Introducing
Your new presentation assistant.
Refine, enhance, and tailor your content, source relevant images, and edit visuals quicker than ever before.
Trending searches
유호스트 사원 차강석
2. 권한설정
root : ftp계정으로 사용기엔 보안상 취약
(user_list에 default 등록)
master : root 대신 일반사용자, data 관리
(단, 시스템에 치명적인 명령어 제한)
일반사용자 : FTP을 이용하는 자
(자신의 홈디렉토리, DATA폴더 이외에 접근제한)
DATA : 전체사용자 공유폴더
경로 : /etc/vsftpd/vsftpd.conf
(1) chroot_local_user = yes : 전체사용자 상위디렉토리 접근 제한
(2) chroot_list_enable=yes : 특정 사용자 상위디렉토리 접근제한
(3) chroot_list_file=/etc/vsftpd.chroot_list : 접근 제한할 계정목록 파일
(1) + (2) => 설정 모두 YES 일 경우 : 등록된 사용자는 chroot()적용 안됨
시스템에 치명적인 명령어 제한
user_list 파일에 root계정확인
(1)+(2)설정으로 chroot()적용안됨
참조) https://www.conory.com/note_linux/42440
일반사용자 심볼링링크로 data폴더접근
최종 계층도
master 상위디렉토리 이동가능
명령어 : ln -s 원본파일 링크파일