设为首页 收藏本站
查看: 835|回复: 0

[经验分享] Pureftpd的权限控制

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-11-28 09:41:25 | 显示全部楼层 |阅读模式
摘要:Unix系统下pureftpd使用详解。特别是解决了很多人匿名用户无法登录的问题。与数据库的结合使得管理成千上万的用户很轻松。
  目录:
  一、Unix系统权限概述
  二、匿名用户的权限
  三、真实用户和虚拟用户的权限
--------------------------------------------------------分 割 线-------------------------------------------------
  一、Unix系统权限概述
  1、访问权限
  Unix 文件系统是一个能够支持多个用户同时访问的文件系统。文件访问权限分为三种类型的用户:文件属主或用户(User),同组用户(Group),其他用户(Other)。
  用户对文件或目录的访问权限有三种:读(r)、写(w)和执行(x)。
  2、文件访问权限
  如果用户具有读文件的访问权限,就可以查看文件的内容;具有写文件的访问权限,就可以修改文件的内容;具有执行文件的访问权限,就可以运行程序文件。
  3、目录访问权限
  对于目录来说,读访问权限允许用户列出目录的内容;写访问权限运行用户在目录中创建或删除文件及目录;执行访问权限允许用户使用 cd 命令进入目录或使用该目录作为路径名的一部分。
     重要:pureftpd的权限控制是通过系统目录的权限来实现的。
  二、匿名用户权限
  1、变更匿名用户主目录的所有者。
  按照我前篇文章(详情见我的前作《pureftpd基础:安装、配置、实现匿名登录》)的步骤,在系统中创建了匿名用户的主目录后,匿名用户无法进行上传、下载、建目录、删除等等操作。这是因为匿名用户的主目录的所有者不是系统“ftp”用户。  
    # ls -l /home/

  total 6

  drwxr-xr-x 3 root wheel 512 Oct 16 04:42 ftp

  drwxr-xr-x 2 indian wheel 512 Oct 11 12:55 indian

  drwxr-xr-x 2 test wheel 512 Oct 11 12:55 test
  我们看到 ftp 目录的所有者为 root 。我们更改“ftp”目录的所有者,目录有 rwx 权限。 
   # chown ftp:14 /home/ftp

  # ls -l /home/

  total 6

  drwxr-xr-x 3 ftp ftp 512 Oct 16 04:42 ftp

  drwxr-xr-x 2 indian wheel 512 Oct 11 12:55 indian

  drwxr-xr-x 2 test wheel 512 Oct 11 12:55 test
  用 flashfxp 匿名连接。现在匿名用户可以上传文件,但是不能下载文件、建文件夹和删除文件。当你下载时看到没有被管理员核准。
  550-This file has been uploaded by an anonymous user. It has not

  550 yet been approved for downloading by the site administrators.

  传送失败!
  2、允许匿名用户下载。
  修改配置文件,允许下载文件。
  # ee /usr/local/etc/pure-ftpd.conf

  AntiWarez yes

  AnonymousCanCreateDirs no

  AnonymousCantUpload no
  “AntiWarez yes ”意思是不接受所有者为 “ftp” 的文件的下载,我们把它设置为 “no”,重启 pureftpd 服务,就可以下载文件了。
  “ AnonymousCanCreateDirs no”,意思是匿名用户是不能创建目录,我们把它设置为“yes”,重启 pureftpd 服务,匿名用户就可以创建目录了。
  “AnonymousCantUpload no”,意思是匿名用户可以上传文件,如果设置为“yes”,匿名用户不能上传。
  3、只允许匿名用户登录。
  默认配置文件允许匿名用户和系统帐户登录。如果只允许匿名帐户登录,修改默认配置文件:
  AnonymousOnly yes //是否只让匿名登录
  重启服务器或重启服务(必须)后,就只能匿名登录了。无论你用什么帐号,甚至用不存在的帐号登录(乱码也行,只要 ftp 服务器的 IP 是对的)都只会登录到匿名用户的主目录。

三、真实用户和虚拟用户的权限
  系统真实用户和PureDB虚拟用户的权限由系统目录和文件权限决定。
  1、具有管理权限的用户。
  具有管理权限的用户也就是有上传、下载、建目录和删除权限的用户。
  # pw groupadd ftpadmingroup

  # pw useradd ftpadmin -g ftpadmingroup

  # pure-pw useradd tom -u ftpadmin -d /home/ftpadmin

  # ls -l /hom/e

  total 8

  drwxr-xr-x 6 ftp ftp 512 Oct 16 09:45 ftp

  drwxr-xr-x 5 ftpadmin ftpadmingroup 512 Oct 16 11:02 ftpadmin

  drwxr-xr-x 2 indian wheel 512 Oct 16 09:51 indian

  drwxr-xr-x 2 test wheel 512 Oct 11 12:55 test
  “ftpadmin”用户对“ftpadmin”目录有 rwx 的权限。
  2、系统目录的 r 权限,控制 FTP 的列表权限。
  # chmod u-r /home/ftpadmin

  # ls -l /home/

  total 8

  drwxr-xr-x 6 ftp ftp 512 Oct 16 09:45 ftp

  d-wxr-xr-x 5 ftpadmin ftpadmingroup 512 Oct 16 11:02 ftpadmin

  drwxr-xr-x 2 indian wheel 512 Oct 16 09:51 indian

  drwxr-xr-x 2 test wheel 512 Oct 11 12:55 test
  去掉“ftpadmin”目录的 r 权限。FTP 不能列表,可以上传、建目录。但是如果知道文件路径,照样可以下载和删除文件(用迅雷等工具直接填入资源地址就可以下载)。
  3、系统目录所有者的 w 权限,控制 FTP 的删除、重命名和建目录权限。
  # chmod u+r-w /home/ftpadmin

  # ls -l /home/

  total 8

  drwxr-xr-x 6 ftp ftp 512 Oct 16 09:45 ftp

  dr-xr-xr-x 5 ftpadmin ftpadmingroup 512 Oct 16 11:02 ftpadmin

  drwxr-xr-x 2 indian wheel 512 Oct 16 09:51 indian

  drwxr-xr-x 2 test wheel 512 Oct 11 12:55 test
  去掉 ftpadmin 目录所有者的 w 权限后,pureftpd 的虚拟用户不能删除、重命名文件或目录,不能建目录。但是可以下载文件。
  4、系统目录所有者的 x 权限,控制 FTP 的列表、上传、下载、建目录和删除等全部权限。  
# chmod u+rw-x ftpadmin

  # ls -l

  total 8

  drwxr-xr-x 6 ftp ftp 512 Oct 16 09:45 ftp

  drw-r-xr-x 4 ftpadmin ftpadmingroup 512 Oct 16 11:48 ftpadmin

  drwxr-xr-x 2 indian wheel 512 Oct 16 09:51 indian

  drwxr-xr-x 2 test wheel 512 Oct 11 12:55 test
  去掉 ftpadmin 目录所有者的 x 权限后,pureftpd 的虚拟用户不能列表、上传、下载、建目录和删除。
  总结:系统目录和文件的权限决定 pureftpd 虚拟用户的权限。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-306483-1-1.html 上篇帖子: GeoServer和MapServer的对比[转] 下篇帖子: PostgreSQL安装及简单使用
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表