Linux創(chuàng)建用戶(hù)并配置FTP權(quán)限的教程
Linux下創(chuàng)建用戶(hù)是很easy的事情了,只不過(guò)不經(jīng)常去做這些操作,時(shí)間久了就容易忘記,順便配置一下FTP。接下來(lái)是小編為大家收集的Linux創(chuàng)建用戶(hù)并配置FTP權(quán)限的教程,希望能幫到大家。
Linux創(chuàng)建用戶(hù)并配置FTP權(quán)限的教程
聲明:使用Linux版本release 5.6,并以超級(jí)管理員root身份運(yùn)行。
1.創(chuàng)建用戶(hù),并指定分組和主目錄
useradd -d /home/lch -g root lch
還可以增加其他參數(shù),比如指定用戶(hù)使用shell等,具體的google一下
2.設(shè)定密碼
passwd lch
3.查看、改變、添加用戶(hù)分組
[root@localhost ~]# groups lch
lch : root www
# -G 改變分組
[root@localhost ~]# usermod -G root lch
[root@localhost ~]# groups lch
lch : root
# -g 新增分組
[root@localhost ~]# usermod -g www lch
[root@localhost ~]# groups lch
lch : www root
4.刪除用戶(hù)
# 加上 -r 參數(shù),刪除更徹底
userdel -r lch
更改ftp配置文件
修改配置文件/etc/vsftpd/vsftpd.conf并設(shè)定或刪掉注釋?zhuān)?/p>
userlist_enable=NO
anonymous_enable=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
打開(kāi)/etc/vsftpd/user_list并增加一行:
lch
新建文件/etc/vsftpd/chroot_list并增加一行
lch
配置用戶(hù)ftp權(quán)限及訪問(wèn)路徑限制:
此時(shí)用usertest登陸系統(tǒng)ftp,是否可以訪問(wèn)?如果無(wú)法訪問(wèn),說(shuō)明我們的ftp做了限制。打開(kāi)/etc/vsftpd /vsftpd.conf,查找userlist_enable、userlist_deny、userlist_file。如果 userlist_deny=NO:只允許userlist_file文件中的用戶(hù)可訪問(wèn)ftp;如果 userlist_deny=YES:userlist_file文件中列舉的用戶(hù)不能通過(guò)ftp訪問(wèn)系統(tǒng)。userlist_enable是該功能的開(kāi) 關(guān)。我們的系統(tǒng)配置如下:
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd/user_list
所以需要把用戶(hù)加入到/etc/vsftpd/user_list文件中,每個(gè)用戶(hù)一行。
由于該主目錄是mpsp用戶(hù)建的,usertest是mpsp組的成員,所以u(píng)sertest默認(rèn)具有增刪查改權(quán)限;而usertest作為 mpsp組成員,對(duì)/home/mpsp下的所有路徑具有訪問(wèn)權(quán)限(根據(jù)各目錄的權(quán)限設(shè)置,默認(rèn)是這樣),登錄ftp后會(huì)發(fā)現(xiàn),usertest用戶(hù)可以 訪問(wèn)其他目錄,并且具有mpsp組的權(quán)限,這樣做是不允許的,我們需要將usertest用戶(hù)的訪問(wèn)范圍控制在其主目錄下。方法如下:
1. cd /etc/vsftpd 進(jìn)入ftp配置文件目錄
2. vi vsftpd.conf編輯此文件,找到#chroot_list_enable=YES,刪除前面的那個(gè)#號(hào),表示開(kāi)啟此限制功能
找到chroot_list_file:chroot_list_file=/etc/vsftpd/chroot_list
3. 編輯chroot_list文件,加入你要限制的用戶(hù)名,一行一個(gè)用戶(hù)。
如果更新了vsftpd.conf,一定要重啟ftp,命令如下:
[root@linux sir001 root]# /etc/init.d/vsftpd restart
關(guān)閉vsftpd:[ 確定]
為vsftpd 啟動(dòng)vsftpd:[ 確定]
啟動(dòng)FTP服務(wù)
service vsftpd start
還有兩個(gè)參數(shù):stop、restart
看了“Linux創(chuàng)建用戶(hù)并配置FTP權(quán)限的教程”還想看:
1.Linux怎么設(shè)置用戶(hù)通過(guò)SFTP訪問(wèn)目錄的權(quán)限
3.Linux系統(tǒng)怎么設(shè)置文件權(quán)限