Solaris下FTP服务小技巧
转载自:http://www.hbit88.cn/3/viewspace-2237
默认情况下,
solaris
默认开通
ftp
及telnet,此服务均由inetd控制,其
配置
文件
为/etc/inetd.conf,可注销掉相应的行对此服务进行开放或禁止!
solaris 8 ftp配置文件,默认放置在/etc下;从solaris 9开始,ftp配置放置在/etc/ftpd下,而且
安装
好OS后,服务均默认开放!下面以solaris 9为例,介绍常见的两个
问题
:
1.若要限制root用户ftp权限,只需修改/etc/ftpd/ftpusers,注销掉root行,然后重启inetd进程便可!
2.若要让ftp用户登陆后限制在自己当前目录下活动,可编辑/etc/ftpd/ftpaccess,加入如下一行:
restricted-uid userid
如:
restricted-uid siemensalcatel ericsson
3.若要禁止ftp用户以telnet登陆到本
系统
中,可编辑/etc/shells,加入你要指定的
shell
,,当然此shell可以是
一个
空的不存在的shell,这样做只是为了让系统认为其合法,从而在
实现
此功能的前掉下不影响ftp功能!
#more /etc/shells
/usr/bin/bash
/bin/sh
/usr/lib/uucp/uucico
/bin/csh
/bin/ksh
/bin/tcsh
/sbin/sh
/bin/sh
/sbin/nologin
#more /etc/passwd
siemens:x:107:1::/var/siemens:/sbin/nologin
alcatel:x:108:1::/var/alcatel:/sbin/nologin
ericsson:x:109:1::/var/ericsson:/sbin/nologin
本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u1/56627/showart_585792.html 不知道,你自己测试过没有。我用了这个方法,发现root用户不能ftp登录了。
页:
[1]