需求:
1.搭建ftp服务器
2新建的ftp用户不能直接登陆系统;
3.不能向上切换目录,用户目录限制在家目录;
4.访问的主机指定ip,非指定ip拒绝登陆。
具体步骤:
1.搭建ftp服务器
root账户登陆ftp服务器172.29.13.91,上传并安装ftp包
#rpm -ivh vsftpd-2.2.2-11.el6_4.1.x86_64
2.开启ftp服务
#chkconfig --level 345 vsftpd on
#service vsftpd restart
3.新增test组
#groupadd test
4.新建ftp账号test
#useradd -s /sbin/nologin -d /home/test -g test test
该账号只能用作ftp登陆,不能直接ssh登陆。
5.修改ftp配置文件
限制用户目录:
#vi /etc/vsftpd/vsftpd.conf
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
#vi /etc/vsftpd/chroot_list
test
限制用户ip:
#vi /etc/hosts.allow
vsftpd:172.29.13.24 172.29.13.73:allow
vsftpd:all:deny
只允许172.29.13.24/73两个地址登陆ftp服务器
6.使用winscp工具登陆
代码语言:txt复制ps:
vsftpd-2.2.2-11.el6_4.1.x86_64下载链接:
https://pan.baidu.com/s/1xDCESeRMVHA8UFH1yfJzpA
密码:916s
sftp方式详见:sftp限制用户目录