| 对允许访问缺省(非虚拟)FTP服务器的用户进行定义。
指示:defaultserver private 拒绝匿名用户访问缺省FTP服务器。
指示: deny ip地址/域名 说明文件 设定限制哪个IP地址或域名的用户不允许登录到服务器。 举例说明: deny 202.102.15* *.hacker,com /tmp/message/deny.msg 限制IP地址为202.102.15*及域名为*.hacker,com的机器不允许登录服务器 2./etc/ftpusers和/etc/ftphosts的设置 /etc/ftpusers是用来设定系统上的某些用户不允许使用FTP传送文件,/etc/ftphosts是用来设定某些主机不允许连接本FTP服务器的。这样做的目的都是为了安全考虑。
/etc/ftpusers使用的范例如下:
root bin daemon adm lp sync shutdown halt mail news uucp operator games nobody 限制某些用户登入FTP服务器是出于系统安全的原因,例如要避免超级用户登入系统。并且禁止某些和一些命令名相同的用户进入FTP服务器。
/etc/ftphosts的示例如下:
# Example host access file # # Everything after a '#' is treated as comment, # empty lines are ignored #allow [ ...] # Only allow host(s) matching to log in as . #deny [ ...]
|