在域中进行FTP用户隔离
由AnYing原创,创作于2019年3月21日19:22:29,用于集训内部讨论。
注意:此方法在作者看来实现过程*非常之不优雅,感觉不是标准的实现方法(但貌似就是主流的实现方式),但是比赛题目中未明确说明要使用哪一种种技术实现并且特意提示要用适当的技术实现,所以在比赛题中也是没有任何问题的。*
正文
一、在域控制器Win2012的操作过程
1.首先在域控制器中创建的用户方式要规范
推荐使用“组织单位”实现
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/368704984.png实现后效果如图所示(注意尽管添加了“组织单位”但是员工也要分别加入相应组)
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/368760953.png2.jishubu\abcftp下创建sys1 sys2 以及用于辅助FTP验证的"影子账户" A1FTPConnect(此用户不可用于连接FTP) 注意这三个账户仍然隶属于jishubu组,配置完成后如图所示
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/369448843.png%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/372274203.png3.对sys1以及sys2分别进行配置
①打开查看->高级功能
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/369577234.png②对sys1进行配置
双击打开sys1属性
打开属性编辑器并找到msIIS-FTPDir以及msIIS-FTPRoot
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/369679046.png对msIIS-FTPDir更改为和账户名相同的名字 (如账户"sys1"对应的值就是"sys1")
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/369767906.png对msIIS-FTPRoot修改为FTP根目录即可
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/369883187.png保存并退出
③对sys2进行和sys1类似的配置
此时域控制器阶段完成!
二、在FTP服务器的配置过程
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/369131875.png%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/369155437.png%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/372286796.png4.如图所示
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/371026140.png5.在FTP用户隔离中配置 选择域 并且登录账户为"影子账户"
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/370165156.png配置成功会如图所示
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/370193187.png6.在FTP根目录下创建sys1以及sys2的文件夹
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/372307406.png7.在FTP中 设置 "FTP授权规则"
如图所示
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/372360265.png此时 FTP服务器部分完成,所有配置步骤完成
测试
在另外一台服务器上进行FTP连接
sys1
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/372577109.png新建文件夹成功,说明配置成功!
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/372595890.pngsys2
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/372509421.png尝试新建文件夹时报错,说明配置生效!
%E5%9C%A8%E5%9F%9F%E4%B8%AD%E8%BF%9B%E8%A1%8CFTP%E7%94%A8%E6%88%B7%E9%9A%94%E7%A6%BB.assets/372547296.png所有步骤完毕
由AnYing编写,编写完成于2019年3月21日20:36:46.
参考:https://blog.csdn.net/Phung/article/details/60780755
https://jingyan.baidu.com/article/dca1fa6f6b795df1a44052fd.html