最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

VSFTPD配置(匿名——本地用戶——虛擬用戶)

 更新時(shí)間:2011年05月02日 13:50:44   作者:  
VSFTPD配置(匿名——本地用戶——虛擬用戶),需要的朋友可以參考下。
1,下載VSFTPD.TAR.GZ
程序下載地址:ftp://vsftpd.beasts.org/users/cevans/
2,檢查和建立相應(yīng)賬戶和目錄
1,nobody用戶
[root@main vsftpd-2.1.0]# cat /etc/passwd |grep nobody
nobody:x:99:99:Nobody:/:/sbin/nologin
如不存在請建立相關(guān)賬戶。
2,/usr/share/empty 目錄, 如不存在請創(chuàng)建
3,如允許匿名訪問,需創(chuàng)建Ftp用戶,家目錄為/var/ftp(一般ftp用戶存在而家目錄不存在)
[root@main vsftpd-2.1.0]# mkdir /var/ftp/
[root@main vsftpd-2.1.0]# chown root.root /var/ftp
[root@main vsftpd-2.1.0]# chmod 755 /var/ftp

3,解壓、編譯、安裝程序(其實(shí)vsftpd用rpm和用源碼安裝差不多,編譯安裝反而不方便,推薦各位RPM安裝,呵呵)
[root@main ~]# tar xzfv vsftpd-2.1.0.tar.gz
[root@main ~]# cd vsftpd-2.1.0
[root@main vsftpd-2.1.0]# make && make install
4,復(fù)制相關(guān)文件
如果是用RPM安裝,可能會和源碼安裝的文件路徑略有不同,如/etc/vsftpd.conf變成了/etc/vsftpd/vsftpd.conf,這類變動請自行 find相關(guān)文件。
主配置文件
[root@main vsftpd-2.1.0]# cp vsftpd.conf /etc/vsftpd.conf
PAM身份驗(yàn)證用文件
[root@main vsftpd-2.1.0]# cp RedHat/vsftpd.pam /etc/pam.d/ftp
5,配置vsftpd.conf
啟用/禁止匿名用戶訪問。
anonymous_enable=YES/NO
允許本地用戶登錄并允許其上傳文件。
local_enable=YES
write_enable=YES
將本地用戶鎖定在主目錄中,不允許切換到上一級目錄中
chroot_local_user=YES
匿名和本地用戶限速(單位byte)
anon_max_rate=數(shù)字
local_max_rate=數(shù)字
禁止某些用戶通過ftp登錄服務(wù)器。如果設(shè)置了local_enable=YES,那么所有的用戶包括root也能通過ftp登錄服務(wù)器,出于安全考慮,需要對某些用戶進(jìn)行限制。在vsftpd.conf中有三個(gè)選項(xiàng)控制:
userlist_deny=YES/NO
userlist_enalbe=YES
userlist_file=/etc/vsftpd.user_list
如果userlist_deny=YES,/etc/vsftpd.user_list中列出的用戶名就不允許登錄ftp服務(wù)器;如果userlist_deny=NO,/etc/vsftpd.user_list中列出的用戶名允許登錄ftp服務(wù)器。我們只要在/etc目錄下創(chuàng)建vsftpd.user_list文件,文件內(nèi)容為允許登錄或禁止登錄的用戶名,每個(gè)用戶一行。
禁止用戶通過FTP修改文件或文件夾的權(quán)限。
chmod_enable=NO(
設(shè)置本地用戶上傳的文件或文件夾的umask值(默認(rèn)為077)
local_umask=022
最多同時(shí)允許100個(gè)客戶連接
max_clients=100
每個(gè)ip地址最多允許開3個(gè)線程
max_per_ip=3
只監(jiān)聽來訪問192.168.0.2(適用本機(jī)多網(wǎng)卡、多IP的情況)的FTP服務(wù)請求
listen_address=192.168.0.2
6,安裝完成后使用vsftpd命令即可啟動vsftpd服務(wù)。保證防火墻開放相關(guān)端口后嘗試下匿名登陸吧,注意所有匿名用戶都登錄到相同的目錄中/var/ftp。
我們可以通過pgrep vsftpd 來查看vsftpd是否運(yùn)行起來,可以用pkill vsftpd 來殺死vsftpd進(jìn)程,把vsFTPd關(guān)閉。所以上文說更推薦用rpm安裝,那樣就可以用service vsftpd start|stop|restart來控制了。
[root@main ~]# pgrep vsftpd
2745
[root@main ~]# pkill vsftpd
7,設(shè)置pub目錄,允許匿名用戶上傳、下載文件。
更改配置文件,確保有這幾項(xiàng):
anonymous_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_umask=022
新建文件夾,并更改權(quán)限。
[root@main ~]# mkdir /var/ftp/pub
[root@main ~]# chmod 777 /var/ftp/pub
嘗試一下匿名上傳下載吧,應(yīng)該沒問題。
8,設(shè)置使用本地用戶登陸FTP服務(wù)器,并進(jìn)行權(quán)限設(shè)置。
添加一個(gè)只能從ftp登錄服務(wù)器,而不能從本地shell登錄的用戶。以下創(chuàng)建一個(gè)用戶ftpuser,不允許從本地登錄
[root@localhost root]# useradd -g ftp -s /sbin/nologin ftpuser
創(chuàng)建賬戶和密碼后改一下配置文件vsftpd.conf ,以確保本地虛擬用戶能有讀寫權(quán)限:
local_enable=YES
write_enable=YES
local_umask=022
嘗試用本地用戶上傳和下載文件。(PS,我不知道為什么我無法進(jìn)行上傳下載操作,但我重啟系統(tǒng)后可以應(yīng)用了)
還可以用userlist_deny=YES/NO
userlist_enalbe=YES
userlist_file=/etc/vsftpd.user_list
這些選項(xiàng)對用戶進(jìn)行控制。
9,嘗試使用虛擬用戶訪問FTP服務(wù)。
創(chuàng)建一個(gè)口令源文件,文件格式是第一行用戶名、第二行密碼、第三行用戶名、第四行密碼……
[root@main ~]# cat temp_pass.txt
caocao
caomengde
xiaocaocao
xiaocaomengde
使用db_load命令生成認(rèn)證文件。我遇到的情況就是本機(jī)沒有db_load這個(gè)命令,網(wǎng)上搜到的答案是缺少DB4的rpm包,應(yīng)該是把光盤中DB4開頭的rpm包都裝全,我嫌麻煩,采用的yum -y install db4*,裝了以后就有db_load命令了。
[root@main ~]# db_load -T -t hash -f temp_pass.txt /etc/vuser.db
設(shè)置db文件的權(quán)限,同時(shí)刪除口令文件。
[root@main ~]# chmod 600 /etc/vuser.db
[root@main ~]# rm temp_pass.txt
建立虛擬用戶所需的PAM配置文件
[root@main ~]# vi /etc/pam.d/ftpuser.vu
#添加如下內(nèi)容
auth required /lib/security/pam_userdb.so db=/etc/vuser
account required /lib/security/pam_userdb.so db=/etc/vuser
添加新用戶,可以考慮設(shè)置該用戶nologin
[root@main home]# useradd vuserftp
修改vsftpd.conf配置文件,有則改,無則添加。
guest_enable=YES
guest_username=vuserftp
pam_service_name=ftpuser.vu
重啟一下,現(xiàn)在訪問ftp://caocao@ftp是否可以用caomengde做密碼訪問?如果期間有小問題,可以考慮以下目錄權(quán)限問題。
10,嘗試給虛擬用戶分配權(quán)限
修改VSFTPD的配置文件,有則改,無則加。創(chuàng)建并進(jìn)入這個(gè)文件夾。
user_config_dir=/etc/vuserftp/
[root@main vuserftp]# mkdir /etc/vuserftp/
[root@main vuserftp]# cd /etc/vuserftp/
創(chuàng)建虛擬用戶權(quán)限的配置文件
[root@main vuserftp]# vi caocao
write_enable=YES
anon_world_readable_only=NO
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
local_root=/home/vuserftp/caocao
創(chuàng)建虛擬用戶的目錄,并配置權(quán)限。
[root@localhost ~]# mkdir /home/vuserftp/caocao
[root@localhost ~]# chown vuserftp /home/vuserftp/caocao/
11,我又照著這個(gè)教程復(fù)核了一下虛用戶登錄FTP的相關(guān)過程。show 相關(guān)配置文件和權(quán)限,因僅僅是實(shí)驗(yàn)用的,所以配置比較粗糙。大家可以自己優(yōu)化和精簡。
[root@localhost ~]# ll /home/vuserftp/
total 4
drwxr-xr-x 2 root root 4096 Mar 30 09:47 caocao
[root@localhost ~]# grep -v '#' /etc/vsftpd.conf
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
listen=YES
guest_enable=YES
guest_username=vuserftp
pam_service_name=ftpuser.vu
user_config_dir=/etc/vuserftp/
[root@localhost ~]# rpm -qa |grep db4-
db4-java-4.3.29-9.fc6
db4-devel-4.3.29-9.fc6
db4-tcl-4.3.29-9.fc6
db4-4.3.29-9.fc6
db4-utils-4.3.29-9.fc6

[root@localhost ~]# cat /etc/passwd |grep vuserftp
vuserftp:x:500:500::/home/vuserftp:/bin/bash(可以改成nologin)
[root@localhost ~]# cat /etc/pam.d/ftpuser.vu
auth required /lib/security/pam_userdb.so db=/etc/vuser
account required /lib/security/pam_userdb.so db=/etc/vuser

相關(guān)文章

  • Windows?Server?2012下FTP服務(wù)器站點(diǎn)搭建程序

    Windows?Server?2012下FTP服務(wù)器站點(diǎn)搭建程序

    這篇文章主要為大家詳細(xì)介紹了Windows?Server?2012下FTP服務(wù)器站點(diǎn)搭建程序,文中安裝步驟介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2022-08-08
  • FTP服務(wù)器的防火墻通用設(shè)置規(guī)則介紹

    FTP服務(wù)器的防火墻通用設(shè)置規(guī)則介紹

    此FTP服務(wù)器的防火墻通用設(shè)置規(guī)則適用于Windows、Linux服務(wù)器以及可能的其他操作系統(tǒng),設(shè)置步驟如下,感興趣的朋友可以參考下哈
    2013-06-06
  • vsFTPd 服務(wù)器初學(xué)者指南

    vsFTPd 服務(wù)器初學(xué)者指南

    vsftpd是一款在Linux發(fā)行版中最受推崇的FTP服務(wù)器程序。特點(diǎn)是小巧輕快,安全易用
    2013-06-06
  • filezilla Failed to create listen socket on port 21 for IPv4 解決辦法

    filezilla Failed to create listen socket on port 21 for IPv4

    今天幫一個(gè)客戶配置filezilla的時(shí)候,提示filezilla Failed to create listen socket on port 21 for IPv4,原來是因?yàn)?1端口被占用了,換個(gè)端口就可以了
    2013-09-09
  • 全面提高WindowsFTP服務(wù)器的安全性能

    全面提高WindowsFTP服務(wù)器的安全性能

    Windows2000系統(tǒng)提供了FTP服務(wù)功能,由于簡單易用,與Windows系統(tǒng)本身結(jié)合緊密,深受廣大用戶的喜愛。
    2009-06-06
  • Serv-U8.0 添加匿名用戶的技巧

    Serv-U8.0 添加匿名用戶的技巧

    熟悉FTP的朋友都知道,匿名用戶就是不用輸入用戶名和密碼,直接訪問FTP服務(wù)器。Serv-U 7.0版本以后,為了安全期間,默認(rèn)是不允許匿名用戶訪問的,那么我們怎么手動去添加匿名用戶呢?
    2009-07-07
  • Ftp無法連接到服務(wù)器的常見問題及解決方法分享

    Ftp無法連接到服務(wù)器的常見問題及解決方法分享

    這篇文章主要給大家介紹了Ftp無法連接到服務(wù)器的解決辦法,以及常見的ftp錯(cuò)誤問題及解決辦法分享,具有一定的參考價(jià)值,有感興趣的小伙伴可以參考閱讀下
    2023-08-08
  • windows10本地搭建FTP服務(wù)器圖文教程

    windows10本地搭建FTP服務(wù)器圖文教程

    這篇文章主要為大家詳細(xì)介紹了windows10本地搭建FTP服務(wù)器圖文教程,文中安裝步驟介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2022-07-07
  • Serv-U FTP與AD完美集成方案詳解

    Serv-U FTP與AD完美集成方案詳解

    最近老大給了咱一個(gè)任務(wù),那就是把公司的文件服務(wù)器、FTP服務(wù)器、郵件服務(wù)器進(jìn)行遷移并作相應(yīng)的整合,這里爛泥就為大家分享一下整合方法,需要的朋友可以參考下
    2018-11-11
  • ubuntu如何搭建vsftpd服務(wù)器

    ubuntu如何搭建vsftpd服務(wù)器

    這篇文章主要介紹了ubuntu如何搭建vsftpd服務(wù)器,具有很好的參考價(jià)值,希望對大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2022-12-12

最新評論

西和县| 郴州市| 偏关县| 台南市| 环江| 元阳县| 珠海市| 平遥县| 朝阳区| 芦溪县| 星座| 新余市| 南澳县| 务川| 交口县| 和林格尔县| 大新县| 黄大仙区| 敦化市| 革吉县| 永州市| 闽侯县| 平原县| 长沙县| 西丰县| 阿合奇县| 浪卡子县| 柳江县| 阿克苏市| 台湾省| 麻栗坡县| 高台县| 永福县| 朝阳市| 罗江县| 望城县| 西贡区| 西林县| 鹿泉市| 许昌市| 固原市|