CentOS7架設vsftpd(重點敘述)

來源:互聯網
上載者:User

標籤:vsftpd   centos7   

1.配置好網路ip等網路資訊,ping通網關


2.在linux裡建立好ftp總檔案夾,建立ftp專用的系統使用者(不能本地登入),並配置相應許可權.


3.安裝vsftpd


4.檢查安裝包位置,版本是否合適


5.建立ftp的虛擬使用者文本,使用db_load -T -t hash -f 源 目標 ,file 查看檔案類型,記錄目標檔案位置


6.修改/etc/pam.d/vsftpd的認證配置:

  auth required pam_userdb.so 產生的db目標檔案路徑

  account required pam_userdb.so 產生的db目標檔案路徑


7.建立虛擬使用者的自訂檔案的檔案夾


8.開啟selinux的vsftpd相應模組:

    setsebool 模組名=1 ; 

    並賦予ftp總檔案夾的許可權: chcon -R -t public_content_rw_t 檔案夾路徑


9.開啟防火牆(兩種): firewall-cmd --permanent --add-port=21/tcp;9000-10000/tcp;


iptables -A INPUT -d 192.168.2.29/32 -p icmp -m state --state ESTABLISHED -j ACCEPT


iptables -A INPUT -s 172.20.10.0/24 -d 192.168.2.29/32 -p tcp -m tcp --dport 21 -m state --


state INVALID,NEW,RELATED,ESTABLISHED -j ACCEPT


iptables -A INPUT -s 172.20.10.0/24 -d 172.20.10.0/24 -d 192.168.2.29 -p tcp -m tcp --dport 9000:10000 


iptables -m state --state --state INVALID,NEW,RELATED,ESTABLISHED -j ACCEPT


iptables -A INPUT -p udp -j ACCEPT


iptables -A INPUT -p tcp -m state --state INVALID,RELATED,ESTABLISHED -j ACCEPT


10.配置vsftpd.conf


{


        1.全域配置:

        local_enable=yes

        write_enable=yes

        local_umask=022

        listen=yes

        pam_service_name=vsftpd

        userlist_enable=yes

        tcp_wrappers=yes

        

        2.日誌配置:

        dirmessage_enable=yes

        xferlog_enable=yes

        connect_from_port_20=no

        xferlog_std_format=yes

        

        3.匿名配置:

        anon_enable=yes

        anon_upload_enable=no

        anon_root=/var/ftp/open

        anon_mkdir_write_enable=no

        anon_other_write_enable=no

        anon_world_readable_only=yes

        

        4.虛擬使用者配置:

        guest_enable=yes

        guest_username=zhangftp

        virtual_use_local_privs=yes

        user_config_dir=/etc/vsftpd/vconf

        

        5.被動模式配置:

        pasv_enable=yes

        pasv_min_port=9000

        pasv_max_port=10000

        

        6.多線程配置:

        setproctitle_enable=yes

        

        7.鎖定使用者根目錄

        chroot_local_user=yes

        allow_writeable_chroot=yes

        

        8.虛擬使用者獨立配置:

        以虛擬使用者名稱建立一個文字檔,

        local_root=/ftp

        write_enable=yes


}


11.設定開機啟動vsftpd: systemctl enable vsftpd; systemctl start vsftpd


12.vsftpd擴充配置:


CentOS7架設vsftpd(重點敘述)

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.