|
|
|
|
|
VSFTPDFTP server pouze pro lokální uživatele
Následující kapitola se bude zabývat nastavení FTP serveru pouze pro lokální
uživatele, kteří budou mít možnost zápisu do svých domovských adresářů, ale
nebudou mít právo opustit svůj domovský adresář, protože v něm budou tzv.
"chrootováni". Toto nastavení lze samozřejmě libovolně kombinovat s nastavením
pro anonymní uživatele uvedeném výše. Lokální uživatel nemusí mít
nastaven platný shell a někdy je výhodné tohoto faktu využít a nastavit daným
uživatelům shell na Pro povolení lokálních uživatelů a pro povolení zápisu do jejich domovského adresáře (včetně povolení vytváření adresářů, přejmenování a mazání souborů i adresářů a změny jejich práv) je zapotřebí nastavit minimálně tyto direktivy: local_enable=YES write_enable=YES
Z hlediska bezpečnosti je dobré omezit uživatelům možnost procházení všech
systémových adresářů a souborů, jenž mají nastaveno právo pro čtení pro
všechny. Toto se obvykle řeší pomocí tzv. chrootu, který uzavře uživatele
v jeho domovském adresáři. Nastavení je jednoduché a provedeme jej pomocí
volby
Stejně jako u anonymních uživatelů, tak i pro lokální uživatele můžeme
limitovat přenosové rychlosti v Bytech/s a to direktivou
Případně můžeme limitovat maximální počet klientů, kteří se mohou k našemu
FTP serveru současně přihlásit (to platí samozřejmě jak pro lokální,
tak pro anonymní
uživatele) a to direktivou
Naposledy změněno: 11.2.2007 10:40
|
|
|
© 2006-2008 o.k.
|
|