FTP(文件传输协议)是INTERNET 上仍常用的最古老的网络协议 首先配置好yum源,下载vsftpd和lftp文件
利用vim /etc/sysconfig/selinux关闭内核级防火墙并reboot重启设置火墙 显示ftp设置成功 vsftpd服务的配置参数,以下参数设定均在vim /etc/vsftpd/vsftpd.conf 1)匿名用户设定 anonymous_enable=YES|NO ##匿名用户登陆限制
<匿名用户上传> vim /etc/vsftpd/vsftpd.conf write_enable=YES anon_upload_enable=YES chgrp ftp /var/ftp/pub chmod 775 /var/ftp/pub匿名用户上传成功 <匿名用户家目录修改> anon_root=/direcotry
<匿名用户上传文件默认权限修改>
anon_umask=xxx
<匿名用户建立目录>
anon_mkdir_write_enable=YES|NO <匿名用户下载> anon_world_readable_only=YES|NO ##设定参数值为no表示匿名用户可以下载
<匿名用户删除>
anon_other_write_enable=YES|NO
<匿名用户使用的用户身份修改>
chown_uploads=YES chown_username=student
<最大上传速率>
anon_max_rate=102400
<最大链接数>
max_clients=2 2)本地用户设定 local_enable=YES|NO ##本地用户登陆限制 write_enable=YES|NO ##本地用户写权限限制
<本地用户家目录修改>
local_root=/directory
<本地用户上传文件权限>
local_umask=xxx
<限制本地用户浏览/目录>
所有用户被锁定到自己的家目录中 chroot_local_user=YES chmod u-w /home/* 用户黑名单建立 chroot_local_user=NO chroot_list_enable=YES chroot_list_file=/etc/vsftpd/chroot_list
用户白名单建立 chroot_local_user=YES chroot_list_enable=YES chroot_list_file=/etc/vsftpd/chroot_list
<限制本地用户登陆>
vim /etc/vsftpd/ftpusers ##用户黑名单 vim /etc/vsftpd/user_list ##用户临时黑名单
用户白名单设定 userlist_deny=NO /etc/vsftpd/user_list ##参数设定,此文件变成用户白名单,只在名单中出现的用户可以登陆ftp
3)ftp虚拟用户的设定 创建虚拟帐号身份) vim /etc/vsftpd/loginusers ##文件名称任意 文件编辑不能头空格 user0 123 user1 123
db_load -T -t hash -f /etc/vsftpd/loginusers loginusers.db vim /etc/pam.d/apple ##文件名称任意 account required pam_userdb.so db=/etc/vsftpd/loginusers auth required pam_userdb.so db=/etc/vsftpd/loginusersvim /etc/vsftpd/vsftpd.conf pam_service_name=ckvsftpd guest_enable=YES
虚拟帐号身份指定 guest_username=ftpuser chmod u-w /home/ftpuse 虚拟帐号家目录独立设定) vim /etc/vsftpd/vsftpd.conf local_root=/ftpuserhome/ USERusersubtoken= USER
mkdir /ftpuserhome chgrp ftpuser /ftpuserhome chmod g+s /ftpuserhome mkdir /ftpuserhome/ftpuser{1..3}
虚拟帐号配置独立) vim /etc/vsftpd/vsftpd.conf user_config_dir=/etc/vsftpd/userconf mkdir -p /etc/vsftpd/userconf
vim /etc/vsftpd/userconf/ftpuser1 在此文件中设定配置文件中的所有参数,此文件的优先级搞
