免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2018 | 回复: 6
打印 上一主题 下一主题

[网络管理] 在vsftp:如何设置某一段IP只能put,不能get [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-01-08 15:16 |只看该作者 |倒序浏览
在vsftp:如何设置某一段IP只能put,不能get

论坛徽章:
0
2 [报告]
发表于 2007-01-08 18:24 |只看该作者
解决了,不过有点繁琐:希望大家提出新想法!
1。iptables 设置 那些IP可以FTP。
2。vsftpd只能上传不能下载
vsftpd.conf中加入

user_config_dir=/etc/vsftpd_user_conf

然后建立/etc/vsftpd_user_conf目录,在这个目录里创建一个名为upload(与ftp用户名相同)的文件

vi /etc/vsftpd_user_conf/upload

加入

download_enable=NO

保存,就可以了。

这样,upload用户可以上传,下载就会报permission denied。

论坛徽章:
0
3 [报告]
发表于 2007-01-08 18:31 |只看该作者
据我所知,vsFTPd 设计的时候没有考虑到这个用法。

论坛徽章:
0
4 [报告]
发表于 2007-01-09 01:01 |只看该作者
建议可以改用 proftpd 替代,因为这部份需求实做比较完备。


  1. <Directory /path>
  2.    <Limit STOR>
  3.         DenyUser peter
  4.         Deny from 1.2.3.4
  5.    </Limit>
  6. </Directory>
复制代码


--

论坛徽章:
1
狮子座
日期:2013-12-05 16:04:37
5 [报告]
发表于 2007-01-09 10:44 |只看该作者
楼上的可以说的详细一些吗?谢谢.

论坛徽章:
0
6 [报告]
发表于 2007-01-09 16:16 |只看该作者
解释一下

论坛徽章:
0
7 [报告]
发表于 2007-01-09 16:36 |只看该作者
原帖由 atyu30 于 2007-1-9 16:16 发表
解释一下


上面的 code 已经写的很清楚,简单说 proftpd 可以针对特定目录的档案限止 ftp 命令的存取,限制可以针对 user 甚至来源都可以。

这部份与 apache 的作法一样,因为 proftpd 也是由 apache 的架构引用过去实做。

--
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP