Linux系统安装FTP服务器指南_Linux服务器维护_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

Linux系统安装FTP服务器指南

作者:黑客防线网安棋子儿 来源:黑客防线网安网站维护基地 浏览次数:0

本篇关键词:LinuxFTP
黑客防线网安网讯:一 安装Red Linux 7.0 二 安装Wu-ftp2.6.1 (华盛顿大学FTP服务器) 本文是不允许anonymous用户登录。 建立一个guest账号,,使公司内部人员使用,并且不允许用Telnet登录。以下是步骤:

一 安装Red Linux 7.0 二 安装Wu-ftp2.6.1 (华盛顿大学FTP服务器) 本文是不允许anonymous用户登录 建立一个guest账号使公司内部人员使用,并且不允许用Telnet登录以下是步骤:

(1) 增加一个用户账号: 命令usedadd 用户账号

eg: usedadd szanlai

passwd szanlai (passwd 是设定口令)

建立密码

(2) 定义指向用户的shell 为空shell: 命令 chsh 用户账号

eg: chsh szanlai

修入 /bin/hello (/bin/hello 是指向szanlai 的shell)

以上两步可以用一条命令做

usedadd -d szanlai -s /bin/hello szanlai (-d 是增加用户,,-s 是指向什么shell)

(3) 修改/etc/shells文件,在shells文末增加所指向的shell

gedit shellls

(4) 修改/etc/passwd 文件,,,就是把用户账号目录指成虚拟登录根目录,(这就是chroot所指的效果)

eg: szanlai:x:500:500:/home/ftp/:/bin/hello

change à szanlai:x:500:500:/home/ftp/./szanlai:/bin/hello

注意不要在i : 之间加上 "/" ,,,否则登录不进

这一个改动是把/home/ftp/ 虚拟指向 /szanlai/ 由/bin/hello " A /./ B " 是指把A à B 。

(5) 之后,需做一个构架,,在szanlai目录下新建 /bin , /etc , /lib , /dev 目录

(因为定义了虚拟登录根目录

(6) 把ls命令文件cp 一份到虚拟目录(/home/ftp/bin)

cp /bin/ls /home/ftp/bin

(7) 再把ls 共享文件cp进虚拟目录(/home/ftp/lib)

而怎么样知道一个执行文件所需要的共享文件呢?

用ldd 命令可知。

Eg : ldd ls

再把所见到的文件全部cp 到/home/ftp/lib

(8) 把空shell 修改,,

mknod /bin/hello c 1 3 (1 不是 L)

再赋与权限 chmod 666 hello

(9)再把/etc/group ,/etc/passwd 文件cp 进/home/ftp/etc

再分别修改两个文件。使在虚拟登录目录下,只能有一个用户登入

1 group

把root 与用户账号之间的 账号全部删除,,一个不留。

2 Passwd

就是把所要登录进去的假根目录

如之前(4)的 /home/ ftp/./szanlai =è /szanlai/

(10)修改ftpaccess

一个是class 类别指向 guest

二个是把groupguest 指向 用户账号

(11)之后,就是用chmod命令来设置权限,,,

(12).......................................................end...........;

() [#page_#][#page_#]

HistoryName webalizer.hist

Incremental yes

HostName 你的网址

PageType htm*PageType cgiPageType phtmlPageType php3PageType plPageType jsp

4、设定cron任务

在/etc/crontab文件最后添加如下内容:

02 4 * * * root /usr/local/bin/webalizer

即可

5、创建输出目录

#mkdir /usr/local/apache/htdocs/usage

第九步:保护访问统计数据不被非法访问

我们肯定不会希望自己网站访问统计信息随意被别人浏览,因此需要把usage目录保护起来,只允许合法用户访问。

一、条件

你的网址 的站点对"/"有设置为:DocumentRoot /usr/local/apache/htdocsAccessFileName .htaccessAllowOverride All

二、需求

需求:限制/usr/local/apache/htdocs/usage/目录的访问,只允许用户"admin"以口令"12345678"访问此目录。

三、使用htpasswd建立用户文件

htpasswd -c /usr/local/apache/.htpasswd admin

此程序会询问用户"admin"的口令,你输入"12345678",两次生效。

四、建立.htaccess文件

用vi在/usr/local/apache/htdocs/usage/目录下建立一个文件.htaccess,写入以下几行:

AuthName admin-onlyAuthType BasicAuthUserFile /usr/local/apache/.htpasswdrequire user admin

五、测试

这时候通过浏览器访问http://你的网址/usage就会弹出框请求输入用户名和口令,这时候输入admin、12345678就可以才可以访问该目录。

    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-7253-1.html
网站维护教程更新时间:2012-01-26 00:31:00  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer