用户有个需求,特定用户用ftp登录时,访问的目录不同
2种方案 sftp(未调通) 和 vsftpd
vsftp只能提供ftp方式
一、控制目录权限
1、参数说明:
chroot_local_user:是否将所有用户限制在主目录,YES为启用 NO禁用.(该项默认值是NO,即在安装vsftpd后不做配置的话,ftp用户是可以向上切换到要目录之外的);
chroot_list_enable:是否启动限制用户的名单 YES为启用 NO禁用(包括注释掉也为禁用);
chroot_list_file:是否限制在主目录下的用户名单,至于是限制名单还是排除名单,这取决于chroot_local_user的值;
2、参数组合使用
chroot_local_user=YES | chroot_local_user=NO | |
chroot_list_enable=YES | 1、所有用户都被限制在其主目录下 ; 2、使用chroot_list_file指定的用户列表,这些用户作为“例外”,不受限制 |
1、所有用户都不被限制其主目录下 ; 2、使用chroot_list_file指定的用户列表,这些用户作为“例外”,受到限制; |
chroot_list_enable=NO | 1、所有用户都被限制在其主目录下 ; 2、不使用chroot_list_file指定的用户列表,没有任何“例外”用户; |
1、所有用户都不被限制其主目录下 ; 2、不使用chroot_list_file指定的用户列表,没有任何“例外”用户; |
3、示例:所有用户均被限制在主目录下,在chroot_list中添加例外用户ftpadmin
vim /etc/vsftpd/vsftpd.conf
chroot_local_user=YES chroot_list_enable=YES chroot_list_file=/etc/vsftpd/chroot_list
vim /etc/vsftpd/chroot_list
ftpadmin
二、vsftp设置不同用户登录ftp的根目录不同
local_root=/data/ 用户登录路径 chroot_local_user=YES 锁定用户到各自目录为其根目录 user_config_dir=/etc/vsftpd/userconfig 用户配置目录
三、创建指定用户文件
mkdir userconfig cd userconfig
四、配置各自用户访问根目录
vim kids