FTP

xiaoxiao2021-02-28  118

FTP(文件传输协议)是INTERNET 上仍常用的最古老的网络协议 首先配置好yum源,下载vsftpd和lftp文件

利用vim /etc/sysconfig/selinux关闭内核级防火墙并reboot重启

设置火墙 显示ftp设置成功 vsftpd服务的配置参数,以下参数设定均在vim /etc/vsftpd/vsftpd.conf 1)匿名用户设定 anonymous_enable=YES|NO ##匿名用户登陆限制

<匿名用户上传> vim /etc/vsftpd/vsftpd.conf write_enable=YES anon_upload_enable=YES chgrp ftp /var/ftp/pub chmod 775 /var/ftp/pub

匿名用户上传成功 <匿名用户家目录修改> anon_root=/direcotry

<匿名用户上传文件默认权限修改>

anon_umask=xxx

<匿名用户建立目录>

anon_mkdir_write_enable=YES|NO <匿名用户下载> anon_world_readable_only=YES|NO ##设定参数值为no表示匿名用户可以下载

<匿名用户删除>

anon_other_write_enable=YES|NO

<匿名用户使用的用户身份修改>

chown_uploads=YES chown_username=student

<最大上传速率>

anon_max_rate=102400

<最大链接数>

max_clients=2 2)本地用户设定 local_enable=YES|NO ##本地用户登陆限制 write_enable=YES|NO ##本地用户写权限限制

<本地用户家目录修改>

local_root=/directory

<本地用户上传文件权限>

local_umask=xxx

<限制本地用户浏览/目录>

所有用户被锁定到自己的家目录中 chroot_local_user=YES chmod u-w /home/* 用户黑名单建立 chroot_local_user=NO chroot_list_enable=YES chroot_list_file=/etc/vsftpd/chroot_list

用户白名单建立 chroot_local_user=YES chroot_list_enable=YES chroot_list_file=/etc/vsftpd/chroot_list

<限制本地用户登陆>

vim /etc/vsftpd/ftpusers ##用户黑名单 vim /etc/vsftpd/user_list ##用户临时黑名单

用户白名单设定 userlist_deny=NO /etc/vsftpd/user_list ##参数设定,此文件变成用户白名单,只在名单中出现的用户可以登陆ftp

3)ftp虚拟用户的设定 创建虚拟帐号身份) vim /etc/vsftpd/loginusers ##文件名称任意 文件编辑不能头空格 user0 123 user1 123

db_load -T -t hash -f /etc/vsftpd/loginusers loginusers.db

vim /etc/pam.d/apple ##文件名称任意 account required pam_userdb.so db=/etc/vsftpd/loginusers auth required pam_userdb.so db=/etc/vsftpd/loginusers

vim /etc/vsftpd/vsftpd.conf pam_service_name=ckvsftpd guest_enable=YES

虚拟帐号身份指定 guest_username=ftpuser chmod u-w /home/ftpuse 虚拟帐号家目录独立设定) vim /etc/vsftpd/vsftpd.conf local_root=/ftpuserhome/ USERusersubtoken= USER

mkdir /ftpuserhome chgrp ftpuser /ftpuserhome chmod g+s /ftpuserhome mkdir /ftpuserhome/ftpuser{1..3}

虚拟帐号配置独立) vim /etc/vsftpd/vsftpd.conf user_config_dir=/etc/vsftpd/userconf mkdir -p /etc/vsftpd/userconf

vim /etc/vsftpd/userconf/ftpuser1 在此文件中设定配置文件中的所有参数,此文件的优先级搞

转载请注明原文地址: https://www.6miu.com/read-43409.html

最新回复(0)