ITPub博客

首页 > IT基础架构 > 网络安全 > 设置一个只能ftp不能用其他方式login的用户

设置一个只能ftp不能用其他方式login的用户

原创 网络安全 作者:guyuexue 时间:2007-11-21 09:59:10 0 删除 编辑
设置一个只能ftp不能用其他方式login的用户,并且使这个用户的ftp home看上去像根目录一样:



1,编辑/etc/shells,把要用的shell都列上,最后加上/usr/bin/false,比如:

/sbin/sh

/usr/bin/sh

/usr/bin/false

2,用SAM建立用户帐号,例如建立的用户帐号是abc,它的shell指定为/usr/bin/false

3,编辑/etc/passwd,在abc用户的home目录后加上"/./",比如:

abc:qXznDQ1RUwqZ6:115:20:,,,:/home/abc/./:/usr/bin/false

4,增加一个group,比如名字为ftpguest,把用户abc添加到ftpguest这个group中去

5,建立/etc/ftpd/ftpaccess,加入以下内容:

class all_ real,guest *

guestgroup ftpguset

6,编辑/etc/inetd.conf,给ftpd增加'-a'参数,举例:

ftp stream tcp nowait root /usr/lbin/ftpd ftpd -l -a

7,运行inetd -c

8,Create the following subdirecties and files:

a. 在abc用户的home目录下建立usr目录,然后修改owner和权限:

#chown ?CR bin:bin usr

#chmod 555 usr

b. 在abc用户的home目录下建立usr/bin目录,然后修改owner和权限:

#chown root bin

#chmod 555 bin

c. #cp -p /sbin/ls ~abc/usr/bin/ls
[@more@]

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/503782/viewspace-983112/,如需转载,请注明出处,否则将追究法律责任。

上一篇: Statspack(二)
请登录后发表评论 登录
全部评论
  • 博文量
    87
  • 访问量
    529783