【ftp服務】配置ftp用戶不能返回上級目錄,只能在指定的目錄


500 OOPS: vsftpd: both local and anonymous access disabled!

出現這個錯,需要修改配置:local_enable=YES

 

500 OOPS: vsftpd: refusing to run with writable root inside chroot()

出現這個錯,需要修改配置:allow_writeable_chroot=YES

 

配置如下:

[root@VM_0_10_centos www]# grep -v '^#' /etc/vsftpd/vsftpd.conf
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
# 這下面兩項如果不加allow_writeable_chroot=YES這行,且都設為YES,用戶仍然是能訪問上級目錄的,
# 我是百度了很久,然后碰對的,需要加上allow_writeable_chroot=YES這行配置才可以,
# 如果chroot_list_enable=NO這個設置為NO,chroot_local_user=YES則表示所有的用戶都不能切換到上級目錄;
# 如果chroot_local_user=NO,chroot_list_enable=YES表示只有/etc/vsftpd/chroot_list這個文件列表中的用戶不能切換到上級目錄,其他這個文件列表之外的可以切換
# 如果這兩個都是YES,表示chroot_list文件中的用戶能切換上級目錄,文件之外的用戶不能切換上級目錄
chroot_local_user=YES chroot_list_enable=NO chroot_list_file=/etc/vsftpd/chroot_list local_root=/var/ftpuser allow_writeable_chroot=YES listen=NO listen_ipv6=YES pam_service_name=vsftpd userlist_enable=YES tcp_wrappers=YES


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM