vsftpd配置參數詳細整理 #接受匿名使用者anonymous_enable=YES#匿名使用者login時不詢問口令no_anon_password=YES #匿名使用者主目錄anon_root=(none)#接受本機使用者local_enable=YES#本機使用者主目錄local_root=(none)#如果匿名使用者要求輸入密碼,那麼使用banned_email_file裡面的電子郵件地址的使用者不能登入deny_email_enable=YES#僅在沒有pam驗證版本時有用,是否檢查使用者有一個有效shell來登入check_shell=YES#若啟用此選項,userlist_deny選項才被啟動userlist_enable=YES#若為YES,則userlist_file中的使用者將不能登入,為NO則只有userlist_file的使用者可以登入userlist_deny=NO#如果和chroot_local_user一起開啟,那麼使用者鎖定的目錄來自/etc/passwd每個使用者指定的目錄(這個不是很清楚,很哪位熟悉的指點一下)passwd_chroot_enable=NO#定義匿名登入的使用者名稱。預設值為ftp。ftp_username=FTP #################使用者權限控制################可以上傳(全域控制).write_enable=YES#本機使用者上傳檔案的umasklocal_umask=022 www.2cto.com #上傳檔案的許可權配合umask使用#file_open_mode=0666#匿名使用者可以上傳anon_upload_enable=NO#匿名使用者可以建目錄anon_mkdir_write_enable=NO匿名使用者其它的寫權利(更改許可權?)anon_other_write_enable=NO如果設為YES,匿名登入者會被允許下載可閱讀的檔案。預設值為YES。anon_world_readable_only=YES#如果開啟,那麼所有非匿名登陸的使用者名稱都會被切換成guest_username指定的使用者名稱#guest_enable=NO所有匿名上傳的檔案的所屬使用者將會被更改成chown_usernamechown_uploads=YES匿名上傳檔案所屬使用者名稱chown_username=lightwiter#如果啟動這項功能,則所有列在chroot_list_file之中的使用者不能更改根目錄chroot_list_enable=YES#允許使用"async ABOR"命令,一般不用,容易出問題async_abor_enable=YES管控是否可用ASCII 模式上傳。預設值為NO。ascii_upload_enable=YES#管控是否可用ASCII 模式下載。預設值為NO。ascii_download_enable=YES#這個選項必須指定一個空的資料夾且任何登入者都不能有寫入的許可權,當vsftpd 不需要file system 的許可權時,就會將使用者限制在此資料夾中。預設值為/usr/share/emptysecure_chroot_dir=/usr/share/empty ###################逾時設定###################空閑連線逾時 www.2cto.com idle_session_timeout=600#資料轉送逾時data_connection_timeout=120#PAVS請求逾時ACCEPT_TIMEOUT=60#PROT模式連線逾時connect_timeout=60 ################伺服器功能選項################開啟日記功能xferlog_enable=YES#使用標準格式xferlog_std_format=YES#當xferlog_std_format關閉且本選項開啟時,記錄所有ftp請求和回複,當調試比較有用.#log_ftp_protocol=NO#允許使用pasv模式pasv_enable=YES#關閉安全檢查,小心呀.#pasv_promiscuous+NO#允許使用port模式#port_enable=YES#關閉安全檢查#prot_promiscuous#開啟tcp_wrappers支援tcp_wrappers=YES#定義PAM 所使用的名稱,預設為vsftpd。pam_service_name=vsftpd#當伺服器運行於最底層時使用的使用者名稱nopriv_user=nobody#使vsftpd在pasv命令回複時跳轉到指定的IP地址.(伺服器聯結跳轉?)pasv_address=(none) www.2cto.com #################伺服器效能選項###############是否能使用ls -R命令以防止浪費大量的伺服器資源#ls_recurse_enable=YES#是否使用單進程模式#one_process_model#綁定到listen_port指定的連接埠,既然都綁定了也就是每時都開著的,就是那個什麼standalone模式listen=YES#當使用者登入後使用ls -al 之類的指令查詢該檔案的管理權時,預設會出現擁有者的UID,而不是該檔案擁有者的名稱。若是希望出現擁有者的名稱,則將此功能開啟。text_userdb_names=NO#顯示目錄清單時是用本地時間還是GMT時間,可以通過mdtm命令來達到一樣的效果use_localtime=NO#測試平台最佳化#use_sendfile=YES ################資訊類設定#################login時顯示歡迎資訊.如果設定了banner_file則此設定無效ftpd_banner=歡迎來到湖南三辰Fake-Ta FTP 網站.#允許為目錄配置顯示資訊,顯示每個目錄下面的message_file檔案的內容dirmessage_enable=YES#顯示工作階段狀態資訊,關!#setproctitle_enable=YES www.2cto.com ############## 檔案定義 ###################定義不能更改使用者主目錄的檔案chroot_list_file=/etc/vsftpd/vsftpd.chroot_list#定義限制/允許使用者登入的檔案userlist_file=/etc/vsftpd/vsftpd.user_list#定義登入資訊檔案的位置banner_file=/etc/vsftpd/banner#禁止使用的匿名使用者登陸時作為密碼的電子郵件地址banned_email_file=/etc/vsftpd.banned_emails#記錄檔位置xferlog_file=/var/log/vsftpd.log#目錄資訊檔message_file=.message ############## 目錄定義 ##################定義使用者設定檔的目錄user_config_dir=/etc/vsftpd/userconf#定義本機使用者登陸的根目錄,注意定義根目錄可以是相對路徑也可以是絕對路徑.相對路徑是針對使用者家目錄來說的.local_root=webdisk #此項設定每個使用者登陸後其根目錄為/home/username/webdisk#匿名使用者登陸後的根目錄anon_root=/var/ftp #############使用者串連選項##################可接受的最大client數目max_clients=100#每個ip的最大client數目max_per_ip=5#使用標準的20連接埠來串連ftpconnect_from_port_20=YES#綁定到某個IP,其它IP不能訪問listen_address=192.168.0.2#綁定到某個連接埠 www.2cto.com #listen_port=2121#資料轉送連接埠#ftp_data_port=2020#pasv串連模式時可以使用port 範圍的上界,0 表示任意。預設值為0。pasv_max_port=0#pasv串連模式時可以使用port 範圍的下界,0 表示任意。預設值為0。pasv_min_port=0 ##############資料轉送選項##################匿名使用者的傳輸比率(b/s)anon_max_rate=51200#本機使用者的傳輸比率(b/s)local_max_rate=5120000 來自Linux聯盟