Ubuntu(linux)下的FTP伺服器簡單搭建

來源:互聯網
上載者:User

標籤:blog   http   ar   os   使用   for   檔案   資料   on   

前言

? ? ? ?今天才發覺FTP伺服器超級好用.省卻了資料線和惱人的區域網路配置smb.當然也有一些缺點.比如只能用戶端在伺服器上讀寫.伺服器不能在用戶端上讀寫.

一 vsftpd安裝

? ? ? ubuntu下終端使用命令安裝:sudo apt-get install vsftpd

二 vsftpd配置
設定檔預設路徑是/etc/vsftpd.conf,下面我把自己用到的設定檔的內容說明下:開啟監聽listen=YES
是否允許匿名訪問anonymous_enable=NO
是否允許本機使用者登入local_enable=YES
是否允許登入使用者支援檔案寫入(寫入權限)write_enable=YES
本機使用者新增檔案的umask值,決定上傳檔案的許可權.該演算法借鑒了unix的許可權演算法.(umask 022,建立的預設檔案將不屏蔽所屬使用者的許可權,屏蔽同組使用者的w許可權,屏蔽其他使用者的w許可權,於是檔案的預設許可權為755,更簡便的方法是用777減去022,得到755)local_umask=022
切換目錄時使用該目錄下的.message顯示訊息dirmessage_enable=YES
是否使用主機時間use_localtime=YES
設定為yes時候,記錄上傳下載xferlog_enable=YES
主動連線的連接埠號碼connect_from_port_20=YES
日誌路徑xferlog_file=/var/log/vsftpd.log
日誌格式xferlog_std_format=YES
歡迎資訊ftpd_banner=Welcome to blah FTP service.
        預設
secure_chroot_dir=/var/run/vsftpd/empty

vsftpd的身份認證方式
pam_service_name=vsftpd

預設
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem

預設
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key

以下三種,需要詳細說明(重中之重):
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list

如果設定為

chroot_local_user=YES
chroot_list_enable=YES(這行可以沒有, 也可以有)
chroot_list_file=/etc/vsftpd.chroot_list

那麼, 凡是加在檔案vsftpd.chroot_list中的使用者都是不受限止的使用者
即可以瀏覽其主目錄的上級目錄。

所以, 如果不希望某使用者能夠瀏覽其主目錄上級目錄中的內容,可以如上設定, 然後在檔案vsftpd.chroot_list中不添加該使用者即可(此時, 在該檔案中的使用者都是可以瀏覽其主目錄之外的目錄的).

或者, 設定如下

chroot_local_user=NO
chroot_list_enable=YES(這行必須要有, 否則檔案vsftpd.chroot_list不會起作用)
chroot_list_file=/etc/vsftpd.chroot_list

然後把所有不希望有這種瀏覽其主目錄之上的各目錄許可權的使用者添加到檔案vsftpd.chroot_list,如果沒有該檔案,自行建立(此時, 在該檔案中的使用者都是不可以瀏覽其主目錄之外的目錄的)中即可(一行一個使用者名稱).

參考部落格:http://blog.csdn.net/wangqiaoshi/article/details/35252715

三 忠告
      大家在配置更改設定檔後一定要重啟ftp伺服器.
分別是重啟,啟動,停止操作.
service vsftpd restart|start|stop
四 常見錯誤

為了避免一個安全性漏洞,從 vsftpd 2.3.5 開始,chroot 目錄必須不可寫。(

500 OOPS:?vsftpd: refusing to run with writable root inside chroot()

)使用命令:

# chmod a-w /home/user
user為需要訪問ftp伺服器的使用者名稱,我的為/home/rish.

Ubuntu(linux)下的FTP伺服器簡單搭建

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.