开发者社区> 科技小能手> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

烂泥:vsftpd虚拟用户与匿名用户配合使用

简介:
+关注继续查看

前几天写过一篇有关vsftpd虚拟用户的文章,今天再来介绍有关vsftpd虚拟用户与匿名用户配合使用的案例。

要求:在公司FTP服务器上,用户ilanni对/data目录下所有的目录都具有管理员权限,即删除、新建、重命名、上传等。而匿名用户可以浏览data目录下的所有目录,其中只对tmp目录具有管理员权限。

这样可以达到只有一个管理员账号,可以对/data目录进行操作,而公司的其他员工帐号都可以浏览/data目录,并且在/data/tmp目录下可以新建自己的目录,并上传文件等权限。

有关vsftpd的安装,可以参考我之前的文章《烂泥:Vsftpd使用虚拟用户,访问FTP》。

现在我们先新建目录/data,如下图:

[root@localhost /]# mkdir data

clip_image001

为了演示,再在/data/目录新建几个目录以及tmp目录,如下图:

[root@localhost /]# cd /data/

[root@localhost data]# mkdir soft

[root@localhost data]# mkdir gane

[root@localhost data]# mkdir tmp

clip_image002

为了更简单的进行控制,我们就不在系统中新建用户,直接使用root用户及root用户组,通过root用户级root用户对目录的权限,来达到虚拟用户对目录的权限。

首先,我们来开启vsftpd匿名用户上传的权限。有关这个的介绍,可以参考我的另外一篇文章《烂泥:【解决】Vsftp匿名上传问题》。

因为/data/tmp目录对于匿名用户来说具有各种权限,所以我们需要修改/data/tmp目录的用户及用户组权限。该目录是root用户创建,所以目前该目录的权限是root用户拥有所有权,如下图:

clip_image003

现在修改权限为777,即所有用户对该目录具有所有权。

clip_image004

目录权限修改完毕后,现在开始配置vsftpd虚拟用户。注意本次实验继续使用《烂泥:Vsftpd使用虚拟用户,访问FTP》文章中的环境及相关配置。

修改vsftpd的配置文件,把anon_upload_enable=YESanon_mkdir_write_enable=YES项的注释去掉,并增加anon_other_write_enable=YES。添加如下图:

clip_image005

其中anon_upload_enable=YES表示开启匿名用户的上传权限

anon_mkdir_write_enable=YES表示开启匿名用户创建目录的权限

anon_other_write_enable=YES表示开启匿名用户删除和重命名的权限

为了让用户登录后直接进入的就是/data目录,在此我们还要修改本地用户与匿名用户的默认根目录,如下图:

clip_image006

现在开始添加vsftpd虚拟用户ilanni

Vi login.txt

clip_image007

添加完毕后,我们需要使用db_load命令把该用户添加到数据库文件中:

db_load -T -t hash -f /etc/vsftpd/login.txt /etc/vsftpd/login.db

注意该操作建议多执行两次,因为有可能执行一次不成功。

数据库文件操作完毕后,我们现在开始创建ilanni对应的相关配置文件。打开vu目录并创建ilanni文件,并添加如下内容:

guest_username=root

local_root=/data/

virtual_use_local_privs=YES

如下图:

clip_image008

以上全部配置完毕后,要重启vsftpd服务。

测试相关权限。先使用匿名用户,进行测试。

clip_image009

匿名用户登录

clip_image010

测试匿名用户在/data/tmp/目录下上传文件,上传失败。

clip_image011

测试匿名用户在/data/tmp/目录下上传文件,上传成功。

clip_image012

测试匿名用户在/data/tmp/目录下创建文件夹,创建成功。

clip_image013

测试匿名用户在/data/tmp/目录下删除文件,删除成功。

clip_image014

FTP用户ilanni登录

clip_image015

测试FTP用户在/data/目录下创建文件夹,创建成功

clip_image016

测试FTP用户在/data/目录下上传文件,上传成功。

clip_image017

测试FTP用户在/data/目录下删除文件,删除成功。

通过上述测试我们可以看到,我们在文章开头的要求已经一一实现。


本文转自 烂泥行天下 51CTO博客,原文链接:http://blog.51cto.com/ilanni/1431855

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
23703
文章
0
问答
文章排行榜
最热
最新
相关电子书
更多
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载
冬季实战营第三期:MySQL数据库进阶实战
立即下载