SELinux限制导致VSFTP匿名用户不能上传文件问题解决方法

本文主要是介绍SELinux限制导致VSFTP匿名用户不能上传文件问题解决方法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

确保其它配置正确,还不能上传,就是SELinux的限制;

解决步骤:

getsebool -a | grep ftp                 //列出ftp的相关规则布尔值开启状态
setsebool -P allow_ftpd_anon_write on        //允许匿名用户写入
ll -Z /var/ftp/                         //查看ftp文件夹的具体属性,包括安全上下文
chcon -t public_content_rw_t /var/ftp/目录         //设置的FTP目录可以上传文件



 查询布尔值是否开启:getsebool

getsebool [-a] [布尔条款值]

-a:列出系统上所有布尔条款值设置为开启或关闭值;

 

设置布尔值开启或关闭:setsebool

setsebool [-P]布尔值=[0|1]

-p:直接将设置值写入配置文件,该设置数据将来会生效;

 

 

安全上下文(security context)简单来讲,就认为其实是SELinux内必备的rwx就是了;

主体不能访问目标除了策略指定外,主体目标安全上下文必须一致才能够顺利访问;这个安全上下文类似文件系统的rwx

主体程序必须通过SELinux策略内的规则放行后,才可以与目标资源进行安全上下文比较,比较失败则无法访问资源,成功则开始访问目标;

主体(进程) -->SELinux(分析策略规则) -->安全上下文--

 (no)-->AVC拒绝访问的信息说明;

 (yes)-->目标(object)数据访问;(最终能否访问,还要参考rwx的权限设置)

安全上下文主要分为三个字段:(可以通过ls -Z 查看)

Identifyroletype

身份标识:

root:代表root账号身份;

system_u:系统程序方面的标识;

user_u:一般用户账号相关的身份;

角色:

Object_r:代表文件 目录 等文件资源;

System_r:代表进程 一般用户;

类型:

Type(类型字段)最为重要,基本上,一个主体进程能否读取到这个文件资源与类型字段有关

类型字段在文件与进程的定义不太相同:

type:在文件资源(Object)上称为类型(type)

domain:在主体程序(Subject)中则称为域(domain)

 

 

重设SELinux上下文:chconrestorecon

chcon [-R] [-t type] [-u user] [-r role]文件

 

 

chcon [-R] --reference=范例文件文件

-R:连同目录下的子文件同时修改;

-t:后接安全上下文的类型字段,如 httpd_sys_content_t

-u:后接身份识别,如system_u

-r:后接角色,如system_r

--reference=范例文件:拿某个文件当范例来修改后续的文件类型;

eg:将index.html类型改为httpd_sys_conten_t          chcon -t httpd_sys_content_t /var/www/html/index.html

chcon是通过直接指定的方式来处理安全上下文的类型数据

restorecon [-Rv]文件或目录

-R:连同子目录一起修改;

-v:将过程显示到屏幕;

restorecon以默认的安全上下文改正;

chcon命令相关:http://man.linuxde.net/chcon


这篇关于SELinux限制导致VSFTP匿名用户不能上传文件问题解决方法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/849634

相关文章

python获取指定名字的程序的文件路径的两种方法

《python获取指定名字的程序的文件路径的两种方法》本文主要介绍了python获取指定名字的程序的文件路径的两种方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要... 最近在做项目,需要用到给定一个程序名字就可以自动获取到这个程序在Windows系统下的绝对路径,以下

JavaScript中的高级调试方法全攻略指南

《JavaScript中的高级调试方法全攻略指南》什么是高级JavaScript调试技巧,它比console.log有何优势,如何使用断点调试定位问题,通过本文,我们将深入解答这些问题,带您从理论到实... 目录观点与案例结合观点1观点2观点3观点4观点5高级调试技巧详解实战案例断点调试:定位变量错误性能分

Python中 try / except / else / finally 异常处理方法详解

《Python中try/except/else/finally异常处理方法详解》:本文主要介绍Python中try/except/else/finally异常处理方法的相关资料,涵... 目录1. 基本结构2. 各部分的作用tryexceptelsefinally3. 执行流程总结4. 常见用法(1)多个e

SpringBoot实现不同接口指定上传文件大小的具体步骤

《SpringBoot实现不同接口指定上传文件大小的具体步骤》:本文主要介绍在SpringBoot中通过自定义注解、AOP拦截和配置文件实现不同接口上传文件大小限制的方法,强调需设置全局阈值远大于... 目录一  springboot实现不同接口指定文件大小1.1 思路说明1.2 工程启动说明二 具体实施2

Vue3绑定props默认值问题

《Vue3绑定props默认值问题》使用Vue3的defineProps配合TypeScript的interface定义props类型,并通过withDefaults设置默认值,使组件能安全访问传入的... 目录前言步骤步骤1:使用 defineProps 定义 Props步骤2:设置默认值总结前言使用T

JavaScript中比较两个数组是否有相同元素(交集)的三种常用方法

《JavaScript中比较两个数组是否有相同元素(交集)的三种常用方法》:本文主要介绍JavaScript中比较两个数组是否有相同元素(交集)的三种常用方法,每种方法结合实例代码给大家介绍的非常... 目录引言:为什么"相等"判断如此重要?方法1:使用some()+includes()(适合小数组)方法2

504 Gateway Timeout网关超时的根源及完美解决方法

《504GatewayTimeout网关超时的根源及完美解决方法》在日常开发和运维过程中,504GatewayTimeout错误是常见的网络问题之一,尤其是在使用反向代理(如Nginx)或... 目录引言为什么会出现 504 错误?1. 探索 504 Gateway Timeout 错误的根源 1.1 后端

Web服务器-Nginx-高并发问题

《Web服务器-Nginx-高并发问题》Nginx通过事件驱动、I/O多路复用和异步非阻塞技术高效处理高并发,结合动静分离和限流策略,提升性能与稳定性... 目录前言一、架构1. 原生多进程架构2. 事件驱动模型3. IO多路复用4. 异步非阻塞 I/O5. Nginx高并发配置实战二、动静分离1. 职责2

解决升级JDK报错:module java.base does not“opens java.lang.reflect“to unnamed module问题

《解决升级JDK报错:modulejava.basedoesnot“opensjava.lang.reflect“tounnamedmodule问题》SpringBoot启动错误源于Jav... 目录问题描述原因分析解决方案总结问题描述启动sprintboot时报以下错误原因分析编程异js常是由Ja

深度剖析SpringBoot日志性能提升的原因与解决

《深度剖析SpringBoot日志性能提升的原因与解决》日志记录本该是辅助工具,却为何成了性能瓶颈,SpringBoot如何用代码彻底破解日志导致的高延迟问题,感兴趣的小伙伴可以跟随小编一起学习一下... 目录前言第一章:日志性能陷阱的底层原理1.1 日志级别的“双刃剑”效应1.2 同步日志的“吞吐量杀手”