4.3.9.3. 사용자 계정
FTP는 인증을 위해 안전하지 않은 네트워크를 통해 암호화되지 않은 사용자 이름과 암호를 전송하므로 사용자 계정에서 서버에 대한 시스템 사용자 액세스를 거부하는 것이 좋습니다.
vsftpd 의 모든 사용자 계정을 비활성화하려면 다음 지시문을
/etc/COMPLETE/vsftpd.conf에 추가하십시오.
local_enable=NO
4.3.9.3.1. 사용자 계정 제한
root 사용자 및 sudo 권한이 있는 사용자와 같은 특정 계정 또는 특정 계정 그룹에 대해 FTP 액세스를 비활성화하는 가장 쉬운 방법은 4.2.1절. “루트 액세스 허용” 에 설명된 대로 PAM 목록 파일을 사용하는 것입니다. vsftpd 의 PAM 구성 파일은
/etc/pam.d/COMPLETE
입니다.
각 서비스 내에서 사용자 계정을 직접 비활성화할 수도 있습니다.
vsftpd 에서 특정 사용자 계정을 비활성화하려면 사용자 이름을
/etc/COMPLETE/ftpusers
에 추가합니다.