2.2.6.2. Acesso Anônimo
A presença do diretório
/var/ftp/
ativa a conta anônima.
A maneira mais fácil para criar este diretório é instalar o pacote
vsftpd
. Este pacote estabelece uma árvore de diretórios para usuários anônimos e configura as permissões nos diretórios para somente leitura para os usuários anônimos.
Por padrão o usuário anônimo não pode escrever em quaisquer diretórios.
Atenção
Se ativar o acesso anônimo a um servidor FTP, esteja atento onde os dados sensíveis estão armazenados.
2.2.6.2.1. Upload Anônimo
Para permitir usuários anônimos fazer upload de arquivos, é recomendado que um diretório de escrita somente seja criado dentro do
/var/ftp/pub/
.
Para fazer isso, digite o seguinte comando:
mkdir /var/ftp/pub/upload
Depois, mude as permissões para que então os usuários anônimos não possam ver os conteúdos dos diretórios:
chmod 730 /var/ftp/pub/upload
Um formato de listagem longa do diretório deve se parecer com:
drwx-wx--- 2 root ftp 4096 Feb 13 20:05 upload
Atenção
Administradores que permitem usuários anônimos ler e escrever nos diretórios muitas vezes possuem seus servidores transformados em um repositório de software roubado.
Adicionalmente, sob o
vsftpd
, adicione a seguinte linha ao arquivo /etc/vsftpd/vsftpd.conf
:
anon_upload_enable=YES