最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

用Linux構(gòu)建高效FTP服務(wù)器方法分享

 更新時間:2011年06月18日 01:20:21   作者:  
在眾多網(wǎng)絡(luò)應(yīng)用中,F(xiàn)TP(文件傳輸協(xié)議)有著非常重要的地位。Internet中一個十分重要的資源就是軟件資源,而各種各樣的軟件資源大多數(shù)都放在FTP服務(wù)器中。

進一步配置FTP服務(wù)器

下面將創(chuàng)建一個能夠滿足常用需求的FTP服務(wù)器。實際應(yīng)用中,F(xiàn)TP服務(wù)器一般要同時提供上傳和下載功能。此外,出于安全考慮,還需要有用戶身份驗證、用戶權(quán)限設(shè)置及空間管理等。下面就來搭建這樣一個FTP服務(wù)器。

1.創(chuàng)建歡迎語。如果希望使用者在進入目錄時,能夠看到歡迎語或?qū)Ρ灸夸浀慕榻B,可以通過以下方法來實現(xiàn)。

確定/etc/vsftpd/vsftpd.conf文件中dirmessage_enable=YES,默認(rèn)情況下,Red Hat 9.0有此設(shè)置。接著,在目錄中新增名為.message的文件。本例在/home/ylg目錄下創(chuàng)建一個.message文件,其內(nèi)容為“歡迎來到我的FTP站點”。

2.更換FTP服務(wù)器的默認(rèn)端口。將預(yù)設(shè)的21端口改為2121,這樣做是基于安全的考慮。更改方法為,使用vi打開/etc/vsftpd/vsftpd.conf:

#vi /etc/vsftpd/vsftpd.conf

在文件最后增加如下一行內(nèi)容:

listen_port=2121

3.取消anonymous登錄的功能。在vsftpd.conf文件中找到如下一行,并將其值改為“NO”:

anonymous_enable=YES

4.設(shè)定使用者不得更改目錄。這樣做的目的也是基于安全性的考慮。一般情況下,使用者的預(yù)設(shè)目錄為/home/username。若是不希望使用者在登錄后能夠切換至上一層目錄/home,則可通過以下設(shè)置來實現(xiàn)。在/etc/vsftpd/vsftpd.conf文件中找到以下三行內(nèi)容:

#chroot_list_enable=YES
# (default follows)
#chroot_list_file=/etc/vsftpd.chroot_list

將其改為:

chroot_list_enable=YES
# (default follows)
chroot_list_file=/etc/vsftpd/chroot_list

新增一個文件/etc/vsftpd/chroot_list,文件內(nèi)容為兩個用戶名:

ylg
user1

5.針對不同的使用者限制不同的速度。假設(shè)用戶ylg所能使用的最高速度為500Kb/s,用戶user1所能使用的最高速度為250Kb/s,可以通過以下方法設(shè)置。在/etc/vsftpd/vsftpd.conf文件尾部新增以下一行:

user_config_dir=/etc/vsftpd/userconf

增加一個名為/etc/vsftpd/userconf的目錄:

#mkdir /etc/vsftpd/userconf

在/etc/vsftpd/userconf下新增一個名為ylg的文件,其內(nèi)容如下所示:

local_max_rate=500000

在/etc/vsftpd/userconf目錄下新增一個名為user1的文件,其內(nèi)容如下所示:

local_max_rate=250000

VSFTP對于速度的限制范圍大概在80%到120%之間,也就是限制最高速度為100Kb/s,但實際的速度可能在80Kb/s到120Kb/s之間。如果頻寬不足,數(shù)值會低于此限制。

6.對于每一個聯(lián)機用戶,都以獨立的進程來運行。一般情況下,在啟動VSFTP時,只會看到一個名為vsftpd的進程在運行。但若是讀者希望每一個聯(lián)機用戶都能以獨立的進程來呈現(xiàn),則可通過在/etc/vsftpd/vsftpd.conf文件中增加以下一行來實現(xiàn):

setproctitle_enable=YES

7.保存/etc/vsftpd/vsftpd.conf文件,然后重新啟動vsftpd:

#service vsftpd restart

8.測試剛創(chuàng)建的FTP服務(wù)器。

以缺省方式登錄會被拒絕,因為此時的默認(rèn)端口號已經(jīng)更改為2121,所以登錄時需指定端口。

# ftp 127.0.0.1
ftp: connect: Connection refused

此時也不能再使用匿名方式登錄:

# ftp 127.0.0.1 2121
Connected to 127.0.0.1 (127.0.0.1).
220 (vsFTPd 1.1.3)
Name (127.0.0.1:root): anonymous
331 Please specify the password.
Password:
530 Login incorrect.
Login failed.

如果以用戶ylg則可以成功登錄(指定端口2121),并顯示歡迎信息:

# ftp 127.0.0.1 2121
Connected to 127.0.0.1 (127.0.0.1).
220 (vsFTPd 1.1.3)
Name (127.0.0.1:root): ylg
331 Please specify the password.
Password:
230-歡迎來到我的FTP站點
230 Login successful. Have fun.
Remote system type is UNIX.
Using binary mode to transfer files.

因為在設(shè)置中設(shè)定了不能切換目錄,所以下列命令無法正確執(zhí)行:

ftp> cd /home
550 Failed to change directory.

再來測試一下上傳和下載。首先下載服務(wù)器目錄中的test.txt文件:

ftp> get test.txt
local: test.txt remote: test.txt
227 Entering Passive Mode (127,0,0,1,243,215)
150 Opening BINARY mode data connection for test.txt (21 bytes).
226 File send OK.
21 bytes received in 0.00308 secs (6.7 Kbytes/sec)

可以通過!ls命令看到本機目錄中已成功下載該文件。然后上傳本機目錄中的ylg.txt文件到服務(wù)器:

ftp> put ylg.txt
local: ylg.txt remote: ylg.txt
227 Entering Passive Mode (127,0,0,1,133,248)
150 Ok to send data.
226 File receive OK.
19 bytes sent in 0.0401 secs (0.46 Kbytes/sec)

用ls命令查看服務(wù)器目錄,會發(fā)現(xiàn)該文件已成功上傳。

為了測試不同連機用戶使用的是不同進程,可以使用ps -ef指令,顯示如下所示:

# ps -ef|grep ftp 
root  12972 1356 0 13:44 pts/1 00:00:00 ftp 127.0.0.1 2121
nobody 12973 12908 0 13:44 ?   00:00:00 [vsftpd]
ylg   12975 12973 0 13:44 ?   00:00:00 [vsftpd]
user1  13013 13011 0 13:46 ?   00:00:00 [vsftpd]
root  13041 13015 0 13:47 pts/4 00:00:00 grep ftp

到現(xiàn)在為止,一個基本可以滿足普通使用需求的FTP服務(wù)器就已經(jīng)架設(shè)完成。

在實際應(yīng)用中,有時為了增加安全性,會將FTP服務(wù)器置于防火墻之后。如本文開頭所述,被動傳輸模式適合于帶有防火墻的情況。下面就來創(chuàng)建一個防火墻后的FTP服務(wù)器,該服務(wù)器FTP端口為2121,數(shù)據(jù)傳輸端口為2020。

執(zhí)行以下兩行指令,只允許2121和2020端口打開,其余端口關(guān)閉:

#iptables -A INPUT -p tcp -m multiport --dport 2121,2020 -j ACCEPT 
#iptables -A INPUT -p tcp -j REJECT --reject-with tcp-reset

修改/etc/vsftpd/vsftpd.conf文件,在文本最后添加以下兩行:

listen_port=2121
ftp_data_port=2020

重新啟動vsftpd:

#service vsftpd restart

有時希望直接在/etc/hosts.allow中定義允許或拒絕某一源地址,可以通過以下配置來實現(xiàn)。先確保/etc/vsftpd/vsftpd.conf中tcp_wrappers=YES,Red Hat 9.0中,這是默認(rèn)值。重新啟動vsftpd

#service vsftpd restart

假設(shè)提供168.192.2.1和210.31.8.1到210.31.8.254的連接,則可對/etc/hosts.allow進行如下設(shè)定:

vsftpd : 168.192.2.1 210.31.8. : allow 
ALL : ALL : DENY

配置虛擬用戶FTP

上面配置的FTP服務(wù)器有一個特點,就是FTP服務(wù)器的用戶本身也是系統(tǒng)用戶。這顯然是一個安全隱患,因為這些用戶不僅能夠訪問FTP,也能夠訪問其它的系統(tǒng)資源。如何解決這個問題呢?答案就是創(chuàng)建一個虛擬用戶的FTP服務(wù)器。虛擬用戶的特點是只能訪問服務(wù)器為其提供的FTP服務(wù),而不能訪問系統(tǒng)的其它資源。所以,如果想讓用戶對FTP服務(wù)器站內(nèi)具有寫權(quán)限,但又不允許訪問系統(tǒng)其它資源,可以使用虛擬用戶來提高系統(tǒng)的安全性。

在VSFTP中,認(rèn)證這些虛擬用戶使用的是單獨的口令庫文件(pam_userdb),由可插入認(rèn)證模塊(PAM)認(rèn)證。使用這種方式更加安全,并且配置更加靈活。

下面介紹配置過程。

1.生成虛擬用戶口令庫文件。為了建立此口令庫文件,先要生成一個文本文件。該文件的格式如下,單數(shù)行為用戶名,偶數(shù)行為口令:

#vi account.txt
ylg
1234
zhanghong
4321
gou
5678

2.生成口令庫文件,并修改其權(quán)限:

#db_load -T -t hash -f ./account.txt /etc/vsftpd/account.db
#chmod 600 /etc/vsftpd/account.db

3.新建一個虛擬用戶的PAM文件。加上如下兩行內(nèi)容:

#vi /etc/pam.d/vsftp.vu
auth required /lib/security/pam_userdb.so db=/etc/vsftpd/account
account required /lib/security/pam_userdb.so db=/etc/vsftpd/account

4.建立虛擬用戶,設(shè)置該用戶所要訪問的目錄,并設(shè)置虛擬用戶訪問的權(quán)限:

#useradd -d /ftpsite virtual_user
#chmod 700 /ftpsite

經(jīng)過該步驟的設(shè)置,/ftpsite就是virtual_user用戶的主目錄,該用戶也是/ftpsite目錄的擁有者。除root用戶之外,只有該用戶具有對該目錄的讀、寫和執(zhí)行的權(quán)限。

5.生成一個測試文件。先切換至virtual_user用戶身份,然后在/ftpsite目錄下創(chuàng)建一個文件:

#su -virtual_user
$vi /ftpsite/mytest
This is a test file.
$su - root

6.編輯/etc/vsftpd/vsftpd.conf文件,使其整個文件內(nèi)容如下所示(去掉了注釋內(nèi)容):

anonymous_enable=NO
local_enable=YES
local_umask=022
xferlog_enable=YES
connect_from_port_20=YES
xferlog_std_format=YES
listen=YES
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
one_process_model=NO
chroot_local_user=YES
ftpd_banner=Welcom to my FTP server.
anon_world_readable_only=NO
guest_enable=YES
guest_username=virtual_user
pam_service_name=vsftp.vu

上面代碼中,guest_enable=YES表示啟用虛擬用戶;guest_username=virtual則是將虛擬用戶映射為本地用戶,這樣虛擬用戶登錄后才能進入本地用戶virtual的目錄/ftpsite;pam_service_name=vsftp.vu指定PAM的配置文件為vsftp.vu。

7.重新啟動VSFTP

#service vsftpd restart

8.以虛擬用戶gou(Linux中并無該賬號)進行測試:

# ftp 127.0.0.1
Connected to 127.0.0.1 (127.0.0.1).
220 Welcom to my FTP server.
Name (127.0.0.1:root): gou
331 Please specify the password.
Password:
230 Login successful. Have fun.
Remote system type is UNIX.
Using binary mode to transfer files.

測試下載服務(wù)器目錄中的一個文件mytest:

ftp> get mytest
local: mytest remote: mytest
227 Entering Passive Mode (127,0,0,1,159,19)
150 Opening BINARY mode data connection for mytest (21 bytes).
226 File send OK.
21 bytes received in 0.00038 secs (54 Kbytes/sec)

測試上傳本機目錄中的文件vsftpd.conf:

ftp> !ls
account.db chroot_list k mytest userconf vsftpd.conf
ftp> put vsftpd.conf
local: vsftpd.conf remote: vsftpd.conf
227 Entering Passive Mode (127,0,0,1,117,203)
150 Ok to send data.
226 File receive OK.
4229 bytes sent in 0.00195 secs (2.1e+03 Kbytes/sec)

可以看到,使用沒有系統(tǒng)賬號的虛擬用戶可以成功完成上傳、下載的工作。但該FTP虛擬服務(wù)器只允許虛擬用戶登錄,其它系統(tǒng)用戶無法登錄,如系統(tǒng)用戶user1不是虛擬用戶,則不能登錄該虛擬服務(wù)器。

# ftp 127.0.0.1
Connected to 127.0.0.1 (127.0.0.1).
220 Welcom to my FTP server.
Name (127.0.0.1:root): user1
331 Please specify the password.
Password:
530 Login incorrect.
Login failed.

在虛擬FTP服務(wù)器中,也可以對各個用戶的權(quán)限進行設(shè)置。方法是在/etc/vsftpd.conf文件中添加如下一行:

user_config_dir=用戶配置文件目錄

然后在用戶配置文件目錄下創(chuàng)建相應(yīng)的用戶配置文件,比如為上述名為gou的用戶創(chuàng)建一個配置文件(假設(shè)配置文件目錄為/etc/user_config_dir):

#vi /etc/user_config_dir/gou
write_enable=NO
anono_upload_enable=NO

重啟FTP服務(wù)器,這時再使用賬號gou來登錄,就已經(jīng)沒有上傳的權(quán)限了。

相關(guān)文章

  • Windows Server 2012搭建FTP站點詳細(xì)教程(阿里云)

    Windows Server 2012搭建FTP站點詳細(xì)教程(阿里云)

    這篇文章主要為大家詳細(xì)介紹了Windows Server 2012搭建FTP站點詳細(xì)教程,文中安裝步驟介紹的非常詳細(xì),具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2022-08-08
  • Serv-U 批量帳號管理及申請(Access+Asp) 圖文方法

    Serv-U 批量帳號管理及申請(Access+Asp) 圖文方法

    使用ODBC數(shù)據(jù)庫管理Serv-U的FTP用戶及相關(guān)ASP編程比較詳細(xì)的圖文方法。
    2011-04-04
  • Serv-U和CuteFTP無法連接FTP服務(wù)器問題解答

    Serv-U和CuteFTP無法連接FTP服務(wù)器問題解答

    在FTP服務(wù)器使用普片流行的今天,一般進行文件的上傳和下載都會用到FTP服務(wù)器,比如教學(xué)用的文件老師一般會放到FTP上學(xué)生可以自行下載,還有建站的時候編輯網(wǎng)站的資料都是放到FTP服務(wù)器上,方便提取等等,總之FTP應(yīng)用是非常廣泛的
    2014-01-01
  • Ubuntu14.04安裝FTP服務(wù)器的實現(xiàn)步驟

    Ubuntu14.04安裝FTP服務(wù)器的實現(xiàn)步驟

    FTP用于通過TCP網(wǎng)絡(luò)從一臺主機向另外一臺主機傳送文件。這篇文章解說了怎樣在Ubuntu14.04上安裝FTP服務(wù)器。感興趣的可以了解一下
    2021-11-11
  • windows?server?2016搭建FTP服務(wù)器圖文教程

    windows?server?2016搭建FTP服務(wù)器圖文教程

    這篇文章主要為大家詳細(xì)介紹了windows?server?2016搭建FTP服務(wù)器圖文教程,文中安裝步驟介紹的非常詳細(xì),具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2022-07-07
  • 阿里云服務(wù)器(windows)手動部署FTP站點詳細(xì)教程

    阿里云服務(wù)器(windows)手動部署FTP站點詳細(xì)教程

    這篇文章主要為大家介紹了阿里云服務(wù)器(windows)手動部署FTP站點圖文詳細(xì)教程,文中安裝步驟介紹的非常詳細(xì),具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2022-08-08
  • 圖解經(jīng)典FTP服務(wù)器工具 SERV-U最安全的設(shè)置【防止被入侵】

    圖解經(jīng)典FTP服務(wù)器工具 SERV-U最安全的設(shè)置【防止被入侵】

    作為一款精典的FTP服務(wù)器軟件,SERV-U一直被大部分管理員所使用,它簡單的安裝和配置以及強大的管理功能的人性化也一直被管理員們稱頌。但是隨著使用者越來越多,該軟件的安全問題也逐漸顯露出來。
    2010-04-04
  • centos8系統(tǒng)ftp服務(wù)器安裝及被動模式配置詳細(xì)教程

    centos8系統(tǒng)ftp服務(wù)器安裝及被動模式配置詳細(xì)教程

    在傳輸?shù)倪^程中,無論是被動模式,還是主動模式,都是【客戶端】和【服務(wù)器端的21端口】交換用戶名密碼等相關(guān)信息并確認(rèn)使用什么模式傳輸。接下來通過本文給大家介紹centos8系統(tǒng)ftp服務(wù)器安裝教程,感興趣的朋友一起看看吧
    2021-08-08
  • 5分鐘快速搭建FTP服務(wù)器的圖文教程

    5分鐘快速搭建FTP服務(wù)器的圖文教程

    FTP(File Transfer Protocol)是TCP/IP網(wǎng)絡(luò)上兩臺計算機傳送文件的協(xié)議,使得主機間可以共享文件。接下來通過本文給大家分享5分鐘快速搭建FTP服務(wù)器的圖文教程,需要的朋友可以參考下
    2017-04-04
  • IIS搭建ftp服務(wù)器的詳細(xì)教程

    IIS搭建ftp服務(wù)器的詳細(xì)教程

    這篇文章主要為大家詳細(xì)介紹了IIS搭建ftp服務(wù)器的詳細(xì)教程,文中安裝步驟介紹的非常詳細(xì),具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2022-08-08

最新評論

新民市| 昌邑市| 和平县| 冀州市| 广德县| 青岛市| 兰溪市| 呼伦贝尔市| 清水县| 黄陵县| 佛教| 白沙| 武功县| 凤山县| 始兴县| 灵宝市| 扎兰屯市| 额敏县| 稷山县| 普定县| 双江| 昌黎县| 德昌县| 昆山市| 和田县| 留坝县| 滁州市| 武邑县| 鄂州市| 镇原县| 怀宁县| 英德市| 乌鲁木齐市| 德清县| 郁南县| 镇沅| 湖南省| 怀来县| 来安县| 陆良县| 白沙|