7.4.2. FTP에서 익명 액세스 및 업로드 방지
기본적으로 vsftpd 패키지를 설치하면 디렉터리에 대한 읽기 전용 권한이 있는 익명 사용자의 디렉터리 트리와 /var/ftp/ 디렉터리가 생성됩니다. 익명 사용자는 데이터에 액세스할 수 있으므로 중요한 데이터를 이러한 디렉터리에 저장하지 마십시오.
시스템의 보안을 높이기 위해 익명 사용자가 특정 디렉터리에 파일을 업로드하고 익명 사용자가 데이터를 읽지 못하도록 FTP 서버를 구성할 수 있습니다. 다음 절차에서 익명 사용자는 root 사용자가 소유한 디렉터리에 파일을 업로드할 수 있어야 하지만 변경할 수는 없습니다.
프로세스
/var/ftp/pub/디렉토리에 쓰기 전용 디렉토리를 만듭니다.# mkdir /var/ftp/pub/upload # chmod 730 /var/ftp/pub/upload # ls -ld /var/ftp/pub/upload drwx-wx---. 2 root ftp 4096 Nov 14 22:57 /var/ftp/pub/upload/etc/vsftpd/vsftpd.conf파일에 다음 행을 추가합니다.anon_upload_enable=YES anonymous_enable=YES-
선택 사항: 시스템에 SELinux 활성화 및 적용이 있는 경우 SELinux 부울 속성
allow_ftpd_anon_write및allow_ftpd_full_access를 활성화합니다.
익명 사용자가 디렉터리에 읽고 쓸 수 있도록 허용하면 서버가 도난당 소프트웨어의 리포지토리가 될 수 있습니다.