概述 本文主要讲述如何搭建VSFTP及配置虚拟用户。详细信息 阿里云提醒您: 如果您对实例或数据有修改、变更等风险操作,务必注意实例的容灾、容错能力,确保数据安全。如果您对实例(包括但不限于ECS、RDS)等进行配置与数据修改,建议提前...
vsftp配置文件及参数说明/etc/vsftpd 目录下文件说明如下:/etc/vsftpd/vsftpd.conf 是vsftpd的核心配置文件。etc/vsftpd/ftpusers 是黑名单文件,此文件中的用户不允许访问FTP服务器。etc/vsftpd/user_list 是白名单文件,此文件中的用户...
pasv_max_port=50010 更多参数的详细信息,请参见 vsftp配置文件及参数说明。按Esc退出编辑模式,然后输入:wq 并回车,保存退出文件。创建chroot_list文件,并在文件中写入例外用户名单。运行以下命令,创建chroot_list文件。sudo vim/etc/...
vsftp配置文件及参数说明/etc/vsftpd 目录下文件说明如下:/etc/vsftpd/vsftpd.conf 是vsftpd的核心配置文件。etc/vsftpd/ftpusers 是黑名单文件,此文件中的用户不允许访问FTP服务器。etc/vsftpd/user_list 是白名单文件,此文件中的用户...
pasv_max_port=50010 更多参数的详细信息,请参见 vsftp配置文件及参数说明。按 Esc,退出编辑模式,然后输入:wq 并回车以保存并关闭文件。创建 chroot_list 文件,并在文件中写入例外用户名单。重要 没有例外用户时,也必须创建 chroot_...
可能是由于vsftp进行了安全设置,删除了ftp等匿名用户,所以在读取vsftp.conf配置文件时,发生了错误,提示找不到ftp中指定的用户。解决方案 请您参参考以下操作修改vsftp功能配置。远程连接Linux实例。具体操作,请参见 通过密码或密钥...
执行如下命令,打开vsftp的配置文件。vim/etc/vsftpd/vsftpd.conf 找到chroot Chroot_local_user所在行,将其设置如下所示。设置本地所有帐户都只能在自家目录。chroot chroot_local_user=yes 找到chroot_list_enable所在行,将其设置成...
0.0.0.0),导致VSFTP的 vsftpd.conf 文件中的 pasv_address 配置无法生效,出现该问题。说明 FTP(File Transfer Protocol)是一种文件传输协议,工作模式支持主动模式和被动模式,更多工作模式信息,请参见 搭建FTP站点(Alibaba Cloud ...
本文介绍Linux系统的ECS实例通过vsftp上传文件失败,提示“553 Could not create file”错误的解决方案。问题现象 Linux系统的ECS实例通过vsftp上传文件失败,提示“553 Could not create file”错误。问题原因 可能由于以下原因导致: ...
Store)中,每个具体的配置是配置中心最小粒度的管理单元,用户需要在某个粒度上逐一设置配置的 KV,但是 ACM 并没有该限制。常用做法有两种: 仿照以上配置中心,将每个 Key 存在一个独特的 DataID上,例如:mq.global.qos.RCV_INTERVAL_...
弹性伸缩配置中系统磁盘设置为加密,视为“合规”。应用场景 为弹性伸缩配置中的系统磁盘设置加密可以提高数据的安全性和可靠性,同时满足合规性要求,是一种有效的数据保护措施。风险等级 默认风险等级:中风险。当您使用该规则时,可以...
弹性伸缩配置中数据磁盘均设置为加密,视为“合规”。应用场景 为弹性伸缩配置中的数据磁盘设置加密可以提高数据的安全性和可靠性,同时满足合规性要求,是一种有效的数据保护措施。风险等级 默认风险等级:中风险。当您使用该规则时,可以...
弹性伸缩配置中设置了实例要加入的安全组,视为“合规”。应用场景 加入安全组是一种提高实例安全性的有效手段,在弹性伸缩配置中加入安全组可以有效地保护实例的网络安全。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际...
弹性伸缩配置中未设置分配公网IPv4地址,视为“合规”。应用场景 如果您在弹性伸缩配置中设置了分配公网IPv4地址,在创建ECS实例时也会自动分配公网地址。当您的ECS实例需要对公网开放或访问公网时,请优先选择专有网络类型,并结合SLB和...
配置审计支持设置 云速搭CADT(Cloud Architect Design Tool)、 事件总线EventBridge和云监控CloudMonitor的投递服务状态,将资源数据投递到这些云产品进行相关处理。前提条件 请确保您已开通云速搭CADT。当您首次使用云速搭CADT时,需要...
本文以一个例子介绍了如何使用ACM的命名空间(Namespace)功能,为应用在测试、预生产和生产环境下的同一个配置设置不同的值。迁移到MSE Nacos ACM进入下线状态,所有配置管理相关的需求由MSE中的Nacos承接(ACM独享版,更好的安全和稳定性...
您可以在配置审计中设置将资源配置变更历史和资源不合规事件投递到消息服务MNS的指定主题,您还可以根据所需设置该主题的推送方式和内容。前提条件 请确保您已开通消息服务MNS。具体操作,请参见 开通消息服务MNS并授权。重要 开通消息服务...
在 服务设置 的 监控范围 页签,单击 修改配置。选择监控的资源类型。如果您选择 服务支持的全部资源类型,当配置审计对接新的云服务时,该云服务也会纳入监控范围。如果您选择 自定义资源类型,则可以根据所需选择指定资源类型。单击 确定...
当您需要将资源的配置变更历史和不合规事件投递到日志服务SLS的指定日志库时,需要设置日志项目(Project)和日志库(Logstore)。资源数据投递到指定日志库后,您可以查询和分析日志。前提条件 请确保您已开通日志服务SLS。具体操作,请...
当您不再需要配置审计服务检测资源合规性时,可以对其执行关闭操作。重要 当您关闭配置审计服务后,配置审计中存储的资源配置数据、已创建的规则和合规结果将自动被清空且不可恢复,请您慎重操作。前提条件 如果管理账号下有账号组,则需要...
当您需要将资源的定时快照或配置变更历史投递到对象存储OSS的指定地址时,需要设置存储空间(Bucket)。资源数据投递到指定存储空间后,您可以查看或下载JSON格式文件。前提条件 请确保您已开通对象存储OSS服务。具体操作,请参见 开通OSS...
配置审计服务关联角色(AliyunServiceRoleForConfig)是在某些场景下,为了完成配置审计的某个功能,需要获取其他云服务的访问权限而提供的RAM角色。说明 更多关于服务关联角色的信息,请参见 服务关联角色。应用场景 当配置审计调用各...
资源目录的管理账号可以将资源目录中的成员设置为配置审计的委派管理员账号。...请确保您已开通资源目录。...关于如何设置资源数据投递,请参见 设置投递数据到日志服务SLS、设置投递数据到对象存储OSS 和 设置投递数据到消息服务MNS。
检测您账号下RDS数据库实例是否启用安全白名单功能,是否开启公网连接,如果未设置任意IP访问或未配置公网链接,视为“合规”。应用场景 关闭RDS实例的公网链接可以提高数据安全性,减少网络流量和负载,遵守安全合规要求,以及简化网络...
本文介绍了配置审计服务主要功能的发布时间、发布地域和相关文档。2023年11月 功能名称 功能描述 发布时间 发布地域 相关文档 集成服务支持开启或关闭 支持对集成服务的事件投递进行开启或关闭。开通配置审计服务后会自动向云监控和事件...
检索所有电影信息列表,但是只有生产库需要顶配的机器,测试、预发和生产环境需要使用不同的数据库,因此应用需要在不同的环境下具备不同的数据源配置、连接池配置、数据库安全配置等。下图介绍了如何基于阿里云ACM的Namespace映射不同环境...
此外,配置审计还支持您将规则设置为周期触发,可定期为您执行合规评估。合规评估的结果 配置审计将获取的变更结果作为入参传入规则函数,规则函数返回合规结果给配置审计,在配置审计控制台以各种方式为您呈现和统计,请参见 查看资源的...
如果您在创建规则时设置了修正,当规则检测到不合规资源时,可以执行修正,快速纠正不合规配置,确保您云上IT系统实现自主持续的合规。修正方式 修正方式 描述 使用限制 相关服务 设置方法 模板修正 通过运维编排OOS提供的公共模板快速修正...
重要配置变更使用灰度发布 重要的配置(如 P0、P1 级)需设置变更审核、灰度等发布策略来降低变更风险。确保配置安全 敏感配置信息请加密后存储在 ACM 里 ACM Server 的主机和配置存储中默认不做数据加密处理。对于一些敏感配置信息,如...
针对该变更配置审计不做任何处理。移除成员账号 配置审计感知该变更。当您将某个成员账号移除资源目录时,企业管理账号失去对该成员账号的管理权限,该成员账号自动从所有账号组移除。成员账号被加入账号组前后和被移除账号组的功能变化 ...
当CDN域名设置源站类型为 OSS域名 时,源站域名设置为OSS域名格式,视为“合规”。应用场景 对于使用OSS源站域名的用户,需要将源站类型设置为 OSS域名,这样阿里云OSS产品会将来自阿里云CDN产品的回源流量识别为 CDN回源流出流量,从而...
RDS实例配置的监控频率小于等于参数指定的值,视为“合规”。应用场景 设置合理的监控频率可以帮助您及时发现数据库实例产生的事件,帮助企业了解数据库实例的运行情况。风险等级 默认风险等级:低风险。当您使用该规则时,可以按照实际...
配置审计已与操作审计服务集成,您可以在操作审计中查询用户操作配置审计产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的日志库(LogStore)或对象存储OSS的存储空间(Bucket)中,满足实时审计、问题回溯分析等需求。操作审计...
当配置审计预置的规则模板不能满足需求时,您可以通过设置条件规则三要素,快速创建自定义规则,对目标资源进行审计。背景信息 关于条件规则的概念、应用场景和核心特性,请参见 基于条件自定义规则。操作步骤 登录 配置审计控制台。(可选...
本文为您介绍配置审计中与标签相关的规则模板,以及结合实际使用场景介绍如何对资源关联的标签进行审计和自动修正。背景信息 云上企业往往会通过标签来对资源进行分类,用于分权、分账和审计等业务进行管理,如何通过有效的方式为资源绑定...
规则模板是配置审计已在函数计算中构建的规则函数。您可以通过规则模板快速创建规则,对目标资源进行审计。操作步骤 登录 配置审计控制台。(可选)在左上角选择目标账号组。仅资源目录下的管理账号需要执行该操作。单个阿里云账号不涉及。...
如果借助ECS实例RAM角色,则无需配置AccessKey(AK)即可访问ACM,从而提高安全性。迁移到MSE Nacos ACM进入下线状态,所有配置管理相关的需求由MSE中的Nacos承接(ACM独享版,更好的安全和稳定性)。您需要在ACM控制台导出配置,然后在MSE...
如果您针对规则设置了修正模板,当配置审计通过该规则检测资源为不合规时,会自动在RAM控制台创建自动修正服务关联角色。删除自动修正功能的服务关联角色 删除修正设置。删除规则的修正设置。具体操作,请参见 删除修正设置。删除已设置...
资源投递和资源事件通知的历史配置自动被清空,成员重新获得设置资源投递和资源事件通知的权限。成员作为独立的阿里云账号使用配置审计服务,不受原有管理账号或委派管理员账号的管理。操作步骤 登录 配置审计控制台。在左侧导航栏,单击 ...
不合规修正 您可以在创建规则时设置模板修正或自定义修正,当规则检测到不合规资源时,可以执行修正,快速纠正不合规配置,确保您云上IT系统实现自主持续的合规。资源投递 配置审计持续将资源数据投递到日志服务SLS的日志库、对象存储OSS的...