• autogroup имя_группы класс [, класс , ...]
. Данная опция указывает, что при получении обращений одного из указанных классов WU-FTPD должен выполнить операцию setgid
с именем группы. С помощью этой опции вы можете разрешить анонимным пользователям, принадлежащим некоторому классу, читать те файлы, которые имеют право читать члены указанной группы, но которые не доступны для чтения остальным пользователям.
• defumask umasк класс [, класс ]
. Данная опция сообщает WU-FTPD, что если пользователь, принадлежащий указанному классу, передает файл на сервер, то при создании файла должна использоваться маска umask
.
• timeout ключевое_слово время_в_секундах
. Данная опция позволяет задает значения тайм-аута. В качестве ключевого слова может использоваться accept
, connect
, data
, idle
, maxidle
или rfc931
.
• noretrieve [relative|absolute] [class= имя_класса ] имена_файлов
. Эта опция запрещает передачу указанных файлов. Если вместо имени файла задано имя каталога, все содержимое каталога становится недоступным. При необходимости вы можете применять эту опцию только к указанному классу. Значения relative
и absolute
указывают, должно ли имя файла интерпретироваться как относительное (определяемое относительно корня поддерева chroot
) или как абсолютное (определяемое относительно корневого каталога файловой системы). По умолчанию абсолютным считается имя, начинающееся с символа /
. Например, если задана опция noretrieve /etc /usr
, это означает, что копирование файлов из каталогов /etc
и /usr
запрещено.
Совет
Опцию noretrieve
часто используют для того, чтобы запретить доступ к /etc/passwd
, /etc/shadow
, /etc/ftpaccess
, файлу core
(находящемуся в любом каталоге) и другим важным файлам.
• allowretrieve [relative|absolute] [class= имя_класса ] имена_файлов
. Данная опция выполняет действия, противоположные опции noretrieve
. С ее помощью определяются исключения из правила, заданного посредством noretrieve
. Синтаксис данной опции полностью совпадает с синтаксисом noretrieve
.
• message имя_файла [ событие ] [ класс ]
. Опция message
задает файл, содержимое которого должно быть передано FTP-клиенту при наступлении некоторого события. Так, например, если в качестве события указано ключевое слово login
, сообщение будет отображаться при регистрации пользователя. Если событие описано как cwd= каталог
, то сообщение будет передано при выборе этого каталога в качестве текущего. При необходимости вы можете ограничить действия данной опции определенным классом пользователей. Например, если задана опция message .message cwd=*
, то при переходе в любой каталог пользователю будет передано сообщение из файла .message
, содержащегося в этом каталоге. Таким образом, вы можете предоставлять пользователям описание содержимого каталогов и сообщать о назначении всего FTP-сервера.
• compress [yes|no] класс [, класс ]
. Данная опция разрешает сжатие данных. Если пользователь запрашивает один из существующих файлов, но указывает дополнительное расширение, означающее сжатие, этот файл будет передан в сжатом виде. (Например, для получения файла с именем file
пользователь может указать имя file.gz
.) Расширения, означающие сжатие, приведены в файле ftpconversions
.
• chmod
, delete
, overwrite
, rename
и umask
. Эти опции принимают значение yes
или no
, кроме того, в них указывается такой же список типов, как и в определении класса. Каждая из этих опций разрешает или запрещает использование клиентом соответствующей команды. Например, запись delete no guest, anonymous
запрещает пользователям типа guest
и anonymous
удалять файлы.
• tar [yes|no] класс [, класс ]
. Эта опция действует подобно опции compress
, но применяется для объединения содержимого каталога в tar-архив. Данная опция предоставляет удобные средства для копирования каталогов.
• dns refuse_mismatch
имя_файла. Данная опция сообщает серверу WU-FTPD о том, что тот должен выполнить обратное преобразование IP-адреса клиента, а затем осуществить прямое DNS-преобразование. Если адрес, полученный в результате прямого преобразования, не соответствует адресу клиента, соединение должно быть разорвано. Однако перед разрывом соединения сервер передает клиенту содержимое указанного файла.
Читать дальше