转载自:
默认情况下,默认开通及telnet,此服务均由inetd控制,其为/etc/inetd.conf,可注销掉相应的行对此服务进行开放或禁止!
solaris 8 ftp配置文件,默认放置在/etc下;从solaris 9开始,ftp配置放置在/etc/ftpd下,而且好OS后,服务均默认开放!下面以solaris 9为例,介绍常见的两个:
1.若要限制root用户ftp权限,只需修改/etc/ftpd/ftpusers,注销掉root行,然后重启inetd进程便可!
2.若要让ftp用户登陆后限制在自己当前目录下活动,可编辑/etc/ftpd/ftpaccess,加入如下一行:
restricted-uid userid
如:
restricted-uid siemens alcatel ericsson
3.若要禁止ftp用户以telnet登陆到本中,可编辑/etc/shells,加入你要指定的,,当然此shell可以是空的不存在的shell,这样做只是为了让系统认为其合法,从而在此功能的前掉下不影响ftp功能!
#more /etc/shells
/usr/bin/bash
/bin/sh
/usr/lib/uucp/uucico
/bin/csh
/bin/ksh
/bin/tcsh
/sbin/sh
/bin/sh
/sbin/nologin
#more /etc/passwd
siemens:x:107:1::/var/siemens:/sbin/nologin
alcatel:x:108:1::/var/alcatel:/sbin/nologin
ericsson:x:109:1::/var/ericsson:/sbin/nologin
阅读(871) | 评论(0) | 转发(0) |