需求:在linux中搭建一個ftp 服務器,用戶爲:user1 目錄爲 /data/use1 ,
安全設置:限制權限,只能訪問本身目錄,限制端口,只容許特定ip訪問。
1,安裝vsftpd
yum install vsftpd -y
2, 建立用戶
useradd -d /data/user1 -s /sbin/nologin user1
useradd 增長用戶
-d 分配用戶主目錄
-s 限制不能使用該用戶登陸服務器
3,配置 vsftpd 只容許 用戶訪問本身目錄
vi /etc/vsftpd/vsftpd.conf
是否將全部用戶限制在主目錄,YES爲啓用 NO禁用
chroot_local_user=YES
4, 只容許特定ip訪問改目錄
iptables -I INPUT -p TCP --dport 21 -j DROP
iptables -I INPUT -s 192.168.1.114 -p TCP --dport 21 -j ACCEPT