VPSにvsftpdを設定していますが、ユーザーがftpホームディレクトリを離れることを許可したくありません。匿名ではなくlocal_user ftpを使用しているため、次のように追加しました。
chroot_local_user = YES
私は多くのフォーラムの投稿で、これは安全ではないことを読みました。
- なぜこれは安全ではないのですか?
- sshを使用してVPSにも参加しているためにこれが安全でない場合、これらのユーザーをsshdからロックアウトできますか?
- vsftpdのこの動作を実現する他のオプションはありますか?(システム上の「world」のすべてのフォルダー/ファイルの読み取り許可を削除したくない)