阻止 FTP 用户导航到其主目录之上的目录

阻止 FTP 用户导航到其主目录之上的目录

我通过 webmin 在 Centos 7 上创建了一个用户,并将/var/www/html/页面指定为他们的主目录,这样当他们登录时就从那里开始。

然而,我自己登录并意识到他们可以从那里导航到我不想要的上层目录。我怎样才能防止这种情况发生?

谢谢。

答案1

您将需要找到特定于您正在使用的 ftp 服务器的功能,该功能可以创建类chroot环境。一些例子是:

  • 专业软件:默认根目录。该选项必须指出服务器的 chroot 目录是什么。
  • 纯FTPD:-A选项。引用文档

此功能称为“chroot”。您可以通过运行带有“-A”开关的 pure-ftpd 来启用此功能,以便对所有用户(除了 root 用户)执行此操作。

相关内容