Advertisement
Guest User

Untitled

a guest
May 29th, 2015
440
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 0.76 KB | None | 0 0
  1. # vsftpd 전용 계정 추가
  2. - Virtual User를 사용하지 않고, 계정 추가를 이용한 vsftpd 전용 계정 설정
  3. - 특정 디렉토리만 접근 가능, ssh 로그인 차단
  4.  
  5. Shell 사용하지 않는 media 이름의 계정 추가
  6. ```
  7. adduser -s /bin/nologin media
  8. ```
  9.  
  10. 해당 유저 ssh 로그인 차단. /etc/ssh/sshd_config
  11. ```
  12. Match User media
  13. PasswordAuthentication no
  14. ```
  15.  
  16. 기본 디렉토리 변경 및 다른 디렉토리 접근 차단. /etc/vsftpd.conf
  17. ```
  18. chroot_local_user=YES
  19. chroot_list_enable=YES
  20. chroot_list_file=/etc/vsftpd.chroot_list
  21. local_root=/jailed_dir
  22. ```
  23.  
  24. PAM 사용하지 않기. /etc/pam.d/vsftp
  25. ```
  26. #auth required pam_shells.so
  27. ```
  28.  
  29. jail하지 않을 계정 리스트 추가. /etc/vsftpd.chroot_list
  30.  
  31. sshd, vsftpd restart
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement