vsftpd - Разрешите доступу определенного пользователя только от определенного диапазона IP

Мог быть атака "отказ в обслуживании" через и неправильно установить установку метабазы MinFileBytesPerSec.

Для получения дополнительной информации:

http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/0b447dba-6bcc-4238-a932-0e083170c3ab.mspx?mfr=true

3
задан 16 February 2016 в 22:14
1 ответ

Вы не можете сделать это напрямую с vsftpd. Вы можете немного продвинуться с pam_access , например,

отредактируйте /etc/pam.d/vsftpd и добавьте строку

account    required    pam_access.so

в начало файла, затем отредактируйте /etc/security/access.conf и добавьте строки

- : privateuser : ALL EXCEPT 192.168.2.0/24
- : publicuser : ALL EXCEPT 192.168.2.0/24 180.150.0.0/16

, которые, как мне кажется, делают то, что вы хотите.

Возможно, вам будет проще переключиться на что-то вроде proftpd , которое имеет более богатый набор элементов управления доступом.

2
ответ дан 3 December 2019 в 07:06

Теги

Похожие вопросы