飞牛 NAS 硬件 01:捡垃圾的最爱双盘,暴风二期矿渣为何成不老神话? 前言 在选择 NAS 用预...
使用1Panel面板搭建属于你的AI项目环境

使用1Panel面板搭建属于你的AI项目环境

使用 1Panel 面板搭建属于你的 AI 项目环境 在 AI 项目越来越火的今天,很多朋友都想自己动手搭建一...

免费图片视频管理工具让灵感库告别混乱

一言一句话
-「
手气不错
星哥带你玩飞牛NAS-5:飞牛NAS中的Docker功能介绍

星哥带你玩飞牛NAS-5:飞牛NAS中的Docker功能介绍

星哥带你玩飞牛 NAS-5:飞牛 NAS 中的 Docker 功能介绍 大家好,我是星哥,今天给大家带来如何在...
Prometheus:监控系统的部署与指标收集

Prometheus:监控系统的部署与指标收集

Prometheus:监控系统的部署与指标收集 在云原生体系中,Prometheus 已成为最主流的监控与报警...
安装并使用谷歌AI编程工具Antigravity(亲测有效)

安装并使用谷歌AI编程工具Antigravity(亲测有效)

  安装并使用谷歌 AI 编程工具 Antigravity(亲测有效) 引言 Antigravity...
支付宝、淘宝、闲鱼又双叕崩了,Cloudflare也瘫了连监控都挂,根因藏在哪?

支付宝、淘宝、闲鱼又双叕崩了,Cloudflare也瘫了连监控都挂,根因藏在哪?

支付宝、淘宝、闲鱼又双叕崩了,Cloudflare 也瘫了连监控都挂,根因藏在哪? 最近两天的互联网堪称“故障...
如何免费使用强大的Nano Banana Pro?附赠邪修的用法

如何免费使用强大的Nano Banana Pro?附赠邪修的用法

如何免费使用强大的 Nano Banana Pro?附赠邪修的用法 前言 大家好,我是星哥,今天来介绍谷歌的 ...