使用Vsftpd配置高安全的匿名FTP服务器
VSFTPD自带的简单配置文件已经自称是偏执狂了,这里看看能否更加偏执一些。
Vsftpd有些选项默认已经采用安全性的设置,这里就不再写出了。
#只允许匿名访问,不允许本地用户访问
- anonymous_enable=YES
- local_enable=NO
#使用ftpd_banner取代VSFTPD默认的欢迎词,免得泄漏相关信息
- ftpd_banner=Welcome to this FTP Server
#只让匿名用户浏览可阅读的文件,不可以浏览整个系统
- anon_world_readable_only=YES
#隐藏文件的所有者和组信息,匿名用户看到的文件的所有者和组全变为ftp
- hide_ids=YES
#取消写权限
- write_enable=NO
- anon_upload_enable=NO
- anon_mkdir_write_enable=NO
- anon_other_write_enable=NO
#使用单独模式,并指定监听的IP地址
- listen_address=ip address
#对连接进行控制,还有超时时间,那就根据具体情况再说了。
- connect_from_port_20=YES
- pasv_min_port=50000
- pasv_max_port=60000
#控制并发数,限定每个IP地址的并发数,这个嘛,根据用户自已定了。
- max_clients=numerical value
- max_per_ip=numerical value
#限定下载速度,具体限多大,就由用户自己定了,80KB/s,也很快了吧。
- anon_max_rate=80000
#启用详细的日志记录格式
- xferlog_enable=YES
以上就是如何使用Vsftpd配置高安全的匿名FTP服务器,大家学会了没呢?
【编辑推荐】