免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3072 | 回复: 2
打印 上一主题 下一主题

[FTP] 如何彻底禁止用户从服务器下载东西?? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-05-20 21:14 |只看该作者 |倒序浏览
我把服务器上的ftp服务配置成了只能匿名上传,无法下载。同时也把系统上ftp相关的客户端命令,比如lftp、sftp、gftp等的使用权限也封了。目的是想禁止用户从服务器下载东西。可是用户可以自己搞到一个无需编译安装的lftp客户端上传到服务器上,然后就可以连接其它的ftp server下载东西了,请问有没有办法禁止这样的行为??即彻底实现用户无法从服务器上下载东西呢?

论坛徽章:
0
2 [报告]
发表于 2008-05-21 09:29 |只看该作者
不能
即使客户没有lftp
他自己手工敲上10多行的perl代码就能开一个小型的ftp server(这事我干过)
然后照样可以下东西
即使不这样,只要你的ssh端口开着,现在已经有软件可以直接通过22号的ssh端口进行连接(proftp),然后下载文件
所以你是没有办法的

[ 本帖最后由 churchmice 于 2008-5-21 09:30 编辑 ]

论坛徽章:
0
3 [报告]
发表于 2008-05-21 15:09 |只看该作者
原帖由 zenoone 于 2008-5-20 21:14 发表
我把服务器上的ftp服务配置成了只能匿名上传,无法下载。同时也把系统上ftp相关的客户端命令,比如lftp、sftp、gftp等的使用权限也封了。目的是想禁止用户从服务器下载东西。可是用户可以自己搞到一个无需编译安 ...


那您開放讓使用者可以 ssh 登入主機的功能,其實就是允許這類行為。

若你要限制的話,有個方式就是登入主機後只能夠再該機器使用,無法連到 internet,你認為這個方式如何 ?


  1. iptables -P OUTPUT DROP
  2. iptables -A OUTPUT -o lo -j ACCEPT
  3. iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

  4. iptables -A OUTPUT -m owner --uid-owner root -j ACCEPT
复制代码


剩下您自行變通。

--
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP