【redhat5.5】ftp服务的ftpusers黑名单分析

a】 黑名单的原因
vim /etc/pam.d/vsftpd 看到有如下一行
auth required pam_listfile.so item=user sense=deny file=/etc/vsftpd/ftpusers onerr=succeed

pam_listfile.so 由此pam模块所决定的 查看帮助
firefox /usr/share/doc/pam-0.99.6.2/html/Linux-PAM_SAG.html
pam_listfile.so-----deny or allow services based on an arbitrary file
解释为提供基于任意文件的允许或拒绝服务

b】把黑名单改为白名单
vim /etc/pam.d/vsftpd
auth required pam_listfile.so item=user sense=allow file=/etc/vsftpd/ftpusers onerr=succeed

c】测试成功

你可能感兴趣的:(redhat)