[2] Konfiguracja vsFTPd
2 lutego 2023Skopiuj plik konfiguracyjny [vsftpd.conf] do pliku o nazwie [vsftpd.conf.old] w lokalizacji [/usr/local/etc] jako kopię oryginalnej wersji pliku.
root@vfbsd01:~ # cd /usr/local/etc/ root@vfbsd01:/usr/local/etc # cp vsftpd.conf vsftpd.conf.old
Należy teraz zmodyfikować ustawienia w pliku konfiguracyjnym:
root@vfbsd01:~ # mcedit /usr/local/etc/vsftpd.conf # linia 12: zmień na NO – zabroniony dostęp dla użytkownika anonymous anonymous_enable=NO # linia 15: odkomentuj local_enable=YES # linia 18: odkomentuj write_enable=YES # linia 81,82: odkomentuj (zezwól na tryb ASCII) ascii_upload_enable=YES ascii_download_enable=YES # linia 98,99: odkomentuj chroot_local_user=YES chroot_list_enable=YES # linia 101: odkomentuj i zmień chroot_list_file=/usr/local/etc/vsftpd.chroot_list # linia 107: zmień ls_recurse_enable=YES # linia 112: odkomentuj i zmień (YES – nasłuchuje tylko na IPv4) listen=YES # linia 117: odkomentuj i zmień listen_ipv6=NO # linia 122: odkomentuj background=YES use_localtime=YES seccomp_sandbox=NO
Skoro w pliku konfiguracyjnym określiliśmy, że możemy podać listę użytkownikow, którzy mogą wyjść poza katalog domowy, to teraz kolej na stworzenie tego pliku i dopisania do niego użytkowni-kow mogących wyjść poza swój domowy katalog:
root@vfbsd01:~ # mcedit /usr/local/etc/vsftpd.chroot_list # dopisz nazwy użytkowników, którzy mogą wyjść poza katalog domowy fbsduser