主頁(yè) > 知識(shí)庫(kù) > vsftpd用戶禁止ssh登陸的實(shí)現(xiàn)方法

vsftpd用戶禁止ssh登陸的實(shí)現(xiàn)方法

熱門標(biāo)簽:檢查注冊(cè)表項(xiàng) 網(wǎng)站建設(shè) 美圖手機(jī) 阿里云 百度競(jìng)價(jià)點(diǎn)擊價(jià)格的計(jì)算公式 智能手機(jī) 使用U盤裝系統(tǒng) 硅谷的囚徒呼叫中心

前言

vsftp 是一款使用方便,且安全的ftp服務(wù)器端的軟件??梢允褂孟到y(tǒng)用戶登陸,也可以使用虛擬用戶登陸,進(jìn)行登陸。 如果使用系統(tǒng)用戶登陸的時(shí)候,默認(rèn)情況,該用戶可以登陸到系統(tǒng)中。意思是,可以登陸ftp服務(wù)器,也可以登陸到系統(tǒng)的。這樣有時(shí)候是不安全的,因?yàn)榈顷懴到y(tǒng),就可以看到很多文件。

創(chuàng)建一個(gè)系統(tǒng)賬號(hào),僅僅讓該賬號(hào)登陸ftp

第一: 在文件 /etc/bash 中添加 /bin/false

cat /etc/shells
/bin/sh
/bin/bash
/usr/bin/sh
/usr/bin/bash
/bin/false

第二: 指定用戶(zhangsan)使用 /bin/false

usermod -s /bin/false zhangsan

經(jīng)過(guò)兩步設(shè)置后就可以讓用戶僅僅只能是用 ftp服務(wù)器,并禁止用登陸系統(tǒng)。

備注

  • /bin/false 和 /sbin/nologin是有所不同的。共同的部分是,用戶都無(wú)法登陸系統(tǒng)。方式可能不同。centos7環(huán)境下試了 /bin/fase登陸的時(shí)候無(wú)提示,直接退出。
  • 之前配置ftp的時(shí)候,只用使用 /sbin/nologin ,似乎就可以實(shí)現(xiàn)想要的效果,現(xiàn)在則需要用 /bin/false 來(lái)解決。

可能的原因

如果之前確實(shí)可以用 /sbin/nologin 實(shí)現(xiàn),系統(tǒng)用戶僅僅可以登陸ftp, 那我現(xiàn)在環(huán)境不行,說(shuō)明這個(gè)和系統(tǒng)設(shè)置和vsftp的配置有關(guān)系。

總結(jié)

以上就是這篇文章的全部?jī)?nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,如果有疑問(wèn)大家可以留言交流,謝謝大家對(duì)腳本之家的支持。

標(biāo)簽:湘潭 山南 湖北 通遼 煙臺(tái) 黃山 賀州 懷化

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《vsftpd用戶禁止ssh登陸的實(shí)現(xiàn)方法》,本文關(guān)鍵詞  ;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 收縮
    • 微信客服
    • 微信二維碼
    • 電話咨詢

    • 400-1100-266