2.2.6.3. Contas de Usuários
Por causa que o FTP transmite transmite nomes de usuários e senhas não criptografados por redes desprotegidas para autenticação, é uma boa idéia negar aos usuários do sistema o acesso ao servidor com suas contas de usuário.
Para desativar todas as contas de usuários no
vsftpd
, adicione a seguinte diretiva ao /etc/vsftpd/vsftpd.conf
:
local_enable=NO
2.2.6.3.1. Restringindo Contas de Usuários
Para desativar o acesso FTP para contas específicas ou grupos de contas específicos, como o usuário root e aqueles com privilégios
sudo
, a maneira mais fácil para usar um arquivo de lista PAM conforme descrito na Seção 2.1.4.2.4, “Desativando o Root de usar o PAM”. O arquivo de configuração PAM para o vsftpd
é /etc/pam.d/vsftpd
.
É também possível desativar contas de usuários dentro de cada serviço diretamente.
Para desativar contas de usuários específicas no
vsftpd
, adicione o nome de usuário ao /etc/vsftpd/ftpusers