無論我怎麼改vsftpd.conf裡面的
local_umask
上傳後的檔案屬性總是 -rw-------
這是怎麼回事?
用的是虛擬使用者登陸
虛擬使用者上傳的檔案屬性用什麼參數更改?
問題已解決
除本機使用者外的其他使用者屬性配置函數
anon_umask=
啊,這麼短也被加精華了,謝謝斑竹的鼓勵,我還是把vsftpd.conf內所有配置函數的說明貼上來比較對得起“精華”兩個字。
原文章地址http://www.uplinux.com/www/net/02/117.shtml
vsftpd.conf設定部分
引用:
VSFTPD的設定選項
VSFTPD的設定檔/etc/vsftpd/vsftpd.conf是個文字檔。以“#”字元開始的行是注釋行。每個選項設定為一行,格式為“option=value”,注意“=”號兩邊不能留空白符。除了這個主設定檔外,還可以給特定使用者設定個人設定檔,具體介紹見後。
VSFTPD包中所帶的vsftpd.conf檔案配置比較簡單,而且非常偏執狂的(文檔自稱:-))。我們可以根據實際情況對其進行一些設定,以使得VSFTPD更加可用。
串連選項
本部分主要是一些與建立FTP連結相關的選項。
監聽地址與控制連接埠
listen_address=ip address
此參數在VSFTPD使用單獨(standalone)模式下有效。此參數定義了在主機的哪個IP地址上監聽FTP請求,即在哪個IP地址上提供FTP服務。對於只有一個IP地址的主機,不需要使用此參數。對於多址主機,不設定此參數,則監聽所有IP地址。預設值為無。
listen_port=port_value
指定FTP伺服器監聽的連接埠號碼(控制連接埠),預設值為21。此選項在standalone模式下生效。
FTP模式與資料連接埠
FTP 分為兩類,PORT FTP和PASV FTP,PORT FTP是一般形式的FTP。這兩種FTP在建立控制串連時操作是一樣的,都是由用戶端首先和FTP伺服器的控制連接埠(預設值為21)建立控制連結,並通過此連結進行傳輸操作指令。它們的區別在於使用資料轉送連接埠(ftp- data)的方式。PORT FTP由FTP伺服器指定資料轉送所使用的連接埠,預設值為20。PASV FTP由FTP用戶端決定資料轉送的連接埠。 PASV FTP這種做法,主要是考慮到存在防火牆的環境下,由用戶端與伺服器進行溝通(用戶端向伺服器發出資料轉送請求中包含了資料轉送連接埠),決定兩者之間的資料轉送連接埠更為方便一些。
port_enable=YES|NO
如果你要在資料連線時取消PORT模式時,設此選項為NO。預設值為YES。
connetc_from_port_20=YES|NO
控制以PORT模式進行資料轉送時是否使用20連接埠(ftp-data)。YES使用,NO不使用。預設值為NO,但RHL內建的vsftpd.conf檔案中此參數設為YES。
ftp_data_port=port number
設定ftp資料轉送連接埠(ftp-data)值。預設值為20。此參數用於PORT FTP模式。
port_promiscuous=YES|NO
預設值為NO。為YES時,取消PORT安全檢查。該檢查確保外出的資料只能串連到用戶端上。小心開啟此選項。
pasv_enable=YES|NO
YES,允許資料轉送時使用PASV模式。NO,不允許使用PASV模式。預設值為YES。
pasv_min_port=port number
pasv_max_port=port number
設定在PASV模式下,建立資料轉送所可以使用port範圍的下界和上界,0 表示任意。預設值為0。把連接埠範圍設在比較高的一段範圍內,比如50000-60000,將有助於安全性的提高。
pasv_promiscuous=YES|NO
此選項啟用時,將關閉PASV模式的安全檢查。該檢查確保資料連線和控制串連是來自同一個IP地址。小心開啟此選項。此選項唯一合理的用法是存在於由安全隧道方案構成的組織中。預設值為NO。
pasv_address=
此選項為一個數字IP地址,作為PASV命令的響應。預設值為none,即地址是從呼入的串連通訊端(incoming connectd socket)中擷取。