Скачиваний:
0
Добавлен:
22.07.2026
Размер:
2 Мб
Скачать

на vsftpd файлы были исполняемыми, то можно изменить значение этого параметра на "0777". По-умолчанию: 0666

ftp_data_port

Номер порта, для исходящих соединений типа "PORT" (параметр актуален до тех пор, пока параметр "connect_from_port_20" установлен в "YES") По-умолчанию: 20

idle_session_timeout

Значение timeout, в секундах, которое отводится удалённому ftp-клиенту для ввода очередной FTP-команды. Если срабатывает событие по timeout, то удалённый клиент сбрасывается.

По-умолчанию: 300

listen_port

Если vsftpd запущен в standalone (автономном) режиме, то этот порт будет слушать входящие FTP-соединения. По-умолчанию: 21

local_max_rate

Максимальная разрешённая скорость передачи данных, в "байтах в секунду", для локальных аутентифицированных пользователей. По-умолчанию: 0 (неограничено)

local_umask

Значение "umask", для создания файлов, применяемое к локальным пользователям. ПРИМЕЧАНИЕ! Если вы хотите указать восьмеричные значения, помните о префиксе "0", иначе значение будет принято как десятеричное число. По-умолчанию: 077

max_clients

Если vsftpd запущен в standalone (автономном) режиме, то этот параметр указывает максимальное количество FTP-клиентов, которое может быть подключено. Любые, дополнительно подключившиеся пользователи, получат сообщение об ошибке.

По-умолчанию: 0 (неограничено)

max_login_fails

После этого числа попыток авторизации, сессия уничтожается. По-умолчанию:

3

max_per_ip

Если vsftpd запущен в standalone (автономном) режиме, то этот параметр указывает максимальное число FTP-клиентов, которые могут подключиться с одного IP-адреса. Любые, дополнительно подключившиеся пользователи, получат сообщение об ошибке.

По-умолчанию: 0 (неограничено)

pasv_max_port

Максимальное значение порта, для соединения типа "PASV". Может использоваться для указания диапазона портов фаерволу. По-умолчанию: 0 (используется любой порт)

pasv_min_port

Минимальное значение порта, для соединения типа "PASV". Может использоваться для указания диапазона портов фаерволу. По-умолчанию: 0 (используется любой порт)

trans_chunk_size

Возможно, и не потребуется менять это значение, но попробуйте установить значение "8192" для более гладкого лимита пропускной способности.

По-умолчанию: 0 (позволить vsftpd подобрать значение)

Ниже следует список строковых параметров.

anon_root

Этот параметр указывает каталог, на который vsftpd попытается изменить, после анонимной авторизации на vsftpd. При ошибке, тихо игнорируется. Поумолчанию: (ничего)

banned_email_file

Параметр содержит имя файла, в котором находится список запрещённых паролей в виде электронных адресов e-mail для логина "anonymous". Этот файл

проверяется в случае, если параметр deny_email_enable установлен в "YES". По-умолчанию: "/etc/vsftpd.banned_emails"

banner_file

Параметр содержит имя файла, в котором содержится текст, который отображается когда кто-то подключился к серверу. Если параметр установлен, то он отменяет параметр "ftpd_banner". По-умолчанию: (ничего)

ca_certs_file

Параметр содержит имя файла, из которого загружаются сертификаты "Certificate Authority" (CA) для проверки подлинности сертификатов от FTPклиентов. К сожалению, по-умолчанию путь до файла с SSL-сертификатами CA не используется, так как vsftpd использует ограничения доступа к файлам в различных местах файловой системы (из-за chroot). (Добавлено в v2.0.6). Поумолчанию: (ничего)

chown_username

Параметр содержит пользователя, которому принадлежат права на анонимно загруженные на vsftpd файлы. Этот параметр работает только если параметр "chown_uploads" установлен в "YES". По-умолчанию: root

chroot_list_file

Параметр содержит имя файла, в котором находится список локальных пользователей, которые будут помещаться в их домашний каталог клетки chroot(). Этот параметр работает только если параметр "chroot_list_enable" установлен в "YES". ПРИМЕЧАНИЕ! Если параметр "chroot_local_user" установлен в "YES", то список станет списком пользователей, которые НЕ МОГУТ находиться в клетках chroot(). По-умолчанию: "/etc/vsftpd.chroot_list"

cmds_allowed

Параметр содержит разделённый запятыми список, в котором указаны разрешённые FTP-команды (post login. "USER", "PASS" и "QUIT" всегда разрешены в pre-login). Остальные команды отвергаются. Использование этого параметра является довольно мощным методом закрытия FTP-сервера. Например: cmds_allowed=PASV,RETR,QUIT. Если команда указана также в

списке cmds_denied, то запрет имеет больший приоритет. По-умолчанию: (ничего)

cmds_denied

Параметр содержит разделённый запятыми список, в котором указаны запрещённые FTP-команды (post login. "USER", "PASS" и "QUIT" всегда разрешены в pre-login). Если команда указывается в двух списках - в этом параметре и в "cmds_allowed", то тогда, отказ имеет приоритет. По-умолчанию: (ничего)

deny_file

Параметр может быть использован для установки шаблона имён файлов (и имён каталогов, и т.д.), к которым нельзя получить доступ. Попадающие под шаблон файлы и каталоги не скрыты, но любое действие с ними (скачивание с vsftpd файла, смена каталога и т.д.) будет запрещено. Параметр достаточно прост и не должен использоваться для серьёзного контроля доступа предпочтительнее использовать права в файловой системе. Тем не менее, данный параметр может оказаться полезным в некоторых ситуациях с настройкой виртуальных пользователей. Особенно, когда известно, что имя файла может быть доступно под несколькими названиями (возможно из-за символических или жёстких ссылок), то следует быть внимательным с блокировкой доступа ко всем именам. Доступ будет запрещён в случае, если имя файла или каталога будет содержать строку, полученную из "hide_file", указанной в параметре "hide_file" или, если они будут совпадать с регулярным выражением, указанным в параметре "hide_file". Заметьте, что шаблоны регулярных выражений для совпадений в vsftpd - всего лишь простая реализация, которая является подмножеством полнофункциональных регулярных выражений. Из-за этого, вам потребуется аккуратно и как можно более тщательнее проверить любое применение этого параметра. Для любой важной политики безопасности рекомендуется использовать права в файловой системе из-за их большей надёжности. В синтаксисе регулярных выражений поддерживается любое количество операторов "*", "?" и невложенных {,}. Совпадение в регулярных выражениях

Соседние файлы в предмете Администрирование информационных и автоматизированных систем