阿里云-云小站(无限量代金券发放中)
【腾讯云】云服务器、云数据库、COS、CDN、短信等热卖云产品特惠抢购

关于vsftpd服务的安全设置

120次阅读
没有评论

共计 2182 个字符,预计需要花费 6 分钟才能阅读完成。

在搭建 vsftp 的过程中对服务的安全是致关重要的, 查看日志是否有黑客入侵, 是否避免下次黑客的破解, 现在我写出 ftp 觉的安全管理, 希望大家有帮助.
1. 开启 vsftp 的日志功能, 默认是关闭的
xferlog_enable=YES
xferlog_file=/var/log/xferlog

2. 关于匿名用户的权限匿名用户上传
anonymous_enable=YES      – 匿名用户的启用
anon_upload_enable=YES    – 匿名用户的上传
anon_mkdir_write_enable=YES  – 匿名用户是否创建文件夹
anon_other_write_enable=YES  – 匿名用户是重命名和删除
anon_umask=070      – 匿名用户上传文件的权限 707(777-070=707)

3. 关于本地用户的权限
local_enable=YES    – 是否启用本地用户
write_enable=YES    – 本地用户是否有写入删除重命名权限
local_umask=022    – 本地用户上传文件的权限 755(777-022=755)

4. 指定上传文件的所有者
chown_uploads=YES    – 启用上传改变所有者
chown_username=tong    – 上传的文件所属主是 tong

5. 不允许本地用户切换到其它目录 (将用户锁定在 ftp 根目录)
chroot_local_user=YES    – 开户本地用户验证功能
chroot_list_file=/etc/vsftpd/chroot_list    – 将用户写入文件

6. 允许本地用户任意切换目录
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list    – 允许文件中的用户切换目录

 7. 禁止本地用户不能登陆 ftp 服务
[root@CentOS2 ~]# ll /etc/vsftpd/
total 24
-rw-r–r–. 1 root root    5 Jan  9 22:30 chroot_list
-rw——-. 1 root root  125 Jan  9 22:50 ftpusers      – 将用户写入文件就不能登陆了, 还会提示输入密码
-rw——-. 1 root root  361 Jan  9 22:53 user_list  – 将用户写入文件用户就不能登陆了, 不提示输入密码直接拒绝
-rw——-. 1 root root 4649 Jan 12 18:00 vsftpd.conf
-rwxr–r–. 1 root root  338 Feb 19  2013 vsftpd_conf_migrate.sh
[root@centos2 ~]#

8. 允许哪些本地用户登陆 ftp 服务
[root@centos2 ~]# vim /etc/vsftpd/vsftpd.conf
userlist_deny=NO    – 添加这一行
[root@centos2 ~]# ll /etc/vsftpd/
total 24
-rw-r–r–. 1 root root    5 Jan  9 22:30 chroot_list
-rw——-. 1 root root  125 Jan  9 22:50 ftpusers
-rw——-. 1 root root  361 Jan  9 22:53 user_list    – 只允许文件里面的用户可以登陆 ftp 服务
-rw——-. 1 root root 4666 Jan 12 18:13 vsftpd.conf
-rwxr–r–. 1 root root  338 Feb 19  2013 vsftpd_conf_migrate.sh
[root@centos2 ~]#

9. 禁止哪些 IP 不能登陆 ftp 服务
[root@centos2 ~]# vim /etc/hosts.deny      – 禁止 IP 不能 ftp
vftpd:    119.97.184.208:deny

推荐阅读

玩转 vsftpd 服务器的四大高级配置:http://www.linuxidc.com/Linux/2013-09/90565.htm

vsFTPd 配置教程:http://www.linuxidc.com/Linux/2013-09/90562.htm

Ubuntu 实用简单的 FTP 架设 http://www.linuxidc.com/Linux/2012-02/55346.htm

Ubuntu 上架设 FTP 服务器和 Apache 服务器 http://www.linuxidc.com/Linux/2011-04/35295.htm

Ubuntu 13.04 安装 LAMP\vsftpd\Webmin\phpMyAdmin 服务及设置 http://www.linuxidc.com/Linux/2013-06/86250.htm

RHEL6 平台下 SeLinux 和 vsftpd 的匿名上传的简单案例 http://www.linuxidc.com/Linux/2013-04/82300.htm

Linux 系统 vsftpd 源码安装 http://www.linuxidc.com/Linux/2013-03/81475.htm

vsftpd 的安全配置案例分析 http://www.linuxidc.com/Linux/2012-12/76501.htm

正文完
星哥说事-微信公众号
post-qrcode
 0
星锅
版权声明:本站原创文章,由 星锅 于2022-01-20发表,共计2182字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
【腾讯云】推广者专属福利,新客户无门槛领取总价值高达2860元代金券,每种代金券限量500张,先到先得。
阿里云-最新活动爆款每日限量供应
评论(没有评论)
验证码
【腾讯云】云服务器、云数据库、COS、CDN、短信等云产品特惠热卖中