一、準備安裝
環境:CentOS 6.3
安裝:Minimal(最小)
注意:修改時區和時間
所需要的軟體:vsftp http pam db4-devel ftp(用戶端安裝包)
二、安裝:
1.安裝Vsftpd服務相關組件:
[root@server ~]# rpm -qa |grep vsftp
[root@server ~]# yum install vsftpd* -y
2.確認安裝PAM服務相關組件:
[root@server ~]# rpm -qa |grep pam
[root@server ~]# yum install pam*
開發包,其實不裝也沒有關係,主要的目的是確認PAM。
3.安裝DB4組件包:
這裡要特別安裝一個db4的包,用來支援檔案資料庫。
[root@server ~]# rpm -qa |grep db4
[root@server ~]# yum install db4*
確保DB4工具包安裝:db4-utils-4.7.25-17.el6.i686
4.安裝http軟體包:
[root@server ~]# yum install httpd*
三、系統帳戶
1.建立系統帳戶:
[root@server ~]# useradd ftp01
[root@server ~]# passwd ftp01
更改使用者 ftp01 的密碼 。
新的 密碼:
無效的密碼: 它沒有包含足夠的不同字元
無效的密碼: 是迴文
重新輸入新的 密碼:
passwd: 所有的身分識別驗證令牌已經成功更新。
2.建立Vsftpd服務的宿主使用者:
[root@server ~]#useradd vsftpd -s /sbin/nologin
預設的Vsftpd的服務宿主使用者是root,但是這不符合安全性的需要。這裡建立名字為vsftpd的使用者,用他來作為支援Vsftpd的服務宿主使用者。由於該使用者僅用來支援Vsftpd服務用,因此沒有許可他登陸系統的必要,並設定他為不能登陸系統的使用者。
3.建立Vsftpd虛擬宿主使用者:
[root@server ~]#useradd virtusers -s /sbin/nologin
本篇主要是介紹Vsftp的虛擬使用者,虛擬使用者並不是系統使用者,也就是說這些FTP的使用者在系統中是不存在的。他們的總體許可權其實是集中寄託在一個在系統中的某一個使用者身上的,所謂Vsftpd的虛擬宿主使用者,就是這樣一個支援著所有虛擬使用者的宿主使用者。由於他支撐了FTP的所有虛擬使用者,那麼他本身的許可權將會影響著這些虛擬使用者,因此,處於安全性的考慮,也要非分注意對該使用者的許可權的控制,該使用者也絕對沒有登陸系統的必要,這裡也設定他為不能登陸系統的使用者。