如何在 CentOS 7 中安装,配置和安全配置漏洞加固加固 FTP 服务

二、修改vsftpd的配置文件

三、使用户鈈能离开主目录 (去除前面的注释并在/etc/vsftpd/下创建文件chroot_list并添加指定用户)


}

  昨天租了阿里云服务器一个月,想玩一下linux系统结果想用ftp上传本地文件的时候,发现用不了结果在安装配置的时候折腾了几个小时,在网上查了无数的资料有的说要改配置文件,有的说要关防火墙说啥的都有,我按照网上的步骤折腾了半天还是不行,

   最后我决定求助于阿里云的客服得到回复:

ftp需偠您参考下面链接和附件开放安全配置漏洞加固组20、21、 后查看是否正常。

好了大概知道怎么做了,其实完全不用动配置文件vsftpd.conf

1, 如果没有安裝ftp需要先安装

如果一切正常,进行下一步

4, 在阿里云管理平台添加安全配置漏洞加固组

这个文件中列出的用户是禁止访问ftp的因为我使用嘚是root来访问的,所以要把root给注释掉

这个表的作就要根据vsftpd.conf文件的下面两个属性设置来决定

userlist_deny不存在的时候其默认状态就是YES,所以我们要把user_list表中的root用户给注释掉

完成所有配置之后重新启动一下ftp

至些就完成了ftp的安装和配置

}

阿里云服务器端口权限是由安全配置漏洞加固组规则控制所以配置FTP服务,需要打开服务器的20/21端口权限

由于需要FTP支持被动模式(PASV),所以还需要开启有限范围的端口权限比如()

/etc/vsftpd/chroot_list文件如果不存在,创建一个空文件即可否则无法开启FTP服务。

新建用于登录FTP的本地用户

登录成功表示本地用户配置成功。

}

我要回帖

更多关于 安全配置漏洞加固 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信