標籤:blog http ar os 使用 for 檔案 資料 on
前言
? ? ? ?今天才發覺FTP伺服器超級好用.省卻了資料線和惱人的區域網路配置smb.當然也有一些缺點.比如只能用戶端在伺服器上讀寫.伺服器不能在用戶端上讀寫.
一 vsftpd安裝
? ? ? ubuntu下終端使用命令安裝:sudo apt-get install vsftpd
二 vsftpd配置
設定檔預設路徑是/etc/vsftpd.conf,下面我把自己用到的設定檔的內容說明下:開啟監聽listen=YES
是否允許匿名訪問anonymous_enable=NO
是否允許本機使用者登入local_enable=YES
是否允許登入使用者支援檔案寫入(寫入權限)write_enable=YES
本機使用者新增檔案的umask值,決定上傳檔案的許可權.該演算法借鑒了unix的許可權演算法.(umask 022,建立的預設檔案將不屏蔽所屬使用者的許可權,屏蔽同組使用者的w許可權,屏蔽其他使用者的w許可權,於是檔案的預設許可權為755,更簡便的方法是用777減去022,得到755)local_umask=022
切換目錄時使用該目錄下的.message顯示訊息dirmessage_enable=YES
是否使用主機時間use_localtime=YES
設定為yes時候,記錄上傳下載xferlog_enable=YES
主動連線的連接埠號碼connect_from_port_20=YES
日誌路徑xferlog_file=/var/log/vsftpd.log
日誌格式xferlog_std_format=YES
歡迎資訊ftpd_banner=Welcome to blah FTP service.
預設
secure_chroot_dir=/var/run/vsftpd/empty
vsftpd的身份認證方式
pam_service_name=vsftpd
預設
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
預設
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
以下三種,需要詳細說明(重中之重):
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
如果設定為
chroot_local_user=YES
chroot_list_enable=YES(這行可以沒有, 也可以有)
chroot_list_file=/etc/vsftpd.chroot_list
那麼, 凡是加在檔案vsftpd.chroot_list中的使用者都是不受限止的使用者
即可以瀏覽其主目錄的上級目錄。
所以, 如果不希望某使用者能夠瀏覽其主目錄上級目錄中的內容,可以如上設定, 然後在檔案vsftpd.chroot_list中不添加該使用者即可(此時, 在該檔案中的使用者都是可以瀏覽其主目錄之外的目錄的).
或者, 設定如下
chroot_local_user=NO
chroot_list_enable=YES(這行必須要有, 否則檔案vsftpd.chroot_list不會起作用)
chroot_list_file=/etc/vsftpd.chroot_list
然後把所有不希望有這種瀏覽其主目錄之上的各目錄許可權的使用者添加到檔案vsftpd.chroot_list,如果沒有該檔案,自行建立(此時, 在該檔案中的使用者都是不可以瀏覽其主目錄之外的目錄的)中即可(一行一個使用者名稱).
參考部落格:http://blog.csdn.net/wangqiaoshi/article/details/35252715
三 忠告
大家在配置更改設定檔後一定要重啟ftp伺服器.
分別是重啟,啟動,停止操作.
service vsftpd restart|start|stop
四 常見錯誤
為了避免一個安全性漏洞,從 vsftpd 2.3.5 開始,chroot 目錄必須不可寫。(
500 OOPS:?vsftpd: refusing to run with writable root inside chroot()
)使用命令:
# chmod a-w /home/user
user為需要訪問ftp伺服器的使用者名稱,我的為/home/rish.
Ubuntu(linux)下的FTP伺服器簡單搭建