2010年5月5日星期三

HPUX:FTP 如何将FTP用户锁定在固定目录

HPUX:FTP 如何将FTP用户锁定在固定目录

目的:
HPUX的FTP为wuftp,默认用realuser访问,如果权限足够,可访问整个系统.
本文的目的,就是令到某用户登录后,只能访问指定的目录,不可访问该目录外的文件夹.

系统:
HP-UX 11.23

方法:

1.启用配置文件
 vi /etc/inetd.conf
>> notice -a
ftp stream tcp nowait root /usr/lbin/ftpd ftp -l -a

如果想取消,用
ftp stream tcp nowait root /usr/lbin/ftpd ftp -l -A

2.重新初始化
inetd -c

3.创建配置文件
On HP-UX 11:
# cp /usr/newconfig/etc/ftpd/ftpaccess /etc/ftpd/ftpaccess

On HP-UX 11i:
# cp /usr/newconfig/etc/ftpd/examples/ftpaccess /etc/ftpd/ftpaccess

vi /etc/ftpd/ftpaccess
>>
guestuser myname
guest-root /home/myname/html myname

4.令到客户端可以 ls / pwd

mkdir -p usr/bin
cp /sbin/ls usr/bin
cp /bin/pwd usr/bin


5.其他
touch /etc/ftpd/ftpgroups

vi /etc/ftpd/ftpusers

# ftpusers
root
guest


Resource Link:
http://newfdawg.com/SHP-FTP-ftpaccess.htm
http://docs.hp.com/en/B2355-91058/ch02.html
http://fanqiang.chinaunix.net/a1/b6/20020408/080200169.html