环境:ftp为vsftp。被限制用户名为ftpuser。被限制路径为/home/ftpuser
2、建用户,命令行状态下,在root用户下:
//增加用户ftpuser,并制定ftpuser用户的主目录为/home/ftpuser
useradd -d /home/ftpuser ftpuser
//为ftpuser设置密码,运行后输入两次相同密码
passwd ftpuser
更改用户相应的权限设置:
usermod -s /sbin/nologin ftpuser //限定用户ftpuser不能telnet,只能ftp
usermod -s /sbin/bash ftpuser //用户ftpuser恢复正常
usermod -d /home/ftpuser ftpuser //更改用户ftpuser的主目录为/ftpuser
限制用户只能访问/home/ftpuser,不能访问其他路径
修改/etc/vsftpd/vsftpd.conf如下:
chroot_local_user=YES
chroot_list_enable=YES
# (default follows)
chroot_list_file=/etc/vsftpd/chroot_list //这个文件中的用户允许切换到其他目录,不在的只能进入ftp账号自己的目录
不允许切换根目录的账号必须执行这个,去除写权限,不然可能会报500 OOPS: cannot change directory:/home/ftpuser
chmod a-w /home/ftpuser //去除用户主目录的写权限
重启服务器
改完配置文件,不要忘记重启vsFTPd服务器
运行命令:service vsftpd restart
来源地址:https://blog.csdn.net/zhx_0323/article/details/128098365