Скачиваний:
0
Добавлен:
22.07.2026
Размер:
2 Мб
Скачать

deny_email_enable

Если включено, вы можете предоставить список электронной почты email, которые используются в качестве пароля для логина "anonymous" при авторизации на ftp. Этот список будет запрещать вход на ftp для логина "anonymous" под определённым паролем, со значением электронной почты email из этого списка. По-умолчанию, файл, содержащий этот список - это "/etc/vsftpd.banned_emails", но вы можете указать другой файл в значении параметра "banned_email_file". По-умолчанию: NO

dirlist_enable

Если установлено в NO, то все команды для просмотра содержимого текущего каталога ("ls", "dir") выдадут "permission denied". По-умолчанию: YES

dirmessage_enable

Если включено, то пользователям FTP-сервера можно показывать сообщения, когда они переходят в каталог. По-умолчанию каталог сканируется на наличие файла ".message", но вы можете указать другой файл, изменив расположение в значении параметра "message_file".

По-умолчанию: NO (но демонстрационный файл настроек содержит YES)

download_enable

Если установлено в NO, то все запросы на закачку с vsftpd выдадут "permission denied".

По-умолчанию: YES

dual_log_enable

Если включено, то параллельно генерируются два файла журнала, путь которых по-умолчанию в "/var/log/xferlog" и в "/var/log/vsftpd.log" соответственно. Первый из них - это старый формат журнала для ftp-передач в стиле wu-ftpd, который можно парсить стандартными утилитами. Последний из них - это собственный формат журнала в стиле vsftpd. По-умолчанию: NO

force_dot_files

Если включено, то файлы и каталоги, начинающиеся с символа точки "." будут показаны в списке файлов каталога, даже если флаг "a" не использовался

ftpклиентом. Этот параметр не затрагивает каталоги "." и "..". По-умолчанию: NO

force_anon_data_ssl

Применяется только если включён "ssl_enable". Если включено, то все клиенты под логином "anonymous" вынуждены будет использовать безопасное соединение SSL для того, чтобы записать или получить данные из соединения. По-умолчанию: NO

force_anon_logins_ssl

Применяется только если включён "ssl_enable". Если включено, то все клиенты под логином "anonymous" будут вынуждены использовать безопасное соединение SSL для того, чтобы отправить пароль (в виде электронной почты email).

По-умолчанию: NO

force_local_data_ssl

Применяется только если включён "ssl_enable". Если включено, то все клиенты НЕ под логином "anonymous" вынуждены использовать безопасное соединение SSL для того, чтобы записать или получить данные из соединения. Поумолчанию: YES

force_local_logins_ssl

Применяется только если включён "ssl_enable". Если включено, то все клиенты НЕ под логином "anonymous" будут вынуждены использовать безопасное соединение SSL для того, чтобы отправить пароль (в виде электронной почты email).

По-умолчанию: YES

guest_enable

Если включено, то все клиенты НЕ под логином "anonymous" будут распознаваться под логином "guest" (гостевой логин). Логин "guest" заносится в определённый пользовательский логин, который указан в значении параметра "guest_username". По-умолчанию: NO

hide_ids

Если включено, то вся информация о пользователе (владельце) и о группе (владельце) в списке содержимого каталога будет заменена на "ftp". Поумолчанию: NO

implicit_ssl

Если включено, то рукопожатие (начало протокола) SSL - это первое что ожидает клиентов на всех соединениях (протокол FTPS). Для того, чтобы поддерживать SSL явно и/или также обычный текст (plaint text), должен быть запущен отдельный слушающий процесс демона vsftpd. По-умолчанию: NO

listen

Если включено, то демон vsftpd будет работать в "standalone" (автономном) режиме. Это означает, что vsftpd не должен запускаться от inetd. Вместо этого, vsftpd запускается отдельно от inetd, напрямую. vsftpd будет самостоятельно слушать и обрабатывать входящие соединения. По-умолчанию: YES

listen_ipv6

Наподобие параметра "listen", но кроме того vsftpd будет слушать на IPv6сокете вместо IPv4. Этот параметр и параметр "listen" являются взаимоисключающими. По-умолчанию: NO

local_enable

Разрешить анонимный вход под локальными логинами или нет? Если включено, то для авторизации могут использоваться обычные нормальные учётные записи пользователей из "/etc/passwd" (или оттуда, куда ссылается ваша настройка PAM). Это должно быть включено для того, чтобы работал любой НЕ "anonymous" логин, включая и виртуальных пользователей. По-умолчанию: NO

lock_upload_files

Когда включено, то все не до конца загруженные на vsftpd файлы блокируются (лочатся) от записи, блокировка снимается после того как они загрузятся на vsftpd. Все не до конца закачанные с vsftpd файлы лочатся от чтения (совместное чтение файла невозможно). ПРЕДУПРЕЖДЕНИЕ! Прежде, чем включить этот параметр, необходимо учитывать то, что недобросовестные пользователи,

читающие (залоченный в будущем) файл могут перекрыть доступ пользователям, записывающим в один и тот же (уже залоченный) файл, которые, например, добавляют данные в (залоченный) файл. По-умолчанию: YES

log_ftp_protocol

Когда включено, то все запросы и ответы по FTP регистрируются, предоставляя возможность не включать параметр "xferlog_std_format". Полезен для отладки. По-умолчанию: NO

ls_recurse_enable

Когда включено, то этот параметр разрешит использовать "ls-R". Является незначительной угрозой безопасности, так как "ls-R" на верхнем уровне большого сайта может занять много ресурсов. По-умолчанию: NO mdtm_write

Когда включено, то этот параметр разрешит MDTM устанавливать время изменения файла (тема на обычную проверку прав доступа). По-умолчанию: YES

no_anon_password

Когда включено, то vsftpd не будет просить пароль (в виде электронной почты email) от логина "anonymous" - пользователи под логином "anonymous" будут авторизовываться сразу без ввода пароля. По-умолчанию: NO

no_log_lock

Когда включено, то vsftpd не будет лочить файл при записи в файл журнала. Этот параметр обычно не должен быть включён. Параметр существует как обходное решение для ошибок операционной системы, такой как Solaris / Veritas, комбинация файловой системы которых, при наблюдении, иногда показывала, что подвешивается при попытке заблокировать файлы журнала. По-умолчанию: NO

one_process_model

Если у вас ядро Linux 2.4, возможно использование различных моделей безопасности, так включение этой опции позволяет использовать только один процесс на одно пользовательское подключение. Эта функциональная возможность является менее чистой моделью безопасности, но даёт

Соседние файлы в предмете Администрирование информационных и автоматизированных систем