起步
为完成公司给的ftp用户添加自动部署,本着安全考虑,需要禁止ftp用户登录shellsudo usermod -s /sbin/nologin username
,网上都说这样就可以,然而设置后发现用户连ftp都登录不了了。
添加ftp用户后,给用户配置文件夹定义该用户的默认目录,连接时候报了错误
500 OOPS: vsftpd: refusing to run with writable root inside chroot()
这个错误是我们限定了用户不能跳出主目录,毕竟是安全起见。
从2.3.5之后,vsftpd增强了安全检查,如果用户被限定在了其主目录下,则该用户的主目录不能再具有写权限了!如果检查发现还有写权限,就会报该错误。
要修复这个错误,可以用命令chmod a-w /home/user
去除用户主目录的写权限,注意把目录替换成你自己的。或者在vsftpd.conf
配置文件中添加:
allow_writeable_chroot=YES