Скачиваний:
0
Добавлен:
22.07.2026
Размер:
2 Мб
Скачать

производительность. Вам не нужно включать этот параметр, если вы точно не уверены что делаете, и сайт не поддерживает большое количество одновременно подключённых пользователей. По-умолчанию: NO

passwd_chroot_enable

Если включено, совместно с параметром "chroot_local_user", то расположение клетки chroot() может быть указано, основываясь на каждом пользователе. Клетка каждого пользователя получена из строки с домашним каталогом файла "/etc/passwd". Возникновение /./ в строке домашнего каталога обозначает, что пользователь будет перемещён при авторизации в каталог в этом пути. Поумолчанию: NO

pasv_addr_resolve

Установите в "YES", если вы хотите использовать hostname (в противоположность IP-адресу) в параметре "pasv_address". По-умолчанию: NO

pasv_enable

Установите в "NO", если вы хотите запретить метод "PASV" для получения информации о соединении. По-умолчанию: YES

pasv_promiscuous

Установите в "YES", если вы хотите отключить проверку защиты "PASV", которая гарантирует соединение из того же IP, что и управляющее соединение (иначе говоря, контролирующую подключения с одинаковыми IP-адресами). Включайте этот параметр только если уверены в том что делаете. Правильное использование этого параметра только в некоторых туннельных соединениях, возможно в FXP. По-умолчанию: NO

port_enable

Установите в "NO", если вы хотите запретить метод "PORT" для получения информации о соединении. По-умолчанию: YES

port_promiscuous

Установите в "YES", если вы хотите отключить проверку защиты "PORT", которая гарантирует, что данные исходящего соединения могут только

соединиться с клиентом. Включайте этот параметр только если уверены в том что делаете!

По-умолчанию: NO

require_cert

Если установлено в YES, то все соединения SSL-клиента обязаны предоставлять клиентский сертификат. Степень проверки допуска по этому сертификату управляется параметром "validate_cert" (Добавлено в v2.0.6). По-умолчанию: NO

run_as_launching_user

Установите в "YES", если вы хотите, чтобы vsftpd запускался от пользователя, который запустил vsftpd. Это полезно, в случае, если доступ root вам не доступен. ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ! НЕ включайте этот параметр, если вы полностью не знаете то, что вы делаете, поскольку наивное использование этой опции может создать огромные проблемы в безопасности. Когда эта опция установлена (даже если vsftpd запущен из под root), то vsftpd не сможет использовать технологию chroot для ограничения доступа к файлам. В худшем случае можно использовать параметр "deny_file", установленный в {/*, *..*}, но надёжность этого метода не может сравниться с chroot, и такой метод не должен использоваться. При использовании этого параметра, применяется много ограничений на другие параметры. Например, не будут работать параметры, требующие полномочий, такие как неанонимные логины, изменение владельца загруженных на vsftpd файлов, соединение из 20 порта, и прослушивание портов, менее чем 1024. Остальные параметры работают. По-умолчанию: NO

secure_email_list_enable

Установите в YES, если вам нужно только задать список электронной почты email, которые используются в качестве паролей для логина "anonymous" при авторизации на ftp. Полезно как способ ограничения содержимого ftp без необходимости в виртуальных пользователях. Когда параметр установлен в "YES", то невозможно авторизоваться на vsftpd под логином "anonymous" и с

любым паролем из списка, который находится в файле, указанном в значении параметра "email_password_file". Формат файла - один пароль в каждой отдельной строке, без пробелов. По-умолчанию имя файла - "/etc/vsftpd.email_passwords".

По-умолчанию: NO

session_support

Этот параметр задаёт, будет ли vsftpd поддерживать установленные сессии для логинов. Если vsftpd поддерживает сессии, он будет пробовать обновлять "utmp" и "wtmp". Он, также, откроет "pam_session", если используется PAM для аутентификации и закроет соединение только после отключения. Вы можете выключить эту функцию, если вам не нужно протоколирование соединений и вы хотите дать vsftpd больше возможностей загружаться с меньшим количеством процессов и/или с меньшими привелегиями. Учтите - "utmp" и "wtmp" поддерживаются только в сборке с PAM. По-умолчанию: NO

setproctitle_enable

Если параметр установлен в "YES", то vsftpd будет пытаться показать информацию о состоянии соединения в списке системных процессов. Другими словами, имя процесса в списке процессов изменится, отражая состояние соединения vsftpd (idle, downloading, и т.д.). Вполне вероятно, вы захотите отключить этот параметр по соображениям безопасности. По-умолчанию: NO

ssl_enable

Если параметр установлен в "YES", и vsftpd скомпилирован с поддержкой OpenSSL, то vsftpd будет поддерживать безопасные соединения через SSL. Это применяется к управляющим соединениям (включая авторизацию), а так же к соединениям для данных. Вам потребуется клиент с поддержкой SSL. Внимание! Остерегайтесь использования этого параметра. Установливайте этот параметр в "YES" только если это вам действительно нужно. vsftpd не гарантирует безопасности OpenSSL-библиотек. Установливая этот параметр в "YES", вы доверяете безопасности установленных OpenSSL-библиотек. По-умолчанию: NO

ssl_request_cert

Если параметр установлен в "YES", то vsftpd будет запрашивать (но не требовать в обязательном порядке; смотрите "require_cert") сертификат для входящих SSLсоединений. Обычно это не должно доставлять неприятностей вообще, но у zOS от IBM, кажется, есть проблемы. (Добавлено в v2.0.7). По-умолчанию: YES

ssl_sslv2

Применяется только, если параметр "ssl_enable" установлен в "YES". Если этот параметр установлен в "YES", то он разрешает соединения по протоколу SSL v2. Предпочтительнее использовать соединения по TLS v1. По-умолчанию: NO

ssl_sslv3

Применяется только, если параметр "ssl_enable" установлен в "YES". Если этот параметр установлен в "YES", то он разрешает соединения по протоколу SSL v3. Предпочтительнее использовать соединения по TLS v1. По-умолчанию: NO

ssl_tlsv1

Применяется только, если параметр "ssl_enable" установлен в "YES". Если этот параметр установлен в "YES", то он разрешает соединения по протоколу TLS v1. Предпочтительнее использовать соединения по TLS v1. По-умолчанию: YES

strict_ssl_read_eof

Если параметр установлен в "YES", то загружаемые на vsftpd SSL-данные обязаны заканчиваться через SSL, а не через EOF на сокете. Этот параметр обязывает убедиться в том, что атакующий не завершил загрузку на vsftpd преждевременно с поддельным FIN TCP. К сожалению, параметр не установлен по-умолчанию в "YES", потому что в этом разбираются очень немного FTPклиентов. (Добавлено в v2.0.7). По-умолчанию: NO

strict_ssl_write_shutdown

Если параметр установлен в "YES", то скачиваемые с vsftpd SSL-данные обязаны заканчиваться через SSL, а не через EOF на сокете. По-умолчанию параметр установлен в "NO", так как не нашлось ни одного FTP-клиента, который бы это поддерживал. Потребность в использовании этого параметра незначительна. Всё, на что влияет этот параметр, является возможностью сервера

Соседние файлы в предмете Администрирование информационных и автоматизированных систем