[2] Konfiguracja vsFTPd

2 lutego 2023 Wyłączono przez Adam [zicherka] Nogły

Skopiuj plik konfiguracyjny [vsftpd.conf] do pliku o nazwie [vsftpd.conf.old] w lokalizacji [/usr/local/etc] jako kopię oryginalnej wersji pliku.

root@vfbsd01:~ # cd /usr/local/etc/
root@vfbsd01:/usr/local/etc # cp vsftpd.conf vsftpd.conf.old

Należy teraz zmodyfikować ustawienia w pliku konfiguracyjnym:

root@vfbsd01:~ # mcedit /usr/local/etc/vsftpd.conf
# linia 12: zmień na NO – zabroniony dostęp dla użytkownika anonymous
anonymous_enable=NO
# linia 15: odkomentuj
local_enable=YES
# linia 18: odkomentuj
write_enable=YES
# linia 81,82: odkomentuj (zezwól na tryb ASCII)
ascii_upload_enable=YES
ascii_download_enable=YES
# linia 98,99: odkomentuj
chroot_local_user=YES
chroot_list_enable=YES
# linia 101: odkomentuj i zmień
chroot_list_file=/usr/local/etc/vsftpd.chroot_list
# linia 107: zmień
ls_recurse_enable=YES
# linia 112: odkomentuj i zmień (YES – nasłuchuje tylko na IPv4)
listen=YES
# linia 117: odkomentuj i zmień
listen_ipv6=NO
# linia 122: odkomentuj
background=YES
use_localtime=YES
seccomp_sandbox=NO

Skoro w pliku konfiguracyjnym określiliśmy, że możemy podać listę użytkownikow, którzy mogą wyjść poza katalog domowy, to teraz kolej na stworzenie tego pliku i dopisania do niego użytkowni-kow mogących wyjść poza swój domowy katalog:

root@vfbsd01:~ # mcedit /usr/local/etc/vsftpd.chroot_list
# dopisz nazwy użytkowników, którzy mogą wyjść poza katalog domowy
fbsduser