Introducing 

Prezi AI.

Your new presentation assistant.

Refine, enhance, and tailor your content, source relevant images, and edit visuals quicker than ever before.

Loading…
Transcript

FTP 특정 계정 권한 설정

1. 환경설정

2. 권한설정

유호스트 사원 차강석

3. 실습

2.권한설정

2. 권한설정

root : ftp계정으로 사용기엔 보안상 취약

(user_list에 default 등록)

master : root 대신 일반사용자, data 관리

(단, 시스템에 치명적인 명령어 제한)

1. 환경설정

일반사용자 : FTP을 이용하는 자

(자신의 홈디렉토리, DATA폴더 이외에 접근제한)

DATA : 전체사용자 공유폴더

경로 : /etc/vsftpd/vsftpd.conf

(1) chroot_local_user = yes : 전체사용자 상위디렉토리 접근 제한

3. 실습

(2) chroot_list_enable=yes : 특정 사용자 상위디렉토리 접근제한

(3) chroot_list_file=/etc/vsftpd.chroot_list : 접근 제한할 계정목록 파일

(1) + (2) => 설정 모두 YES 일 경우 : 등록된 사용자는 chroot()적용 안됨

시스템에 치명적인 명령어 제한

user_list 파일에 root계정확인

(1)+(2)설정으로 chroot()적용안됨

참조) https://www.conory.com/note_linux/42440

일반사용자 심볼링링크로 data폴더접근

최종 계층도

master 상위디렉토리 이동가능

명령어 : ln -s 원본파일 링크파일

Logo

Learn more about creating dynamic, engaging presentations with Prezi