OS 운영체제 및 보안/Linux

FTP 계정 사용자의 상위 디렉토리로의 이동 제한

하얀공간 2008. 10. 24. 04:39


1. vsFTP를 사용하는 경우

 

[root@localhost /]# vi /etc/vsftpd/vsftpd.conf

 

- 특정 계정 사용자만 제한하고 싶을 경우

 

chroot_list_enable=YES

chroot_list_file=/etc/vsftpd/chroot_list       <= 여기에 제한하고 싶은 계정 아이디를 추가하면 된다.

 

[root@localhost /]# vi /etc/vsftpd/chroot_list 

 

 

- 전체 계정 사용자 모두 제한하고 싶을 경우

 

chroot_list_enable=YES
chroot_local_user=YES                            <= 이렇게 해주면 된다.
# (default follows)
chroot_list_file=/etc/vsftpd/chroot_list

 

 

 

 

2. proFTP를 사용하는 경우

 

[root@localhost /]#vi /etc/proftpd.conf

 

- 전체 계정 사용자 모두 제한하고 싶을 경우

 

DefaultRoot             ~                              <= 이렇게 해주면 된다.

 

 

- 관리 계정 사용자의 경우 제한 풀고 싶은 경우

DefaultRoot             ~ !white                    <= white라는 관리 계정 아이디만 허용