vsftpd 配置
本站整理 發(fā)布時(shí)間:2009-03-10 14:59:42 作者:jb51.net
我要評(píng)論
0、關(guān)于本文檔
本文檔是個(gè)人的學(xué)習(xí)整理,允許大家翻閱,摘抄,引用,更歡迎指出其中不對(duì)之處,文檔的內(nèi)容主要來(lái)自VSFTPD自身文檔、個(gè)人學(xué)習(xí)心得以及網(wǎng)絡(luò)資料,若有類同,實(shí)屬正常,∶),
本文檔基于RedHat Linux 9和VSFTPD-1.1.3-8,如果有不同版本,則有專門文字
write_enable=YES|NO
控制是否允許使用任何可以修改文件系統(tǒng)的FTP 的指令,比如STOR、DELE、RNFR、RNTO、MKD、RMD、APPE 以及SITE。默認(rèn)值為NO,不過自帶的簡(jiǎn)單配置文件中打開了該選項(xiàng)。
secure_chroot_dir=
這選項(xiàng)指向一個(gè)空目錄,并且ftp用戶對(duì)此目錄無(wú)寫權(quán)限。當(dāng)vsftpd不需要訪問文件系統(tǒng)時(shí),這個(gè)目錄將被作為一個(gè)安全的容器,用戶將被限制在此目錄中。默認(rèn)目錄為/usr/share/empty。
5.4.4、新增文件權(quán)限設(shè)定
anon_umask=
匿名用戶新增文件的umask 數(shù)值。默認(rèn)值為077。
file_open_mode=
上傳檔案的權(quán)限,與chmod 所使用的數(shù)值相同。如果希望上傳的文件可以執(zhí)行,設(shè)此值為0777。默認(rèn)值為0666。
local_umask=
本地用戶新增檔案時(shí)的umask 數(shù)值。默認(rèn)值為077。不過,其他大多數(shù)的FTP服務(wù)器都是使用022。如果您的用戶希望的話,可以修改為022。在自帶的配置文件中此項(xiàng)就設(shè)為了022。
5.5、提示信息
ftpd_banner=login banner string
此參數(shù)定義了login banner string(登錄歡迎語(yǔ)字符串)。用戶可以自行修改。預(yù)設(shè)值為無(wú)。當(dāng)ftpd_banner設(shè)置后,將取代系統(tǒng)原來(lái)的歡迎詞。
banner_file=/directory/vsftpd_banner_file
此項(xiàng)指定一個(gè)文本文件,當(dāng)使用者登入時(shí),會(huì)顯示此該文件的內(nèi)容,通常為歡迎話語(yǔ)或是說明。默認(rèn)值為無(wú)。與ftpd_banner相比,banner_file是文本文件的形式,而ftpd_banner是字串格式。banner_file選項(xiàng)將取代ftpd_banner選項(xiàng)。
dirmessage_enable=YES|MO
控制是否啟用目錄提示信息功能。YES啟用,NO不啟用,默認(rèn)值為YES。此功能啟用后,當(dāng)用戶進(jìn)入某一個(gè)目錄時(shí),會(huì)檢查該目錄下是否有message_file選項(xiàng)所指定的文檔,若是有,則會(huì)出現(xiàn)此文檔的內(nèi)容,通常這個(gè)檔案會(huì)放置歡迎話語(yǔ),或是對(duì)該目錄的說明。
message_file=
此選項(xiàng),僅在dirmessage_enable選項(xiàng)激活方生效。默認(rèn)值為.message。
5.6、日志設(shè)置
xferlog_enable=YES|NO
控制是否啟用一個(gè)日志文件,用于詳細(xì)記錄上傳和下載。該日志文件由xferlog_file選項(xiàng)指定。默認(rèn)值為NO,但簡(jiǎn)單配置文件中激活此選項(xiàng)。
xferlog_file=
這個(gè)選項(xiàng)設(shè)定記錄傳輸日志的文件名。默認(rèn)值為/var/log/vsftpd.log。
xferlog_std_format=YES|NO
控制日志文件是否使用xferlog的標(biāo)準(zhǔn)格式,如同wu-ftpd一樣。使用xferlog格式,可以重新使用已經(jīng)存在的傳輸統(tǒng)計(jì)生成器。然而,默認(rèn)的日志格式更為可讀性。默認(rèn)值為NO,但自帶的配置文件中激活了此選項(xiàng)。
log_ftp_protocol=YES|NO
當(dāng)此選項(xiàng)激活后,所有的FTP請(qǐng)求和響應(yīng)都被記錄到日志中。提供此選項(xiàng)時(shí),xferlog_std_format不能被激活。這個(gè)選項(xiàng)有助于調(diào)試。默認(rèn)值為NO。
5.7、其他設(shè)置
setproctitle_enable=YES|NO
YES,VSFTPD將在系統(tǒng)進(jìn)程列表中顯示每個(gè)會(huì)話(session)的狀態(tài)。也就是說,進(jìn)程報(bào)告將顯示每個(gè)vsftpd會(huì)話在做什么(掛起、下載等),如用ps -ef|grep ftp。出于安全的目的,可以考慮將此選項(xiàng)關(guān)閉。NO,進(jìn)程報(bào)告只顯示一個(gè)vsftpd進(jìn)程在運(yùn)行。默認(rèn)值為NO。
text_userdb_names=YES|No
當(dāng)使用者登入后使用ls -al 之類指令時(shí),目錄列表的用戶和組信息域,默認(rèn)是出現(xiàn)擁有者的UID,而不是該檔案擁有者的名稱。若是希望出現(xiàn)擁有者的名稱,則將此功能開啟。默認(rèn)值為NO。
user_localtime=YES|NO
默認(rèn)為NO。YES,VSFTPD顯示目錄列表時(shí)使用你本地時(shí)區(qū)的時(shí)間。默認(rèn)是顯示GMT時(shí)間。同樣,由ftp命令“MDTM”返回的時(shí)間值也受此選項(xiàng)影響。
check_shell=YES|NO
此選項(xiàng)僅對(duì)不使用PAM方式的VSFTPD生效。當(dāng)此選項(xiàng)關(guān)閉后,當(dāng)本地用戶登錄時(shí),VSFTPD不會(huì)檢查/etc/shells文件以尋找一個(gè)有效的用戶shell。默認(rèn)為YES。
nopriv_user=
指定一個(gè)用戶,當(dāng)VSFTPD不想要什么權(quán)限時(shí),使用此用戶身份。這用戶最好是一個(gè)專用的用戶,而不是用戶nobody。在大多數(shù)的機(jī)器上,nobody用戶被用于大量重要的事情。默認(rèn)值為nobody。
pam_service_name=
指明VSFTPD使用用PAM驗(yàn)證服務(wù)時(shí)的PAM配置文件名。默認(rèn)值為ftp。
6、VSFTPD應(yīng)用
本部分介紹VSFTPD的具體應(yīng)用方法。
6.1、允許匿名用戶上傳文件
在vsftpd.conf文件中修改或增加以下選項(xiàng):
write_enable=YES
anon_world_readable_only=NO
anon_upload_enable=YES
anon_mkdir_write_enable=YES
然后創(chuàng)建供匿名用戶上傳文件的目錄,并設(shè)定權(quán)限:
# mkdir /var/ftp/incoming
# chmod o+w /var/ftp/incoming
由于匿名用戶(ftp)上傳文件,需要對(duì)incoming目錄進(jìn)行操作,而incoming為root所有,匿名用戶(ftp)對(duì)于incoming來(lái)說是其他用戶,所以要加入其他用戶(o)的寫權(quán)限。
6.2、限制用戶在自家目錄
在默認(rèn)配置中,本地用戶可以切換到自家目錄以外的目錄進(jìn)行瀏覽,并在權(quán)限范圍內(nèi)進(jìn)行上傳和下載,這無(wú)疑是個(gè)不安全因素。
我們可以設(shè)置chroot,讓本地用戶登錄后只能訪問自家目錄,無(wú)法訪問其他目錄。相關(guān)的選項(xiàng)有三個(gè):chroot_local_user、chroot_list_enable、chroot_list_file。限制用戶在自家目錄有兩種做法:
1、限制所有的本地用戶在自家目錄
chroot_local_user=YES
這種做法,可能會(huì)帶來(lái)一些安全性上的沖突。參見前面的chroot_local_user選項(xiàng)描述。
2、限制部分本地用戶在自家目錄
chroot_local_user=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
在/etc/vsftpd.chroot_list文件中加入要限制的本地用戶名。注意一個(gè)用戶名一行。
6.3、配置高安全級(jí)別的匿名FTP服務(wù)器
VSFTPD自帶的簡(jiǎn)單配置文件已經(jīng)自稱是偏執(zhí)狂了,這里看看能否更加偏執(zhí)一些,:)。有些選項(xiàng)默認(rèn)已經(jīng)采用安全性的設(shè)置,這里就不再寫出了。
#只允許匿名訪問,不允許本地用戶訪問
anonymous_enable=YES
local_enable=NO
相關(guān)文章

集成系統(tǒng)級(jí)Claw模式! Deepin 官宣發(fā)布 25.1 版本
deepin操作系統(tǒng)發(fā)布了最新的 25.1 版本更新,該版本基于 deepin 25 正式版積累的多輪內(nèi)測(cè)成果,在 AI 能力、內(nèi)核版本、桌面環(huán)境、文件管理器以及系統(tǒng)安全等方面進(jìn)行了更新2026-04-13
又一代老硬件退場(chǎng)! Linux 內(nèi)核正式放棄Intel 486 CPU
在過去的幾十年間,CPU 的架構(gòu)已經(jīng)經(jīng)歷了飛速發(fā)展,x86 系列就是其中之一,而 i486 則屬于該系列中的一個(gè),當(dāng)前,i486 的CPU處理器已經(jīng)夠老,從 Linux 7.1 開始將不再有對(duì)2026-04-09
趕緊收藏! 全網(wǎng)最全 Linux 命令總結(jié)
我把 Linux 中最常用、最實(shí)用、最常被問到的命令按照實(shí)際使用場(chǎng)景分類整理,方便你快速查閱和記憶,內(nèi)容覆蓋日常運(yùn)維、開發(fā)調(diào)試、性能分析、文件處理、網(wǎng)絡(luò)、安全、系統(tǒng)管2026-04-08
一分鐘內(nèi)檢查L(zhǎng)inux服務(wù)器性能? 9個(gè)性能檢測(cè)常用的基本命令
今天我們來(lái)看看Linux系統(tǒng)中用于性能監(jiān)控的一系列命令,這些命令可以快速查看機(jī)器的負(fù)載情況,詳細(xì)請(qǐng)看下文介紹2026-03-18
從零基礎(chǔ)到精通! 適合高級(jí)用戶的15款Linux發(fā)行版推薦
Linux作為操作系統(tǒng)領(lǐng)域靈活性和可定制性的基石,提供了大量滿足不同用戶需求的發(fā)行版,今天分享適合高級(jí)用戶的15款Linux發(fā)行版2026-03-10
開箱即用? 這4個(gè)高手級(jí)Linux發(fā)行版遠(yuǎn)沒你想象的那么安全易用
如果你正在糾結(jié)用哪個(gè)發(fā)行版?零基礎(chǔ)新手別被“高端”“極客”“聲明式”這些詞沖昏頭腦,先用好用的,再慢慢進(jìn)階2026-03-10
這幾款SSH工具真的夠用了! Linux好用的ssh工具推薦
在Linux上使用SSH,您需要安裝一個(gè)SSH客戶端,今天整理找到的8 款 SSH / 終端工具,從免費(fèi)開源到企業(yè)級(jí)商用,從輕量化命令行到一站式工具箱,每款都做了介紹與對(duì)比,希望能2026-03-09
在Linux系統(tǒng)下有兩種用戶,即高級(jí)用戶root,普通用戶,高級(jí)用戶root可以在系統(tǒng)中做任何事情,普通用戶僅可在Linux系統(tǒng)中做有限的事情,下面我們就來(lái)看看切換方法2026-02-28
揭秘當(dāng)前登錄用戶的身份! Linux中使用logname命令的技巧
logname命令就是這樣一個(gè)簡(jiǎn)單但強(qiáng)大的工具,它能幫助我們輕松獲取當(dāng)前登錄用戶的用戶名,今天,我們就來(lái)深入探索一下這個(gè)命令的工作原理、使用方法和最佳實(shí)踐2026-02-26
在 Linux 系統(tǒng)中,DNS 緩存是一種將域名和 IP 地址映射關(guān)系緩存在本地的機(jī)制,可以加快域名解析速度,并減輕 DNS 服務(wù)器的負(fù)載2026-02-26



