vsftp,vsftpd

來源:互聯網
上載者:User

vsftp,vsftpd

1 yum install vsftpd -y2 iptables -I INPUT 1 -p tcp --dport 20:21 -j ACCEPT3 service iptables save
 1 vim /etc/vsftpd/vsftpd.conf 
 1 anonymous_enable=YES // 匿名帳戶可登陸 2 anon_root=/var/ftp/ // 匿名使用者登入目錄 預設為 /var/ftp/ 3 local_enable=YES // 本地帳戶可以登陸 4 write_enable=YES //使用者通過ftp在伺服器上是否有寫入權限 5 local_umask=022 // 建立時預設許可權。檔案夾=777-umask,檔案=666-umask 6 anon_upload_enable=YES // 允許匿名帳戶上傳 7 anon_mkdir_write_enable=YES // 允許匿名帳戶建立檔案夾 8 dirmessage_enable=YES // 是否開啟 .message 檔案資訊描述 9 xferlog_enable=YES // 是否啟用日誌10 connect_from_port_20=YES  // 預設值為YES,指定FTP資料轉送串連使用20連接埠。若設定為NO,則進行資料連線時,所使用的連接埠由ftp_data_port指定。11 ftp_data_port=20      //設定PORT方式下FTP資料連線所使用的連接埠,預設值為20。12 chown_uploads=YES // 開啟匿名帳戶上傳自動更改所屬功能13 chown_username=bob // 屬主改為bob14 xferlog_file=/var/log/xferlog // 日誌儲存位置15 idle_session_timeout=600 //空閑會話逾時時間16 data_connection_timeout=120 // 設定ftp 連線逾時時間17 ascii_upload_enable=YES //以ASCII方式上傳18 ftpd_banner=Welcome to blah FTP service. //歡迎介面19 chroot_list_enable=YES //開啟使用者更改根目錄功能,預設為禁用更改根20 chroot_list_file=/etc/vsftpd.chroot_list //該檔案中所有使用者啟用chroot21 anon_other_write_enable=YES // 允許匿名帳戶刪除、重新命名22 anon_root=/ftp // 更改匿名帳戶根目錄,預設為"/var/ftp"23 local_root=/local // 更改本地帳戶根目錄為/local,預設為使用者主目錄24 userlist_enable=YES // 開啟使用者列表功能25 userlist_deny=YES // 使用者列表檔案中所有帳戶全拒絕。NO時,只有列表中使用者能登陸26 deny_file={*.xxx} //限制使用者上傳的檔案類型27 userlist_file=/etc/vsftpd.user_list // 使用者列表檔案28 anon_max_rate=0 // 匿名使用者最大傳輸速率,0為無限29 local_max_rate=0 // 本機使用者最大傳輸速率,0為無限30 max_clients=0 // 最大用戶端串連數,0為無限31 max_per_ip=5 //每個ip的最大用戶端數目32 pasv_max_port=0 // 用戶端連接埠最大限制,0為無限制33 pasv_min_port=0 // 用戶端連接埠最小限制,0為無限制34 connect_from_port20=YES //使用標準的20連接埠來串連ftp35 listen_address=192.168.10.14 //綁定到某個ip,其它ip不能訪問36 anon_upload_enable=YES // 允許上傳37 anon_world_readable_only=YES //允許下載38 anon_mkdir_write_enable=YES //允許建立目錄39 anon_other_write_enable=YES //擁有其它許可權40 local_root=/var/ftp/ziji //使用者的檔案夾

 

  anon_world_readable_only      預設情況下,匿名使用者所有上傳下載,所使用的使用者都是ftp使用者的許可權,若要上傳檔案,則需要ftp使用者有寫的許可權,若要下載,則需要ftp使用者有讀的許可權,也就是說一般情況下,ftp使用者對檔案有讀許可權就對檔案有下載許可權了  檔案有三種許可權,檔案所有人,檔案所有組,檔案的其他人,這個anon_world_readable_only參數意思是,當他為YES時候,檔案的其他人必須有讀的許可權才允許下載,單單所有人為ftp且有讀許可權是無法下載的,必須其他人也有讀許可權,才允許下載,這是為安全性的一方面考慮,若為NO則只要ftp使用者對檔案有讀許可權即可下載  1.在linux centos6.5 中 允許本機使用者登入後 卻不能登入解決方案方法一:將setenforce 設定為0方法二:修改布爾值setsebool -P ftp_home_dir on 2.上傳檔案的方式bin模式 一般為一些不可編輯的檔案ascii 模式 一般為一些可以編輯的檔案上傳命令 put 檔案路徑 使用匿名使用者是登入到/var/ftp/ 這個檔案夾的,因為對這個目錄沒有許可權,所以不能上傳檔案。解決方案:mkdir /var/ftp/ceshi //建立一個目錄chown ftp:ftp ceshi //變更檔的所有人和所有組然後修改布爾值:setsebool -P allow_ftpd_anon_write onsetsebool -P allow_ftpd_full_access on 3.對本機使用者進行chroot處理當只啟用 chroot_local_user=YES 時,則對所有使用者進行chroot處理當只啟用 chroot_list_enable=YES 時,只對list檔案使用者進行chroot處理當同時啟用這兩個檔案時,則除了list檔案使用者外,剩下的進行chroot處理 4.限制使用者登入方法:啟用pam_service_name=vsftpd userlist_enable=YES方法一: echo 使用者名稱 > ftpusers方法二: echo 使用者名稱 > user_list 5.添加虛擬使用者① 添加虛擬使用者口令檔案: touch vsftpd_login.txt檔案裡奇數行寫使用者名稱 偶數行 寫密碼② 產生vsftpd的認證檔案:使用db_load命令產生認證檔案,“-f”命令選項設定的值是虛擬使用者的口令庫檔案,即vsftpd_login.txt,命令的參數設定為需要產生的認證檔案名稱vsftpd_login.db,該檔案必須和口令檔案放在一個檔案夾下。注意:db_load 在centos6.5中內建,centos5.5總必須安裝db4_utils這個軟體包才支援。最好對這個檔案進行許可權更改③建立虛擬使用者所需的PAM設定檔:修改/etc/pam.d/vsftpd檔案將預設配置全部用“#”注釋在最後添加auth required /lib/security/pam_userdb.so db=/etc/vsftpd/vsftpd_loginaccount required /lib/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login (檔案的路徑可以到檔案夾下面查看)④建立虛擬使用者所對應的本地賬戶:useradd -d /var/ftp/user1 user1⑤在設定檔裡添加 user_config_dir=使用者設定檔目錄在目錄下建立虛擬使用者檔案 進行配置相應的許可權,需要注意的是 需要啟用本機使用者的登入,這樣虛擬使用者才可以登入 6,基於ip的虛擬vsftp服務①添加ip地址: ip addr add 192.168.10.141/24 dev eth0 label eth0:1②設定檔 cp -p ifcfg-eth0 ifcfg-eth0:1③對設定檔修改 並重啟網卡④cp -p vsftpd.conf vsftpd2.conf 在設定檔中添加listen_address=IP地址

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.