linux中Vsftp虛擬使用者配置

來源:互聯網
上載者:User


1、添加虛擬使用者列表

建立一個虛擬使用者列表檔案,儲存需要配置的虛擬帳號,格式為:第一行使用者名稱,第二行密碼,依次類推。

# vi /etc/vsftpd/virtual_user_listftp_www123456ftp_log123456

2、產生虛擬使用者口令認證檔案

 

通過db_load命令產生認證檔案。查詢db_load命令是否已安裝,未安裝則先安裝。

# rpm -qa |grep db4-utils本地CentOS未安裝,直接通過yum安裝即可。# yum -y install db4-utils

將前面添加的virtual_user_list虛擬使用者口令檔案轉換成系統識別的口令認證檔案。之後若需要調整該檔案,需重新執行db_load動作。

# db_load -T -t hash -f /etc/vsftpd/virtual_user_list /etc/vsftpd/virtual_user_list.db

3、設定虛擬使用者所需的PAM設定檔

vsftpd.conf中的pam_service_name參數可指定設定檔。這裡修改預設的vsftpd檔案。# vi /etc/pam.d/vsftpd# 注釋掉其他部分auth required /lib/security/pam_userdb.so db=/etc/vsftpd/virtual_user_listaccount required /lib/security/pam_userdb.so db=/etc/vsftpd/virtual_user_list

4、建立vsftpd宿主帳號

# useradd vsftpd -s /sbin/nologin

5、編輯vsftpd.conf設定檔

 

編輯vsftp設定檔,添加虛擬使用者相關配置。

# vi /etc/vsftpd/vsftpd.conf # 設定啟用虛擬使用者功能。guest_enable=YES # 指定虛擬使用者的宿主使用者,前面建立的vsftpd使用者。guest_username=vsftpd # 設定虛擬使用者的許可權符合他們的宿主使用者。virtual_use_local_privs=YES # 設定虛擬使用者個人vsftp的設定檔存放路徑。設定檔須與虛擬使用者同名# 如/etc/vsftpd/vconf/ftp_www則可以定義ftp_www的特殊配置。user_config_dir=/etc/vsftpd/vconf

6、根據虛擬使用者佈建不同的許可權

設定ftp_www只能訪問/data/ftp/www,ftp_log只能文芳/data/ftp/log,建立所需的檔案和配置資訊。

# mkdir -p /data/ftp/{www,log}# chown -R vsftpd:vsftpd /data/ftp/* # touch /etc/vsftpd/chroot_list # mkdir /etc/vsftpd/vconf# vi /etc/vsftpd/vconf/ftp_wwwlocal_root=/data/ftp/wwwmax_clients=1max_per_ip=1local_max_rate=10000 # vi /etc/vsftpd/vconf/ftp_loglocal_root=/data/ftp/log7、重啟服務# service vsftpd restart此時整個設定檔如下:# more vsftpd.conf anonymous_enable=NOlocal_enable=YESwrite_enable=YESlocal_umask=022anon_upload_enable=NOanon_mkdir_write_enable=NOdirmessage_enable=YESxferlog_enable=YESconnect_from_port_20=YES#chown_uploads=YES#chown_username=whoever#xferlog_file=/var/log/xferlogxferlog_std_format=YES#idle_session_timeout=600#data_connection_timeout=120#nopriv_user=ftpsecure#async_abor_enable=YES#ascii_upload_enable=YES#ascii_download_enable=YES#ftpd_banner=Welcome to blah FTP service.#deny_email_enable=YES#banned_email_file=/etc/vsftpd/banned_emailschroot_list_enable=YESchroot_list_file=/etc/vsftpd/chroot_listchroot_local_user=YES#ls_recurse_enable=YESlisten=YES#listen_ipv6=YES pam_service_name=vsftpduserlist_enable=YEStcp_wrappers=YES guest_enable=YESguest_username=vsftpdvirtual_use_local_privs=YESuser_config_dir=/etc/vsftpd/vconf

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.