【正文】
rce 0實驗步驟:FTP服務(wù)器配置1. 先查看是否安裝了vsftpd服務(wù),這里已經(jīng)安裝。如示安裝先掛載光盤,安裝vsftpd服務(wù)2. 切換到配置文件目錄cd /etc/vsftpd,查看有那些配置文件ftpusers配置文件是黑名單,加入到該配置文件的用戶不可能登錄FTP服務(wù)器user_list配置文件是否生效,取決于vsftpd.conf主配置文件,當主文件中存在”userlist_enable=YES”時,該文件生效。如果”userlist_deny=NO”,則為白名單文件,該文件中的用戶可以登錄FTP服務(wù)器。通常啟用虛擬用戶后,系統(tǒng)用戶不可用。3. 允許匿名用戶登錄一、修改主配置文件vi ,把anonymous_enable=YES,是允許匿名用戶登陸,改為NO則不允許匿名用戶登錄。4. 允許系統(tǒng)用戶訪問,修改配置文件vi 一、修改anonymous_enable=NO,不允許匿名用戶訪問二、創(chuàng)建用戶useradd mary ,密碼passwd mary三、客戶端訪問,匿名用戶不可訪問了。注意拒絕優(yōu)先5. 使用虛擬用戶登錄,保證安全一、切換目錄到 /etc/vsftpd下面,創(chuàng)建用戶user1和user2,用 vi 編輯虛擬用戶文件。保存虛擬用戶文件。命令為db_load T t hash f 四、建立FTP訪問的根目錄及虛擬用戶對應(yīng)的系統(tǒng)賬號命令為:u