- 論壇徽章:
- 0
|
轉(zhuǎn)載自:
http://www.hbit88.cn/3/viewspace-2237
默認(rèn)情況下,
solaris
默認(rèn)開通
ftp
及telnet,此服務(wù)均由inetd控制,其
配置
文件
為/etc/inetd.conf,可注銷掉相應(yīng)的行對(duì)此服務(wù)進(jìn)行開放或禁止!
solaris 8 ftp配置文件,默認(rèn)放置在/etc下;從solaris 9開始,ftp配置放置在/etc/ftpd下,而且
安裝
好OS后,服務(wù)均默認(rèn)開放!下面以solaris 9為例,介紹常見的兩個(gè)
問題
:
1.若要限制root用戶ftp權(quán)限,只需修改/etc/ftpd/ftpusers,注銷掉root行,然后重啟inetd進(jìn)程便可!
2.若要讓ftp用戶登陸后限制在自己當(dāng)前目錄下活動(dòng),可編輯/etc/ftpd/ftpaccess,加入如下一行:
restricted-uid userid
如:
restricted-uid siemens alcatel ericsson
3.若要禁止ftp用戶以telnet登陸到本
系統(tǒng)
中,可編輯/etc/shells,加入你要指定的
shell
,,當(dāng)然此shell可以是
一個(gè)
空的不存在的shell,這樣做只是為了讓系統(tǒng)認(rèn)為其合法,從而在
實(shí)現(xiàn)
此功能的前掉下不影響ftp功能!
#more /etc/shells
/usr/bin/bash
/bin/sh
/usr/lib/uucp/uucico
/bin/csh
/bin/ksh
/bin/tcsh
/sbin/sh
/bin/sh
/sbin/nologin
#more /etc/passwd
siemens:x:107:1::/var/siemens:/sbin/nologin
alcatel:x:108:1::/var/alcatel:/sbin/nologin
ericsson:x:109:1::/var/ericsson:/sbin/nologin
本文來自ChinaUnix博客,如果查看原文請(qǐng)點(diǎn):http://blog.chinaunix.net/u1/56627/showart_585792.html |
|