通过修改改/etc/hosts.allow 来实现访问控制 但是有个小问题(详见155楼(第11页))

上网、浏览、聊天、下载等
回复
头像
oneleaf
论坛管理员
帖子: 10455
注册时间: 2005-03-27 0:06
系统: Ubuntu 12.04

Re: wiki上的vsftp教程有一点不懂求解释

#61

帖子 oneleaf » 2013-06-18 17:52

汗,都回复这么多了。

我的意思是 /home/ftp/ 不要设置为 777,你设置为 750,就应该可以支持匿名用户根目录写入了。

这个是vsftpd的程序限制的,vsftpd觉得 777 不安全。

BTW,这年头还使用ftp越来越少了,你完全可以搭建一个web的文件管理器。
243750496
帖子: 1038
注册时间: 2012-06-09 15:40

Re: wiki上的vsftp教程有一点不懂求解释

#62

帖子 243750496 » 2013-06-18 17:59

oneleaf 写了:汗,都回复这么多了。

我的意思是 /home/ftp/ 不要设置为 777,你设置为 750,就应该可以支持匿名用户根目录写入了。

这个是vsftpd的程序限制的,vsftpd觉得 777 不安全。

BTW,这年头还使用ftp越来越少了,你完全可以搭建一个web的文件管理器。
如果我chmod 750 /home/ftp
配置文件中
anon_other_write_enable=YES
不就能删除根目录?
这样安全么
头像
oneleaf
论坛管理员
帖子: 10455
注册时间: 2005-03-27 0:06
系统: Ubuntu 12.04

Re: wiki上的vsftp教程有一点不懂求解释

#63

帖子 oneleaf » 2013-06-18 18:01

可以删除 /home/ftp 下的所有文件和目录,你本来就是希望达到这个效果吧。
243750496
帖子: 1038
注册时间: 2012-06-09 15:40

Re: wiki上的vsftp教程有一点不懂求解释

#64

帖子 243750496 » 2013-06-18 18:04

楼还会更多的 :em06 (在我研究透之前)
头像
qy117121
论坛版主
帖子: 50587
注册时间: 2007-12-14 13:40
系统: Winbuntu
来自: 志虚国乌由市
联系:

Re: wiki上的vsftp教程有一点不懂求解释

#65

帖子 qy117121 » 2013-06-18 18:12

oneleaf 写了:汗,都回复这么多了。

我的意思是 /home/ftp/ 不要设置为 777,你设置为 750,就应该可以支持匿名用户根目录写入了。

这个是vsftpd的程序限制的,vsftpd觉得 777 不安全。

BTW,这年头还使用ftp越来越少了,你完全可以搭建一个web的文件管理器。
/home/ftp 的所有者如果是 ftp的话,那么 得是550
渠月 · QY   
本人只会灌水,不负责回答问题
无聊可以点一下→ http://u.nu/ubuntu

邮箱 chuan@ubuntu.org.cn
头像
oneleaf
论坛管理员
帖子: 10455
注册时间: 2005-03-27 0:06
系统: Ubuntu 12.04

Re: wiki上的vsftp教程有一点不懂求解释

#66

帖子 oneleaf » 2013-06-18 18:20

qy117121 写了:
oneleaf 写了:汗,都回复这么多了。

我的意思是 /home/ftp/ 不要设置为 777,你设置为 750,就应该可以支持匿名用户根目录写入了。

这个是vsftpd的程序限制的,vsftpd觉得 777 不安全。

BTW,这年头还使用ftp越来越少了,你完全可以搭建一个web的文件管理器。
/home/ftp 的所有者如果是 ftp的话,那么 得是550
你说的对,时间太长不记得了。

我查了下文档: https://security.appspot.com/vsftpd/FAQ.txt
Q) Help! I'm getting the error message "refusing to run with writable root".
A) vsftpd is protecting against dangerous configurations. The cause of this
message is usually dodgy ownership of the ftp home directory. The home
directory should NOT be owned by the ftp user itself. Neither should it
be writable by the ftp user. A way to fix this is:
chown root ~ftp; chmod -w ~ftp
Another cause might be an attempt to use chroot_local_user without setting up
the directory ownership properly.
不能有w权限,的确是550。
243750496
帖子: 1038
注册时间: 2012-06-09 15:40

Re: wiki上的vsftp教程有一点不懂求解释

#67

帖子 243750496 » 2013-06-18 19:06

qy117121 写了:
oneleaf 写了:汗,都回复这么多了。

我的意思是 /home/ftp/ 不要设置为 777,你设置为 750,就应该可以支持匿名用户根目录写入了。

这个是vsftpd的程序限制的,vsftpd觉得 777 不安全。

BTW,这年头还使用ftp越来越少了,你完全可以搭建一个web的文件管理器。
/home/ftp 的所有者如果是 ftp的话,那么 得是550
如果所有者不是ftp不影响吧。。。。????
243750496
帖子: 1038
注册时间: 2012-06-09 15:40

Re: wiki上的vsftp教程有一点不懂求解释

#68

帖子 243750496 » 2013-06-18 19:19

qy117121 写了:额,不是说了chroot后不会限制你访问下级目录
匿名用户本来就是chroot了的
不chroot的话,我可以访问到服务器的/ 了,还有其他的目录,可以查看很多东西,当然有些还是不可查看的
具体要看文件文件夹的权限了,
这里我说的是本地用户,而不是匿名用户,
而且我这里说的其他的目录是上级目录

另外,你非要用虚拟机来连接ftp么 :em20
ubuntu装上filezilla就是了
如果不chroot 怎么访问上级文件夹
屏幕截图1.png
头像
qy117121
论坛版主
帖子: 50587
注册时间: 2007-12-14 13:40
系统: Winbuntu
来自: 志虚国乌由市
联系:

Re: wiki上的vsftp教程有一点不懂求解释

#69

帖子 qy117121 » 2013-06-18 19:26

叫你用ftp客户端了啊 filezilla 免费的
flashfxp 付费的,
渠月 · QY   
本人只会灌水,不负责回答问题
无聊可以点一下→ http://u.nu/ubuntu

邮箱 chuan@ubuntu.org.cn
243750496
帖子: 1038
注册时间: 2012-06-09 15:40

Re: wiki上的vsftp教程有一点不懂求解释

#70

帖子 243750496 » 2013-06-18 19:29

qy117121 写了:叫你用ftp客户端了啊 filezilla 免费的
flashfxp 付费的,
不同工具查看ftp的功能不一样?也就是winxp下是无法查看到的而借助别的工具就行?我下载试试 ,劳驾回答下,谢了
头像
qy117121
论坛版主
帖子: 50587
注册时间: 2007-12-14 13:40
系统: Winbuntu
来自: 志虚国乌由市
联系:

Re: wiki上的vsftp教程有一点不懂求解释

#71

帖子 qy117121 » 2013-06-18 19:32

深度截图20130618193118.png
深度截图20130618193118.png (5.29 KiB) 查看 3030 次
如果用本地用户登录,而且没有chroot的话,
双击 123 上面的... 就可以看到上层文件夹(有查看上层文件夹的权限的话)
渠月 · QY   
本人只会灌水,不负责回答问题
无聊可以点一下→ http://u.nu/ubuntu

邮箱 chuan@ubuntu.org.cn
243750496
帖子: 1038
注册时间: 2012-06-09 15:40

Re: wiki上的vsftp教程有一点不懂求解释

#72

帖子 243750496 » 2013-06-18 19:34

端口号有啥用
还有左边本站站点 和右边远程站点 那个是展现在ftp上的 弄糊涂了
屏幕截图.png
头像
qy117121
论坛版主
帖子: 50587
注册时间: 2007-12-14 13:40
系统: Winbuntu
来自: 志虚国乌由市
联系:

Re: wiki上的vsftp教程有一点不懂求解释

#73

帖子 qy117121 » 2013-06-18 19:44

不是写了么,左边本地站点,右边远程站点
端口不填的话默认21
渠月 · QY   
本人只会灌水,不负责回答问题
无聊可以点一下→ http://u.nu/ubuntu

邮箱 chuan@ubuntu.org.cn
243750496
帖子: 1038
注册时间: 2012-06-09 15:40

Re: wiki上的vsftp教程有一点不懂求解释

#74

帖子 243750496 » 2013-06-18 19:46

qy117121 写了:不是写了么,左边本地站点,右边远程站点
端口不填的话默认21
不明白什么是本地站点什么是远程站点 是不是本地站点就是我的计算机 而远程站点才是我的ftp服务器
上次由 243750496 在 2013-06-18 20:08,总共编辑 1 次。
243750496
帖子: 1038
注册时间: 2012-06-09 15:40

Re: wiki上的vsftp教程有一点不懂求解释

#75

帖子 243750496 » 2013-06-18 19:53

开放重命名,删除文件等权限,不开的话没法续传。

anon_other_write_enable=YES

ftp还能断点续传?需要啥软件不
回复