vsftpd配置详解——控制用户目录权限

一、控制目录权限

1、参数说明:

  • chroot_local_user:是否将所有用户限制在主目录,YES为启用 NO禁用.(该项默认值是NO,即在安装vsftpd后不做配置的话,ftp用户是可以向上切换到要目录之外的);
  • chroot_list_enable:是否启动限制用户的名单 YES为启用  NO禁用(包括注释掉也为禁用);
  • chroot_list_file:是否限制在主目录下的用户名单,至于是限制名单还是排除名单,这取决于chroot_local_user的值;

2、参数组合使用

  chroot_local_user=YES chroot_local_user=NO
chroot_list_enable=YES

1、所有用户都被限制在其主目录下 ;

2、使用chroot_list_file指定的用户列表,这些用户作为“例外”,不受限制;

1、所有用户都不被限制其主目录下 ; 

2、使用chroot_list_file指定的用户列表,这些用户作为“例外”,受到限制;

chroot_list_enable=NO

1、所有用户都被限制在其主目录下 ;

2、不使用chroot_list_file指定的用户列表,没有任何“例外”用户;

1、所有用户都不被限制其主目录下 ;

2、不使用chroot_list_file指定的用户列表,没有任何“例外”用户;

 

3、示例:所有用户均被限制在主目录下,在chroot_list中添加例外用户ftpadmin

vim /etc/vsftpd/vsftpd.conf

chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list

vim /etc/vsftpd/chroot_list

ftpadmin

二、为用户指定访问目录

1、参数:user_config_dir=/etc/vsftpd/userconfig

2、创建userconfig目录(没有时):mkdir /etc/vsftpd/userconfig

3、以用户名创建配置文件,如用户ftpadmin:vim /etc/vsftpd/userconfig/ftpadmin

4、进入编辑状态后输入:

local_root=/home/ftpupload

 

你可能感兴趣的:(CentOS)