5.4上午 外教課 閱讀 linux

來源:互聯網
上載者:User

標籤:預設   系統使用者   user   輸入   rdb   上傳   ble   使用   請求   

 

 

3.1. 5         搭建FTP伺服器

FTP 是檔案傳輸通訊協定,正是由於這種協議使得主機間可以共用檔案。 FTP 使用TCP 產生一個虛擬串連用於控制資訊,然後再產生一個單獨的 TCP 串連用於資料轉送。
vsftpd是一款在Linux發行版中最主流的FTP伺服器程式;特點是小巧輕快,安全易用;能讓其自身特點得發發揮和掌握。
目前在開源作業系統中常用的FTP伺服器程式主要有vsftpd、ProFTPD、PureFTPd和wuftpd等,這麼多FTP伺服器程式,關鍵在於自己熟練哪一個就使用哪一個。今天我們來研究一下VSFTPD簡單安裝及使用。安裝命令: yum  install vsftpd*  -y

修改設定檔如下:
#vsftpd config 2014 by wugk
anonymous_enable=NO    //禁止匿名使用者存取
local_enable=YES  //允許本機使用者登入FTP
write_enable=YES   //運行使用者在FTP目錄有寫入的許可權
local_umask=022   //設定本機使用者的檔案產生掩碼為022,預設是077
dirmessage_enable=YES //啟用目錄資訊,當遠端使用者更改目錄時,將出現提示資訊
xferlog_enable=YES   //啟用上傳和下載日誌功能
connect_from_port_20=YES  //啟用FTP資料連接埠的串連請求
xferlog_std_format=YES  //是否使用標準的ftpd xferlog記錄檔格式
listen=YES  //使vsftpd處於獨立啟動監聽連接埠模式
pam_service_name=vsftpd //設定PAM認證服務組態檔名稱,檔案存放在/etc/pam.d/目錄
userlist_enable=YES   //使用者列表中的使用者是否允許登入FTP伺服器,預設是不允許
tcp_wrappers=YES    //使用tcp_wrqppers作為主機存取控制方式
 
1)    第一種方法就是使用系統使用者登入FTP,但是也是比較危險的,先測試系統使用者登入FTP,在Linux系統上建立useradd  test 使用者,並為其設定名,然後在xp用戶端開啟我的電腦資源裡面訪問 ftp://192.168.33.10,輸入使用者名稱和密碼即可訪問,進行建立和刪除操作。
2)    第二種方法比較安全,配置相對複雜一點,就是使用vsftpd虛擬使用者登入FTP伺服器進行常見的操作。
?       首先安裝FTP 虛擬使用者需要用到的軟體及認證模組
yum install pam* db4* --skip-broken –y
建立並產生vsftpd資料庫檔案vi /etc/vsftpd/ftpusers.txt,內容如下:
第一行為FTP虛擬使用者,登入使用者名稱,第二行為密碼,第三行為使用者名稱,依次類推。
wugk
1
wugk1
1
?       產生資料庫檔案命令:
db_load -T -t hash -f /etc/vsftpd/ftpusers.txt /etc/vsftpd/vsftpd_login.db
chmod 700 /etc/vsftpd/vsftpd_login.db
?       配置PAM驗證檔案:
在設定檔vi /etc/pam.d/vsftpd 行首加入如下兩行認證語句:(如果是32位,lib64需改成lib,如果RedHat,加入的語句不一樣,需注意)
auth    sufficient      /lib64/security/pam_userdb.so     db=/etc/vsftpd/vsftpd_login
account sufficient      /lib64/security/pam_userdb.so      db=/etc/vsftpd/vsftpd_login
?       建立vsftpd映射本機使用者:
所有的FTP虛擬使用者需要使用一個系統使用者,這個系統使用者不要求輸入密碼,也不需要登入。主要用來做虛擬使用者映射使用。
useradd  –d /home/ftpuser –s /sbin/nologin ftpuser
?       修改完整版設定檔內容如下:
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
ascii_upload_enable=YES
ascii_download_enable=YES
listen=YES
 
guest_enable=YES
guest_username=ftpuser
pam_service_name=vsftpd
user_config_dir=/etc/vsftpd/vsftpd_user_conf
virtual_use_local_privs=YES

5.4上午 外教課 閱讀 linux

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.