Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

4.3.9.2. 匿名访问

存在 /var/ftp/ 目录可激活匿名帐户。
创建此目录的最简单方法是安装 vsftpd 软件包。此软件包为匿名用户建立一个目录树,并将目录的权限配置为匿名用户的只读权限。
默认情况下,匿名用户无法写入任何目录。
警告
如果启用对 FTP 服务器的匿名访问,请注意敏感数据的存储位置。
4.3.9.2.1. 匿名上传
要允许匿名用户上传文件,建议在 /var/ftp/pub/ 中创建仅写目录。要做到这一点,以 root 用户身份输入以下命令:
~]# mkdir /var/ftp/pub/upload
接下来,更改权限,以便匿名用户无法查看该目录的内容:
~]# chmod 730 /var/ftp/pub/upload
目录的长格式列表应如下所示:
~]# ls -ld /var/ftp/pub/upload
drwx-wx---. 2 root ftp 4096 Nov 14 22:57 /var/ftp/pub/upload
允许匿名用户读取和写入目录的管理员通常发现其服务器成为被盗软件的存储库。
另外,在 vsftpd 下,将以下行添加到 /etc/vsftpd/vsftpd.conf 文件中:
anon_upload_enable=YES