標籤:vsftpd centos7
1.配置好網路ip等網路資訊,ping通網關
2.在linux裡建立好ftp總檔案夾,建立ftp專用的系統使用者(不能本地登入),並配置相應許可權.
3.安裝vsftpd
4.檢查安裝包位置,版本是否合適
5.建立ftp的虛擬使用者文本,使用db_load -T -t hash -f 源 目標 ,file 查看檔案類型,記錄目標檔案位置
6.修改/etc/pam.d/vsftpd的認證配置:
auth required pam_userdb.so 產生的db目標檔案路徑
account required pam_userdb.so 產生的db目標檔案路徑
7.建立虛擬使用者的自訂檔案的檔案夾
8.開啟selinux的vsftpd相應模組:
setsebool 模組名=1 ;
並賦予ftp總檔案夾的許可權: chcon -R -t public_content_rw_t 檔案夾路徑
9.開啟防火牆(兩種): firewall-cmd --permanent --add-port=21/tcp;9000-10000/tcp;
iptables -A INPUT -d 192.168.2.29/32 -p icmp -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -s 172.20.10.0/24 -d 192.168.2.29/32 -p tcp -m tcp --dport 21 -m state --
state INVALID,NEW,RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -s 172.20.10.0/24 -d 172.20.10.0/24 -d 192.168.2.29 -p tcp -m tcp --dport 9000:10000
iptables -m state --state --state INVALID,NEW,RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p udp -j ACCEPT
iptables -A INPUT -p tcp -m state --state INVALID,RELATED,ESTABLISHED -j ACCEPT
10.配置vsftpd.conf
{
1.全域配置:
local_enable=yes
write_enable=yes
local_umask=022
listen=yes
pam_service_name=vsftpd
userlist_enable=yes
tcp_wrappers=yes
2.日誌配置:
dirmessage_enable=yes
xferlog_enable=yes
connect_from_port_20=no
xferlog_std_format=yes
3.匿名配置:
anon_enable=yes
anon_upload_enable=no
anon_root=/var/ftp/open
anon_mkdir_write_enable=no
anon_other_write_enable=no
anon_world_readable_only=yes
4.虛擬使用者配置:
guest_enable=yes
guest_username=zhangftp
virtual_use_local_privs=yes
user_config_dir=/etc/vsftpd/vconf
5.被動模式配置:
pasv_enable=yes
pasv_min_port=9000
pasv_max_port=10000
6.多線程配置:
setproctitle_enable=yes
7.鎖定使用者根目錄
chroot_local_user=yes
allow_writeable_chroot=yes
8.虛擬使用者獨立配置:
以虛擬使用者名稱建立一個文字檔,
local_root=/ftp
write_enable=yes
}
11.設定開機啟動vsftpd: systemctl enable vsftpd; systemctl start vsftpd
12.vsftpd擴充配置:
CentOS7架設vsftpd(重點敘述)