如何使用Vsftpd配置高安全的匿名FTP服務(wù)器
使用Vsftpd配置高安全的匿名FTP服務(wù)器
VSFTPD自帶的簡單配置文件已經(jīng)自稱是偏執(zhí)狂了,這里看看能否更加偏執(zhí)一些。
Vsftpd有些選項(xiàng)默認(rèn)已經(jīng)采用安全性的設(shè)置,這里就不再寫出了。
#只允許匿名訪問,不允許本地用戶訪問
- anonymous_enable=YES
- local_enable=NO
#使用ftpd_banner取代VSFTPD默認(rèn)的歡迎詞,免得泄漏相關(guān)信息
- ftpd_banner=Welcome to this FTP Server
#只讓匿名用戶瀏覽可閱讀的文件,不可以瀏覽整個(gè)系統(tǒng)
- anon_world_readable_only=YES
#隱藏文件的所有者和組信息,匿名用戶看到的文件的所有者和組全變?yōu)閒tp
- hide_ids=YES
#取消寫權(quán)限
- write_enable=NO
- anon_upload_enable=NO
- anon_mkdir_write_enable=NO
- anon_other_write_enable=NO
#使用單獨(dú)模式,并指定監(jiān)聽的IP地址
- listen_address=ip address
#對(duì)連接進(jìn)行控制,還有超時(shí)時(shí)間,那就根據(jù)具體情況再說了。
- connect_from_port_20=YES
- pasv_min_port=50000
- pasv_max_port=60000
#控制并發(fā)數(shù),限定每個(gè)IP地址的并發(fā)數(shù),這個(gè)嘛,根據(jù)用戶自已定了。
- max_clients=numerical value
- max_per_ip=numerical value
#限定下載速度,具體限多大,就由用戶自己定了,80KB/s,也很快了吧。
- anon_max_rate=80000
#啟用詳細(xì)的日志記錄格式
- xferlog_enable=YES
以上就是如何使用Vsftpd配置高安全的匿名FTP服務(wù)器,大家學(xué)會(huì)了沒呢?
【編輯推薦】