9、FTP封杀用户、限制传输速率、限制访问目录、为匿名用户提供下载资源

一、封杀某些用户访问FTP服务器

例如  封杀 yanji

[[email protected] root]#   vi   /etc/vsftpd.ftpusers     (用户控制配置文件,主要用于限制用户登录)
在里面添加 yanji 一行  ,如果还有的话,在下一行继续添加就行

[[email protected] root]#   service    vsftpd    restart         (重启服务)

开始验证

1、在Windows中资源管理器中 地址栏 输入 ftp://192.168.170.4/,回车
文件--》 登录 ,输入帐号和密码登录,  登录失败,如图
 

2、或者用  命令行   (Linux中的也行)

输入   ftp  192.168.170.4

Windows下的

Linux下

至此成功封杀,解封就直接在/etc/vsftpd.ftpusers  删除yanji,重启vsftpd就行

验证同上面一样,不过是可以登录成功。

二、限制本地用户与匿名用户的传输速率

在/etc/vsftpd/vsftpd.conf  主配置文件 的末尾加入以下内容

local_max_rate=200k        //设置本地用户最大的传输速率为200kbps

anon_max_rate=10k        //设置匿名用户最大的传输速率为10kbps

[[email protected] root]#   service    vsftpd    restart         (重启服务)

三、限制本地用户的工作目录

设置根目录,限制浏览其他目录,减少对FTP服务器的危害

[[email protected] root]# vi     /etc/vsftpd/vsftpd.conf
把下面前面的 #号去掉
  chroot_list_enable=YES
  chroot_list_file=/etc/vsftpd.chroot_list

把yanji  添加进  /etc/vsftpd.chroot_list,限制yanji用户只能在宿主目录之内,减少对系统的破坏
[[email protected] root]#  echo   yanji   >>   /etc/vsftpd.chroot_list

[[email protected] root]#  service   vsftpd   restart        (重启服务)

最后验证

去Windows中 命令行 或者 Linux中 终端

四、为匿名用户提供下载资源

为匿名用户提供下载资源(放在pub目录下就行)

[[email protected] root]# cd    /var/ftp/pub

[[email protected] pub]# cat  >   word1.txt
pub

匿名下载:

时间: 2024-07-30 18:49:48

9、FTP封杀用户、限制传输速率、限制访问目录、为匿名用户提供下载资源的相关文章

FTP服务器--实现本地用户访问,拒绝匿名用户

实验目的 配置本地用户访问FTP服务,拒绝匿名用户访问,验证黑白名单,禁锢普通用户在自己的主目录里面. 实验环境 redhat 6.5 操作系统 window 7 操作系统 服务器IP地址 192.168.100.8 实验步骤 1.先随意创建2个用户,zhangsan,lisi 用户. 2.修改配置文件(vim  /etc/vsftpd/vsftpd.conf). anonymous_enable=NO  (拒绝匿名用户登录) 3.查看所有用户名单,并将张三用户添加黑名单. 4.打开ftp服务,

java 使用cookie记录用户上一次访问的时间 记住 用户的 登录名

package cn.itcast.cookie; import java.io.IOException; import java.io.PrintWriter; import java.util.Date; import javax.servlet.ServletException; import javax.servlet.http.Cookie; import javax.servlet.http.HttpServlet; import javax.servlet.http.HttpSer

CentOS6.5下搭建ftp服务器(三种认证模式:匿名用户、本地用户、虚拟用户)

CentOS 6.5下搭建ftp服务器 vsftpd(very secure ftp daemon,非常安全的FTP守护进程)是一款运行在Linux操作系统上的FTP服务程序,不仅完全开源而且免费,此外,还具有很高的安全性.传输速度,以及支持虚拟用户验证等其他FTP服务程序不具备的特点,下面开始搭建: 1.用root 进入系统 2.使用命令 rpm  -qa | grep vsftpd 查看系统是否安装了ftp,若安装了vsftp,使用这个命令会在屏幕上显示vsftpd的版本 3.如果安装了,可

ftp匿名用户配置

配置匿名用户需要两级认证,一个是/etc/vsftpd/vsftpd.conf,另一个是修改虚拟用户的主目录权限为其他用户"读写" 1.在/etc/vsftpd/vsftpd.conf的文件中修改: anonymous_enable=YES                                           //匿名用户可以访问ftp,默认为YES anon_upload_enable=YES                                       

VSFTP配置<一> ------ 匿名用户与系统用户配置详解

简介: 安全性是编写VSFTP的初衷,除了这与生俱来的安全特性以外,高速与高稳定性也是VSFTP的两个重要特点. 在速度方面,使用ASCII代码的模式下载数据时,VSFTP的速度是Wu-FTP的两倍,如果Linux主机使用2.4.*的内核,在千兆以太网上的下载速度可达86MB/S. 在稳定方面,VSFTP就更加的出色,VSFTP在单机(非集群)上支持4000个以上的并发用户同时连接,根据Red Hat的Ftp服务器的数据,VSFTP服务器可以支持15000个并发用户 实验环境: OS:    C

ubuntu server vsftpd 匿名用户上传下载及目录设置

ubuntu server vsftpd 匿名用户上传下载及目录设置 1:vsftpd服务器安装: sudo apt-get install vsftpd #安装 cd /srv/ #切换到默认匿名用户ftp目录: 运行 ls -l 我们可以看到 默认的 ftp目录是,虚拟用户ftp的根目录,并且此目录是匿名用户管理的根目录, 无论是对 ftp,改组,改用户,改权限都不能在ftp根目录下,上传东西,要么就是ftp匿名无法连接,要么就是不能上传:折腾了几天,终于明白了! ftp 作为匿名用户根目录

Linux下vsftp匿名用户配置

Linux下vsftp匿名用户上传和下载的配置 配置要注意三部分,请一一仔细对照: 1.vsftpd.conf文件的配置(vi /etc/vsftpd/vsftpd.conf) #允许匿名用户登录FTP anonymous_enable=YES #设置匿名用户的登录目录(如需要,需自己添加并修改) anon_root=/var/ftp/pub #打开匿名用户的上传权限 anon_upload_enable=YES #打开匿名用户创建目录的权限 anon_mkdir_write_enable=YE

linux 配置 vsftpd 匿名用户可增加、修改、删除文件

1.vsftpd.conf文件的配置(vi /etc/vsftpd/vsftpd.conf) #允许匿名用户登录FTP anonymous_enable=YES #设置匿名用户的登录目录(如需要,需自己添加并修改) anon_root=/var/ftp/pub #打开匿名用户的上传权限 anon_upload_enable=YES #打开匿名用户创建目录的权限 anon_mkdir_write_enable=YES #打开匿名用户删除和重命名的权限(如需要,需自己添加) anon_other_w

第6章 用户和用户组管理(2)_用户和用户组命令

3. 用户管理命令 3.1.1 用户添加命令:useradd (1)useradd命令: useradd [选项] 用户名 选项 含义 -u UID 手工指定用户的UID -d 家目录 手工指定用户的家目录 -c 用户说明 手工指定用户的说明 -g 组名 手工指定用户的初始组 -G 组名 手工指定用户的附加组 -s Shell 手工指定用户的登录Shell,默认是/bin/bash (2)注意事项 ①如果只是执行useradd,而没有设置密码.则信息不完整,不能登录. ②useradd user

根据当前登录域账号 获取AD用户姓名和所在OU目录

根据当前登录域账号 获取AD用户姓名和所在OU目录 #region 根据当前登录域账号 获取AD用户姓名和所在OU目录 /// <summary> /// 根据当前登录域账号 获取AD用户姓名和所在OU目录 返回域用户是否存在 /// </summary> /// <param name="searchUser">要搜索的当前用户名</param> /// <param name="paths">out返回