2.Ftp (1)禁止使用不安全的FTP,请使用“CSK Global Root CA”证书颁发机构,颁发的证书,启用FTPS服务; (2)用户webadmin,登录ftp服务器,根目录为/webdata/; (3)登录后限制在自己的根目录; (4)允许WEB管理员上传和下载文件,但是禁止上传后缀名为.doc .docx .xlsx的文件。 (5)限制用户的下载最大速度为100kb/s;最大同一IP在线人数为2人; (6)用于通过工具或者浏览器下载的最大速度不超过100kb/s (7)一个IP地址同时登陆的用户进程/人数不超过2人。
时间: 2024-04-18 12:23:43 浏览: 212
对于您的要求,我可以为您提供以下配置来满足您的需求:
1. 安装和配置FTPS服务:使用“CSK Global Root CA”证书颁发机构颁发的证书,启用FTPS服务。
2. 创建用户webadmin:创建一个名为webadmin的用户,并设置其登录ftp服务器的权限。将其根目录设置为/webdata/。
3. 限制用户在自己的根目录:配置FTP服务器以限制用户webadmin只能访问其根目录。
4. 禁止上传特定后缀名的文件:配置FTP服务器以禁止用户webadmin上传后缀名为.doc、.docx和.xlsx的文件。
5. 限制用户下载速度:配置FTP服务器以限制用户webadmin的下载速度为100kb/s。
6. 限制IP地址的在线人数:配置FTP服务器以限制同一IP地址的在线人数为2人。
7. 限制通过工具或浏览器下载的速度:配置FTP服务器以限制通过工具或浏览器下载的最大速度不超过100kb/s。
8. 限制IP地址同时登陆的用户进程/人数:配置FTP服务器以限制同一IP地址同时登陆的用户进程/人数不超过2人。
请注意,具体的配置步骤可能因为您使用的FTP服务器软件而有所不同。您需要参考相应的文档或咨询您的系统管理员来进行具体配置。
相关问题
debian10安装 pure-ftpd (使用其他 ftp 软件,以下功能均不得分); 仅允许使用 FTPES 协议访问,安全证书来自 “CSK Global Root CA ”颁发机构 ; 用户 ftpuser ,登录 ftp 服务器,根目录为 /mut /crypt/ftproot ; 登录后限制在自己的根目录 ; 允许 ftpuser 上传和下载文件, 但是不允许用户修改文件名称 ; ftpuser 用户仅允许登录一个会话窗口; 上传的文件所有者均设置为 ftpadmin 。
首先,您需要安装 pure-ftpd,然后按照以下步骤进行配置:
1. 仅允许使用 FTPES 协议访问,安全证书来自 “CSK Global Root CA ”颁发机构。
在 pure-ftpd 的配置文件中,设置 TLS 选项为 2,证书文件路径为 /etc/ssl/private/pure-ftpd.pem,证书颁发机构为 “CSK Global Root CA”。
2. 用户 ftpuser ,登录 ftp 服务器,根目录为 /mut /crypt/ftproot。
在 pure-ftpd 的配置文件中,设置用户 ftpuser 的根目录为 /mut/crypt/ftproot。
3. 登录后限制在自己的根目录。
在 pure-ftpd 的配置文件中,设置用户 ftpuser 的权限为 chroot,这样用户登录后将被限制在自己的根目录。
4. 允许 ftpuser 上传和下载文件,但是不允许用户修改文件名称。
在 pure-ftpd 的配置文件中,设置用户 ftpuser 的权限为 uploadscript,然后编写一个脚本,用于检查上传的文件名是否被修改,如果被修改则拒绝上传。
5. ftpuser 用户仅允许登录一个会话窗口。
在 pure-ftpd 的配置文件中,设置用户 ftpuser 的最大会话数为 1。
6. 上传的文件所有者均设置为 ftpadmin。
在 pure-ftpd 的配置文件中,设置上传的文件所有者为 ftpadmin。
以上是关于 debian10 安装 pure-ftpd 的配置方法,希望对您有所帮助。
csk-rootca.pem
csk-rootca.pem 是一个 PEM 格式的数字证书文件,通常用于 HTTPS 通信中的 SSL/TLS 加密。该证书文件由 CSK(China Security Certification Center)颁发的根证书,用于验证服务器证书的合法性,确保通信的安全性和可信性。如果你在进行 HTTPS 通信时遇到了 "The certificate is not trusted" 或 "The site's security certificate is not trusted" 等错误提示,需要将该证书文件导入到浏览器或操作系统的信任列表中,以解决此类问题。
阅读全文