教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 行业资料 >

AIX 限制ftp用户只能访问其主目录

来源:网络收集 时间:2026-09-10
导读: AIX 限制ftp用户只能访问其主目录 aix 新建个普通用户test,想让此用户只能ftp到指定的目录下/backup,权限只读;不能进入到其他目录下。如何能实现呢? 1.创建并编辑ftpaccess.ctl #touch /etc/ftpaccess.ctl #vi /etc/ftpaccess.ctl------>添加useronly: t

AIX 限制ftp用户只能访问其主目录

aix 新建个普通用户test,想让此用户只能ftp到指定的目录下/backup,权限只读;不能进入到其他目录下。如何能实现呢?

1.创建并编辑ftpaccess.ctl

#touch /etc/ftpaccess.ctl

#vi /etc/ftpaccess.ctl------>添加useronly: test

创建用户test,并把其主目录设置为/backup

2. Copy the "ls" binary to /test:

# cd /backup

#mkdir bin

# chown root bin

# cp /bin/ls /test/bin/ls

# chmod 111 /test/bin/ls

# chmod 555 /test/bin

# chgrp system /test/bin

3. Copy the required libraries:

# mkdir lib

# chmod 555 lib

# chgrp system /test/lib

# cp /lib/libc.a lib/libc.a

# cp /lib/libcurses.a lib/libcurses.a

# cp /lib/libcrypt.a lib/libcrypt.a

4.重启ftp服务:

#stopsrc -t ftp

#startsrc -t ftp

-----------------------------

上述步骤实现了/backup显示为/目录,用户不能进入其他目录。

至于权限只读,把用户主目录设置为/bakcup后,设置一下目录权限不就好了。

空间管理您的位置: ITPUB个人空间? hrb_qiuyb的技术空间? 日志

姓名:杨宝秋,OCM,ACE。9年的TB级数据库设计、建设、管理、运行维护、调优经验,也做了7年的Hp和IBM Rs6000的系统管理员,而且是获得了BCFP 认证的SAN管理员,现为中国联通黑龙江分公司数据库主管。

Aix 5.3 ftp其它主机报530 Login incorrect处理

上一篇 / 下一篇 2008-07-29 14:01:51 / 个人分类:Unix

查看( 967 ) / 评论( 0 ) / 评分( 0 / 0 )

1、问题描述

Aix 5.3 level07的操作系统,以root登陆后ftp其它的主机没有任何问题,以非root的任何用户登陆ftp其它主机键入用户名、口令回车后报如下的报错:

$ ftp 192.168.1.10

Connected to 192.168.1.10.

220 sd11 FTP server (Version 1.1.214.4(PHNE_27765) Wed Sep 4 05:59:34 GMT 2002) ready.

Name (192.168.1.10:root): oracle

331 Password required for oracle.

530 Login incorrect.

Login failed.

ftp>

2、问题诊断

检查过 /etc/ftpusers file format, /etc/inetd.conf等配置文件及用户的设置均未发现问题。google了一下也未发现相似问题的处理。

为细查一下产生问题的原因,决定用truss跟踪一下。

2.1 首先开一个ftp的交乎进程:

oracle>ftp 192.168.1.10

2.2 再改一个窗口以truss进程跟踪

# ps -ef|grep ftp

root 311514 463062 0 09:00:20 pts/2 0:00 grep ftp

oracle 413866 487606 0 08:59:40 pts/1 0:00 ftp 192.168.1.10

# truss -p 446626

ftp窗口报错后,truss捕获到如下信息:

kread(0, 0x00000000, 0) (sleeping...)

kread(0, 0x00000000, 0) = 10

_sigaction(2, 0x2FF1FAB0, 0x2FF1FAC0) = 0

kwrite(4, " U S E R r o o t\r\n", 11) = 11

_sigaction(2, 0x2FF1A9E0, 0x2FF1A9F0) = 0

kread(4, " 3 3 1 P a s s w o r d".., 4096) = 33

kwrite(1, " 3 3 1 P a s s w o r d".., 32) = 32

kfcntl(1, F_GETFL, 0x2FF22FFC) = 2

_sigaction(2, 0x2FF1A9E0, 0x2FF1A9F0) = 0

_sigaction(2, 0x2FF1FAB0, 0x2FF1FAC0) = 0

_getpid() = 446626

open("/dev/tty", O_RDWR) Err#13 EACCES

_sigaction(2, 0x2FF22310, 0x2FF22320) = 0

_sigaction(2, 0x2FF1FAB0, 0x2FF1FAC0) = 0

kwrite(4, " P A S S \r\n", 7) = 7

_sigaction(2, 0x2FF1A9E0, 0x2FF1A9F0) = 0

kread(4, " 5 3 0 L o g i n i n".., 4096) = 22

kwrite(1, " 5 3 0 L o g i n i n".., 21) = 21

kfcntl(1, F_GETFL, 0x2FF22FFC) = 2

_sigaction(2, 0x2FF1A9E0, 0x2FF1A9F0) = 0

_sigaction(2, 0x2FF1FAB0, 0x2FF1FAC0) = 0

_getpid() = 446626

kwrite(1, " L o g i n f a i l e d".., 14) = 14

seteuid(0) = 0

_getpid() = 446626

sigprocmask(0, 0x2FF222A0, 0x2FF222A8) = 0

auditlog("TCPIP_access", -1, "TCP/IP", 56) Err#22 EINVAL sigprocmask(2, 0x2FF222A0, 0x2FF222A8) = 0

seteuid(202) = 0

_sigaction(2, 0x2FF225E0, 0x2FF225F0) = 0

_sigaction(13, 0x2FF225E0, 0x2FF225F0) = 0

_getpid() = 446626

kwrite(1, " f t p > ", 5) = 5

kfcntl(1, F_GETFL, 0x00000020) = 2

kread(0, " u s e r r o o t\n\0\0".., 4096) (sleeping...)

2.3 问题分析

看一下标红的部分,报EACCES错,表明/dev/下的tty设备的权限位设置有问题。确认一下:

#ls -l /dev/tty*

crwxr-xr-x 1 root system 1, 0 Jul 29 14:09 tty crwxr-xr-x 1 root system 18, 0 Jun 23 11:57 tty0 crw-r--r-- 1 root system 30, 0 Jun 23 12:45 ttyp0 crwxr-xr-x 1 root system 30, 1 Jun 23 12:45 ttyp1 crwxr-xr-x 1 root system 30, 2 Jun 23 12:45 ttyp2 crwxr-xr-x 1 root system 30, 3 Jun 23 12:45 ttyp3 crwxr-xr-x 1 root system 30, 4 Jun 23 12:45 ttyp4 crwxr-xr-x 1 root system 30, 5 Jun 23 12:45 ttyp5 crwxr-xr-x 1 root system 30, 6 Jun 23 12:45 ttyp6 crwxr-xr-x 1 root system 30, 7 Jun 23 12:45 ttyp7 crwxr-xr-x 1 root system 30, 8 Jun 23 12:45 ttyp8 crwxr-xr-x 1 root system 30, 9 Jun 23 12:45 ttyp9 crwxr-xr-x 1 root system 30, 10 Jun 23 12:45 ttypa crwxr-xr-x 1 root system 30, 11 Jun 23 12:45 ttypb crwxr-xr-x 1 root system 30, 12 Jun 23 12:45 ttypc crwxr-xr-x 1 root system 30, 13 Jun 23 12:45 ttypd crwxr-xr-x 1 root system 30, 14 Jun 23 12:45 ttype crwxr-xr-x 1 root system 30, 15 Jun 23 12:45 ttypf

可以看到除root用户外其它用户对tty设备没有写的权限。

3 问题的处理

明白了报错的原因,处理起来非常容易了,tty设备加上写权限就可以了: #chmod …… 此处隐藏:6880字,全部文档内容请下载后查看。喜欢就下载吧 ……

AIX 限制ftp用户只能访问其主目录.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/347742.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)