我们接着来看ftpaccess的其他配置。
deny
说明:拒绝源地址符合的访问,同时显示文件的内容。也可以是某一文件,该文件包含了拒绝的ip地址类的定义。可以用 !nameserverd来拒绝没有注册域名的客户端请求。
如:
deny !nameserverd /home/ftp/etc/noname.msg
拒绝没有注册域名的客户端请求,并且显示noname.msg的内容。
guestgroup [...]
guestuser [...]
realgroup [...]
realuser [...]
说明:如果客户端为中的真实用户(real user)则该客户端被当作guest用户处理;如果客户端为真实用户则该客户端也被当作guest用户处理;realgroup和realuser把非匿名连接视为真实用户连接。和也可以用用户id和组id代替。
比如:guestuser *
realgroup admin
表示除了admin组以外的任何非匿名连接视为guest用户连接,admin仍旧视为真实用户连接。
nice []
说明:如果为中的用户连接的话,则调整ftpd进程的nice值为中指定的值。
keepalive
说明:是否在会话过程中保持数据通道的激活状态。
timeout accept
timeout connect
timeout data
timeout idle
timeout maxidle
timeout RFC931
说明:设置各种超时。
accept设置ftpd服务等待被动数据通道连接请求的超时。(缺省为120秒)
connect设置ftpd服务标准数据通道连接请求的超时。(缺省为120秒)
data设置ftpd服务等待客户端在数据通道上多长时间没有动作为超时。(缺省为1200秒)
idle 设置ftpd服务等待客户端用户在命令通道上多长时间没有动作为超时。(缺省为900秒)
maxidle 设置用户可以在客户端设置的更长的空闲时间的上限。(缺省为10秒)
RFC931 设置一个RFC931协议会话的最长时间。为零则取消对该协议的支持。
tcpwindows []
说明:设置tcp 窗口的大小。一般linux系统缺省值为6。如果网络连接情况较好可以增大该值,否则,应减小之。
我们接着来看ftpaccess的其他配置。
file-limit [] []
说明:用来限制在给定类中的用户可以传输的文件数目。可分为进、出、合计三类。如果没有指定类,则改选项将应用于所有没有传输文件限制的类。可选参数raw用来限制总的流量。
byte-limit [] []
说明:说明:用来限制在给定类中的用户可以传输的数据流量。可分为进、出、合计三类。如果没有指定类,则改选项将应用于所有没有传输文件限制的类。可选参数raw用来限制总的流量。
limit-time {*anonymousguest}
说明:用于限制一个ftp会话的总时间。缺省值为无限,真实用户不受限制。
guestserver []
说明:控制那一部主机用来提供anonymous或guest访问。如果没有指定,则拒绝所有anonymous或guest访问。
limit
说明:控制在一定的时间内,可以访问ftp的指定),当达到最大限制数时,显示的内容。