1.安裝vsftpd<br />直接從源裡面安裝,easy<br />代碼:</p><p>sudo apt-get install vsftpd</p><p>安裝完畢後或許會自動產生一個帳戶"ftp",/home下也會增加一個檔案夾。<br />如果沒有產生這個使用者的話可以手動來,產生了就不用了:<br />代碼:</p><p>sudo useradd -m ftp<br />sudo passwd ftp</p><p>有"ftp"帳戶後還要更改許可權<br />代碼:<br />sudo chmod 777 /home/ftp</p><p>在這個目錄下我建立一個檔案夾專門儲存需要共用的內容</p><p>2.設定檔<br />通過sudo gedit /etc/vsftpd.conf修改。<br />設定檔比較簡單,如下<br />代碼:</p><p>#獨立模式啟動<br />listen=YES</p><p>#同時允許4用戶端連入,每個IP最多5個進程<br />max_clients=200<br />max_per_ip=4</p><p>#不允許匿名使用者存取,允許本地(系統)使用者登入<br />anonymous_enable=NO<br />local_enable=YES<br />write_enable=NO</p><p>#是否採用連接埠20進行資料轉送<br />connect_from_port_20=YES</p><p>#組建記錄檔<br />xferlog_enable=YES</p><p>#指定登入轉向目錄(可能檔案內無下面這句話,大家可自行添加修改目錄)<br />local_root=/home/ftp/ftp</p><p>這樣,在同區域網路的電腦上,用我的IP地址,用帳號"ftp"和對應密碼就可以登入了,密碼是第一步裡面passwd那句指定的。</p><p>就這樣就結束了,請大家拍磚!![/code]</p><p>----------------------------------<br />對了,更改配置後不要忘了重啟ftp服務<br />代碼:</p><p>sudo /etc/init.d/vsftpd restart</p><p>此外還有開啟關閉服務的命令<br />代碼:</p><p>sudo /etc/init.d/vsftpd start<br />sudo /etc/init.d/vsftpd stop<br />
Linux 公社參考資料:
Ubuntu下Ftp的軟體有好多種:google一下:各種的一些大致特點:<br />wu-Ftp:比較老牌,但針對它的攻擊比較多,設定比較麻煩,但功能比較強大。<br />proFtpd:能實現wu-Ftp以及server-U的所有功能。安全性也較高,但比起vcFtpd配置稍顯複雜。<br />vsFtpd:功能強大,配置也比較簡單</p><p>選vsftod是因為它安全、速度快<br />選proFtpd偶爾看到webmin支援他,所以就用了,因為方便。 </p><p>選Serv-U理由windows普遍,Serv-U方便,但最大問題是盜版,所以現在不大用了</p><p>vsFtpd是大多是linux系統下內建的Ftp軟體,而且像FREEBSD等網站都是採用,而且配置起來簡單很多,所以我們也採用了vsFtpd</p><p>安裝:<br />sudo apt-get install vsFtpd<br />配置:<br />備份一下源檔案:<br />sudo cp /etc/vsFtpd.conf /etc/vsFtpd.conf.old</p><p>然後修改<br />sudo vi /etc/vsFtpd.conf</p><p>anonymous_enable=yes (允許匿名登陸)<br />dirmessage_enable=yes (切換目錄時,顯示目錄下.message的內容)<br />local_umask=022 (Ftp上本地的檔案許可權,預設是077)<br />connect_form_port_20=yes (啟用Ftp資料連接埠的資料連線)*<br />xferlog_enable=yes (啟用上傳和下傳的日誌)<br />xferlog_std_format=yes (使用標準的日誌格式)<br />Ftpd_banner=XXXXX (歡迎資訊)<br />pam_service_name=vsFtpd (驗證方式)*<br />listen=yes (獨立的VSFtpD伺服器)*<br />功能:只能串連Ftp伺服器,不能上傳和下傳<br />註:其中所有和日誌歡迎資訊相關連的都是可選項,打了星號的無論什麼帳戶都要添加,是屬於Ftp的基本選項 </p><p>開啟匿名Ftp伺服器上傳許可權<br />在設定檔中添加以下的資訊即可:</p><p>Anon_upload_enable=yes (開放上傳許可權)<br />Anon_mkdir_write_enable=yes (可建立目錄的同時可以在此目錄中上傳檔案)<br />Write_enable=yes (開放本機使用者寫的許可權)<br />Anon_other_write_enable=yes (匿名帳號可以有刪除的許可權)<br />開啟匿名伺服器下傳的許可權<br />Anon_world_readable_only=no<br />註:要注意檔案夾的屬性,匿名帳戶是其它(other)使用者要開啟它的讀寫執行的許可權<br />(R)讀-----下傳 (W)寫----上傳 (X)執行----如果不開Ftp的目錄都進不去<br />Local_enble=yes (本地帳戶能夠登陸)<br />Write_enable=no (本地帳戶登陸後無權刪除和修改檔案)<br />功能:可以用本地帳戶登陸vsFtpd伺服器,有下載上傳的許可權<br />註:在禁止匿名登陸的資訊後匿名伺服器照樣可以登陸但不可以上傳下傳 </p><p>使用者登陸限制進其它的目錄,只能進它的主目錄<br />設定所有的本機使用者都執行chroot</p><p>Chroot_local_user=yes (本地所有帳戶都只能在自家目錄)<br />設定指定使用者執行chroot</p><p>Chroot_list_enable=yes (檔案中的名單可以調用)<br />Chroot_list_file=/任意指定的路徑/vsFtpd.chroot_list<br />注意:vsFtpd.chroot_list 是沒有建立的需要自己添加,要想控制帳號就直接在檔案中加帳號即可 </p><p>限制本機使用者訪問Ftp<br />Userlist_enable=yes (用userlistlai 來限制使用者訪問)<br />Userlist_deny=no (名單中的人不允許訪問)<br />Userlist_file=/指定檔案存放的路徑/ (檔案放置的路徑)<br />註:開啟userlist_enable=yes匿名帳號不能登陸 </p><p>安全選項<br />Idle_session_timeout=600(秒) (使用者會話空閑後10分鐘)<br />Data_connection_timeout=120(秒) (將資料連線空閑2分鐘斷)<br />Accept_timeout=60(秒) (將用戶端空閑1分鐘後斷)<br />Connect_timeout=60(秒) (中斷1分鐘後又重新串連)<br />Local_max_rate=50000(bite) (本機使用者傳輸率50K)<br />Anon_max_rate=30000(bite) (匿名使用者傳輸率30K)<br />Pasv_min_port=50000 (將用戶端的資料連線連接埠改在<br />Pasv_max_port=60000 50000—60000之間)<br />Max_clients=200 (Ftp的最大串連數)<br />Max_per_ip=4 (每IP的最大串連數)<br />Listen_port=5555 (從5555連接埠進行資料連線)<br />查看誰登陸了Ftp,並殺死它的進程<br />ps –xf |grep Ftp<br />kill 進程號</p><p>配置的時候注意檔案許可權的問題,開啟匿名和本地後,關鍵是檔案許可權的設定,為了給不同的使用者指派不同的許可權,可以產生一個組,例如Ftpuser,然後賦 予它何時的許可權例如755,chroot()設定可以使得本機使用者限制在登入時的目錄,這對於安全很重要,可以這是local_root指定本機使用者登入 時的目錄,負責為/home下相應目錄。<br />