You cannot see this page without javascript.

VSFTP 가상유저 설정

Linux 조회 수 357 추천 수 0 2014.07.03 16:17:20

VSFTP를 가상유저 설정하여 사용하는 방법 기술.

FTP 계정을 생성하고 SSH접근을 막는다.

해당 FTP 계정들은 FTP로 접속하여 웹소스파일을 수정할 수 있도록 권한을 수정한다.


● selinux를 중지

vi /etc/sysconfi/selinux

enforcing -> disabled


● 필요 패키지 설치

yum install vsftpd db4-utils


● 아래 링크에서 파일 다운(임의로 vsftp라는 폴더 생성한뒤 그 아래 복사하였음)

http://wiki.centos.org/HowTos/Chroot_Vsftpd_with_non-system_users


vsftpd_virtual_config.sh          - 기본 config 설정

vsftpd_virtualuser_add.sh       - user 생성

vsftpd_virtualuser_info.sh       - user 정보 확인

vsftpd_virtualuser_remove.sh  - user 삭제 

vsftpd_virtualuser_update.sh   - user 정보 업데이트 

     

● 스크립트 실행권한 변경

chmod -R 755 vsftp/

● 기본 config 스크립트 실행(vsftpd.conf를 변경해준다.)

./vsftpd_virtual_config.sh


● 가상계정 생성

- username, password, comment는 각자 설정하고 Account disabled는 Y를 선택해야 ssh접속을 막을수 있다.

 ./vsftpd_virtualuser_add.sh


● 가상계정 기본 설정

- 아래 경로로 가면 위에서 생성한 계정파일이 보이고 기본 설정예제 파일(my_ftp_virtual_user)도 보인다.

cd /etc/vsftpd/user


my_ftp_virtual_user를 참고하여 계정을 수정해준다.

dirlist_enable=YES

download_enable=YES

local_root=계정의 root 디렉토리 지정

write_enable=YES


● 가상계정 root 그룹 추가

usermod -a -G root 위에서 생성한 계정


● root 그룹 추가 확인

맨위 root에 해당 계정이 포함되어 있으면 정상적으로 추가된것이다.

cat /etc/group


- /etc/passwd에서 그룹변경

- 해당 계정을 찾은뒤 앞의 숫자를 0으로 변경

- 보통 계정:x:500:500~~이런식으로 되어있는데 앞의 500을 0으로 수정

vi /etc/passwd


● 자 이제 FTP프로그램을 이용하여 해당 계정이 정상적으로 접속되는지 확인하고 

    EditPlus같은 프로그램을 사용하면 바로 폴더 및 파일 생성, 수정이 되는지 확인해본다.

    초 간단하지 않은가.....


● 덧붙여서 말하자면 로그인 권한이 없는 계정을 생성하여 FTP를 사용할 수 있게 해주는것이다.

    로그인 권한이 없는 계정을 생성하는 방법은 아래와 같다.


- 계정 생성

useradd -s /sbin/nologin 계정이름


- 패스워드 설정

passwd 계정이름


- sshd_config 수정

vi /etc/ssh/sshd_config

Subsystem sftp /usr/libexec/openssh/sftp-server -> Subsystem sftp internal-sftp


- ssh 데몬 재실행

service sshd restart

엮인글 :
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
369 Xpress Engine xe 모든 변수값 출력해 보기 LynX 2014-07-14 93756
368 Linux systemd unit 등록 옵션 LynX 2014-07-22 20455
367 Linux Install PHP 5.5.13 modules LynX 2014-06-27 11866
366 아래아 한글 웹 한글 뷰어 소스 LynX 2014-06-11 9426
365 Internet Explorer KT 인터넷 접속제한 공유기 설정 LynX 2014-01-13 9229
364 Linux lineage1 server [6] LynX 2016-01-11 9056
363 CentOS CentOS7 Mail Server Setting file [13] LynX 2015-06-13 7906
362 Server Apache HTTP Server와 Tomcat의 연동 file LynX 2014-05-20 6112
361 Windows 7 외부 윈도우 클라이언트에서 삼바서버 접속하기 LynX 2014-03-06 6030
360 CentOS7 ▒ Doly의 CentOS7 강좌13 4. 원격접속 - 3.Telnet file [8] LynX 2014-10-23 5922
359 CentOS7 ▒ Doly의 CentOS7 강좌27 10. 디스크관리 6 XFS 쿼타 file [15] LynX 2015-06-09 5732
358 CentOS7 ▒ Doly의 CentOS7 강좌29 12. 네트워크 보안설정 12.1 firewalld (2/2) [21] LynX 2015-06-09 5282
357 CentOS APM 소스설치 정리 file [18] LynX 2015-06-17 4628
356 Network VLAN 설정 ① Access mode file [27] LynX 2015-04-29 4270
355 Programing meadco print LynX 2013-12-12 4267
354 Programing Sublime Text License Keys LynX 2016-03-24 4182
353 CentOS7 ▒ Doly의 CentOS7 강좌19 6. CentOS 네트워크 5-관련 명령어 LynX 2014-10-23 4070
352 Linux musescore LynX 2015-03-28 3779
351 Linux imap-php 설치 [7] LynX 2014-09-02 3727
350 CentOS7 ▒ Doly의 CentOS7 강좌18 6. CentOS 네트워크 4-네트워크 본딩(bonding) file [10] LynX 2014-10-23 3659

XE Login