Linux創(chuàng)建用戶并配置FTP權(quán)限的教程
Linux下創(chuàng)建用戶是很easy的事情了,只不過不經(jīng)常去做這些操作,時(shí)間久了就容易忘記,順便配置一下FTP。接下來是小編為大家收集的Linux創(chuàng)建用戶并配置FTP權(quán)限的教程,希望能幫到大家。
Linux創(chuàng)建用戶并配置FTP權(quán)限的教程
聲明:使用Linux版本release 5.6,并以超級(jí)管理員root身份運(yùn)行。
1.創(chuàng)建用戶,并指定分組和主目錄
useradd -d /home/lch -g root lch
還可以增加其他參數(shù),比如指定用戶使用shell等,具體的google一下
2.設(shè)定密碼
passwd lch
3.查看、改變、添加用戶分組
[root@localhost ~]# groups lch
lch : root www
# -G 改變分組
[root@localhost ~]# usermod -G root lch
[root@localhost ~]# groups lch
lch : root
# -g 新增分組
[root@localhost ~]# usermod -g www lch
[root@localhost ~]# groups lch
lch : www root
4.刪除用戶
# 加上 -r 參數(shù),刪除更徹底
userdel -r lch
更改ftp配置文件
修改配置文件/etc/vsftpd/vsftpd.conf并設(shè)定或刪掉注釋:
userlist_enable=NO
anonymous_enable=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
打開/etc/vsftpd/user_list并增加一行:
lch
新建文件/etc/vsftpd/chroot_list并增加一行
lch
配置用戶ftp權(quán)限及訪問路徑限制:
此時(shí)用usertest登陸系統(tǒng)ftp,是否可以訪問?如果無法訪問,說明我們的ftp做了限制。打開/etc/vsftpd /vsftpd.conf,查找userlist_enable、userlist_deny、userlist_file。如果 userlist_deny=NO:只允許userlist_file文件中的用戶可訪問ftp;如果 userlist_deny=YES:userlist_file文件中列舉的用戶不能通過ftp訪問系統(tǒng)。userlist_enable是該功能的開 關(guān)。我們的系統(tǒng)配置如下:
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd/user_list
所以需要把用戶加入到/etc/vsftpd/user_list文件中,每個(gè)用戶一行。
由于該主目錄是mpsp用戶建的,usertest是mpsp組的成員,所以u(píng)sertest默認(rèn)具有增刪查改權(quán)限;而usertest作為 mpsp組成員,對(duì)/home/mpsp下的所有路徑具有訪問權(quán)限(根據(jù)各目錄的權(quán)限設(shè)置,默認(rèn)是這樣),登錄ftp后會(huì)發(fā)現(xiàn),usertest用戶可以 訪問其他目錄,并且具有mpsp組的權(quán)限,這樣做是不允許的,我們需要將usertest用戶的訪問范圍控制在其主目錄下。方法如下:
1. cd /etc/vsftpd 進(jìn)入ftp配置文件目錄
2. vi vsftpd.conf編輯此文件,找到#chroot_list_enable=YES,刪除前面的那個(gè)#號(hào),表示開啟此限制功能
找到chroot_list_file:chroot_list_file=/etc/vsftpd/chroot_list
3. 編輯chroot_list文件,加入你要限制的用戶名,一行一個(gè)用戶。
如果更新了vsftpd.conf,一定要重啟ftp,命令如下:
[root@linux sir001 root]# /etc/init.d/vsftpd restart
關(guān)閉vsftpd:[ 確定]
為vsftpd 啟動(dòng)vsftpd:[ 確定]
啟動(dòng)FTP服務(wù)
service vsftpd start
還有兩個(gè)參數(shù):stop、restart
看了“Linux創(chuàng)建用戶并配置FTP權(quán)限的教程”還想看:
1.Linux怎么設(shè)置用戶通過SFTP訪問目錄的權(quán)限
3.Linux系統(tǒng)怎么設(shè)置文件權(quán)限