最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

LINUX Centos7搭建vsftpd服務(wù)

 更新時(shí)間:2018年02月27日 10:41:34   作者:彬菌  
本文給大家詳細(xì)講述了在LINUX中Centos7搭建vsftpd服務(wù)的詳細(xì)操作方法,需要的朋友參考下。

前言:在數(shù)據(jù)傳輸安全方面,被動(dòng)模式安全性更高,且ftp連接工具都是默認(rèn)被動(dòng)模式;在網(wǎng)絡(luò)安全方面,則是主動(dòng)模式安全性更高。

安裝vsftpd和ftp連接工具

yum -y install vsftpd ftp

修改vsftpd的配置文件

vim /etc/vsftpd/vsftpd.conf

修改:

anonymous_enable=NO //修改為NO
chroot_list_enable=YES //去掉前面的#號(hào)
chroot_list_file=/etc/vsftpd/chroot_list //去掉前面的#號(hào)
ascii_upload_enable=YES //去掉前面的#號(hào)
ascii_download_enable=YES //去掉前面的#號(hào)
local_umask=033 //修改權(quán)限
listen=YES //設(shè)置vsftpd擁有自己的守護(hù)進(jìn)程
listen_ipv6=NO

注意:listen和listen_ipv6不能同時(shí)設(shè)置YES

添加:

pasv_enable=YES #開啟被動(dòng)模式
pasv_min_port=30000 #被動(dòng)模式最小端口
pasv_max_port=40000 #被動(dòng)模式最大端口
pasv_promiscuous=YES #關(guān)閉端口安全檢查
pasv_address=公網(wǎng)IP地址 #局域網(wǎng)搭建忽略此項(xiàng)
allow_writeable_chroot=YES

cmds_allowed=FEAT,REST,CWD,LIST,MDTM,MKD,NLST,PASS,PASV,PORT,PWD,QUIT,RMD,RNFR,RNTO,RETR,SIZE,TYPE,USER,ACCT,STOR,APPE,CDUP,HELP,MODE,NOOP,REIN,STAT,STOU,STRU,SYST

注意:cmds_allowed參數(shù)不能有空格,這里設(shè)置權(quán)限可以上傳,下載,重命名,替換,刪除空文件夾,但不可以刪除文件;為了安全考慮,被動(dòng)模式端口最好大于10000,端口范圍過小則無法訪問ftp服務(wù)

設(shè)置ftp用戶黑名單(把本地用戶添加到以下兩個(gè)文件)

cut -d : -f 1 /etc/passwd>>/etc/vsftpd/ftpusers
cut -d : -f 1 /etc/passwd>>/etc/vsftpd/user_list

注意:如果只在ftpusers添加,登錄ftp時(shí)會(huì)提示用戶密碼錯(cuò)誤,在user_list添加則會(huì)提示權(quán)限拒絕

建議:兩邊都加

創(chuàng)建ftp用戶(新建的用戶不在黑名單內(nèi))

useradd -s /sbin/nologin bing //用戶名為bing
passwd bing //設(shè)置密碼

注意:ftp用戶的主目錄默認(rèn)在/home/用戶名/下面

限制ftp用戶不能離開它的home目錄

touch /etc/vsftpd/chroot_list
cut -d : -f 1 /etc/passwd>>/etc/vsftpd/chroot_list

防火墻開放ftp,使系統(tǒng)不用完全關(guān)閉防火墻

firewall-cmd --zone=public --add-port=21/tcp --permanent
firewall-cmd --zone=public --add-port=30000-40000/tcp --permanent
firewall-cmd --add-service=ftp --permanent
firewall-cmd --reload
firewall-cmd --list-services //查看ftp是否開放
firewall-cmd --zone=public --list-ports //查看已開放的端口

注意:還需要在阿里云控制臺(tái)的安全組規(guī)則添加被動(dòng)模式的端口范圍,否則會(huì)導(dǎo)致訪問不了ftp服務(wù)

配置selinux 允許ftb訪問home和外網(wǎng)訪問

getsebool -a | grep ftp //查看setenforce的ftp布爾值
setsebool -P ftpd_full_access on
setsebool -P ftpd_connect_all_unreserved on
setsebool -P ftpd_use_passive_mode on
semanage port -a -t ftp_port_t -p tcp 30000-40000
semanage port -l |grep ftp //查看selinux開啟的ftp端口

注意:如果semanage命令默認(rèn)是沒有安裝的,報(bào)錯(cuò)運(yùn)行以下命令

yum -y install policycoreutils-python //安裝selinux端口管理工具

設(shè)置home目錄權(quán)限

chmod 777 /home/bing

啟動(dòng)并設(shè)置開機(jī)自啟

service vsftpd start
systemctl enable vsftpd.service

注意:在windows端訪問ftp服務(wù)器需要設(shè)置被動(dòng)模式,如下圖所示

附加:ftp的卸載

卸載之前備份文件

mkdir /bak
cp -fr /home/bing/* /bak

卸載ftp

yum remove -y vsftpd

刪除配置文件

rm -fr /etc/vsftpd

刪除ftp用戶

userdel -fr bing

本文轉(zhuǎn)載于:https://www.idaobin.com/archives/181.html

相關(guān)文章

  • 實(shí)例詳解Linux下的Make命令

    實(shí)例詳解Linux下的Make命令

    眾所周知在Linux系統(tǒng)下的make 命令是系統(tǒng)管理員和程序員用的最頻繁的命令之一。管理員用它通過命令行來編譯和安裝很多開源的工具,程序員用它來管理他們大型復(fù)雜的項(xiàng)目編譯問題。下面這篇文章我們將用一些實(shí)例來討論make命令背后的工作機(jī)制。有需要的朋友們可以看看。
    2016-12-12
  • Linux中對(duì)mysql用戶進(jìn)行管理的操作代碼

    Linux中對(duì)mysql用戶進(jìn)行管理的操作代碼

    這是在Linux里面對(duì)MySQL數(shù)據(jù)庫的用戶進(jìn)行管理,其中包括查看全部用戶以及權(quán)限、賦予增刪改查權(quán)限、賦予遠(yuǎn)程連接%權(quán)限、刪除用戶的權(quán)限、刪除用戶、修改密碼等,本文給大家詳細(xì)介紹了Linux中對(duì)mysql用戶進(jìn)行管理的操作代碼,需要的朋友可以參考下
    2024-11-11
  • Linux內(nèi)核參數(shù)配置與驗(yàn)證詳細(xì)指南

    Linux內(nèi)核參數(shù)配置與驗(yàn)證詳細(xì)指南

    在Linux系統(tǒng)運(yùn)維和性能優(yōu)化中,內(nèi)核參數(shù)(sysctl)的配置至關(guān)重要,本文主要來聊聊如何配置與驗(yàn)證這些Linux內(nèi)核參數(shù),希望對(duì)大家有一定的幫助
    2025-04-04
  • telnet?nc命令返回“連接失敗”問題及解決

    telnet?nc命令返回“連接失敗”問題及解決

    當(dāng)使用nc或telnet命令測試端口連接時(shí),如果返回“connection?refused”錯(cuò)誤,通??赡苁且?yàn)椋?.?目標(biāo)端口未被監(jiān)聽,即沒有服務(wù)在運(yùn)行于該端口;2.?防火墻策略阻止了該端口的連接;3.?目標(biāo)主機(jī)配置了只允許特定IP或子網(wǎng)的連接,這些情況都會(huì)導(dǎo)致連接嘗試失敗
    2024-10-10
  • Linux中FTP服務(wù)器搭建與安全配置方式

    Linux中FTP服務(wù)器搭建與安全配置方式

    這篇文章主要介紹了Linux中FTP服務(wù)器搭建與安全配置方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-02-02
  • CentOS7 LNMP+phpmyadmin環(huán)境搭建 第一篇虛擬機(jī)及centos7安裝

    CentOS7 LNMP+phpmyadmin環(huán)境搭建 第一篇虛擬機(jī)及centos7安裝

    這篇文章主要介紹了CentOS7 LNMP+phpmyadmin環(huán)境搭建第一篇虛擬機(jī)及centos7安裝教程,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2017-07-07
  • 阿里云ECS實(shí)例設(shè)置用戶root密碼和遠(yuǎn)程連接的方法

    阿里云ECS實(shí)例設(shè)置用戶root密碼和遠(yuǎn)程連接的方法

    這篇文章主要介紹了阿里云ECS實(shí)例設(shè)置用戶root密碼和遠(yuǎn)程連接的方法,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-07-07
  • 關(guān)于linux中系統(tǒng)輸入輸出的管理詳解

    關(guān)于linux中系統(tǒng)輸入輸出的管理詳解

    這篇文章主要給大家介紹了關(guān)于linux中系統(tǒng)輸入輸出的管理,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用linux具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-04-04
  • Linux?服務(wù)器硬件數(shù)據(jù)的收集及使用案例

    Linux?服務(wù)器硬件數(shù)據(jù)的收集及使用案例

    這篇文章主要介紹了Linux?服務(wù)器硬件數(shù)據(jù)的收集,本文通過示例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2023-05-05
  • Linux centos下php安裝cphalcon擴(kuò)展的方法

    Linux centos下php安裝cphalcon擴(kuò)展的方法

    這篇文章主要介紹了Linux下php安裝cphalcon擴(kuò)展的方法,需要的朋友可以參考下
    2017-02-02

最新評(píng)論

元江| 梁山县| 江源县| 临泉县| 元江| 岫岩| 瑞丽市| 习水县| 乌兰浩特市| 郴州市| 龙胜| 松阳县| 东方市| 江阴市| 镇坪县| 崇明县| 荔浦县| 札达县| 英吉沙县| 芦山县| 桃园市| 博客| 樟树市| 咸丰县| 贺州市| 革吉县| 手机| 乌拉特前旗| 盐池县| 贡嘎县| 东乌| 新余市| 五华县| 永城市| 章丘市| 林口县| 翼城县| 香港| 财经| 岗巴县| 社旗县|