欢迎来到天天文库
浏览记录
ID:20629820
大小:248.66 KB
页数:11页
时间:2018-10-14
《ftp服务器管理与配置 》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、Linux中FTP服务器vsftpd的管理与配置vsftpd是UNIX类操作系统上运行的服务器名称,它的名字代表"verysecureFTPdaemon":安全性是其设计与开发的一个重要目标。它可运行在Linux、Solaris等系统中,支持很多其他的FTP服务器不支持的特征:1.非常高的安全性需求2.带宽限制3.良好的可伸缩性4.创建虚拟用户的可能性5.分配虚拟IP地址的可能性一、vsftpd的启动//servicevsftpdstart如果允许用户匿名访问,需创建用户ftp和目录/var/ftp林mkdir/var/ftp#useradd-d/var/ftpftp二、vsftpd的配置V
2、sftpd的配置文件存放在/etc/vsftpd/vsftpd.conf我们可根据实际数要对如下信息进行配置:1.连接选项1.监听地址和控制端口1.Iisten_address=ipaddress定义主机在哪个IP地址上监听FTP请求。即在哪个IP地址上提供FTP服务。2.Iisten_port=port_value指定FTP服务器监听的端门号。默认值为21。3.性能与负载控制1.超吋选项1.idle_session_tirneout=空闲用户会话的超时时间,若是超过这段时间没有数据的传送或是指令的输入,则会被迫断线。默认伉是300s2.accept_timeout=numericalval
3、ue接受建立联机的超吋设定。默认值为60s1.负载选项1.max_clients=numericalvalue定义FTP服务器最大的兵法连接数。当超过此连接数时,服务器拒绝客户端连接。默认值为0,表示不限最大连接数。2.max_per_ip=numericalvalue定义每个IP地址最大的并发连接数目。超过这个数目将会拒绝连接。此选项的设置将会影响到网际快车、迅雷之类的多线程下载软件。默认值为0,表示不限制。3.anon_max_rate=value设定匿名用户的最大数据传输速度,以B/s为单位。默认无。4.Iocal_max_rate=value设定用户的最大数据传输速度。以B/s为单位
4、。默认无。此选项对所有的用户都生效。1.用户选项vsftpd的用户分为3类:匿名用户、本地用户(localuser)及虚拟用户(guest)1.匿名用户1.anonymous_enable=YES
5、NO控制是否允许匿名用户登录2.ftp_username=匿名用户使用的系统用户名。默认情况下,值为ftp3.no_anon_password=YES
6、NO控制匿名川户登录时是否耑要密码。4.5.6.7.8.9.anon_root=设定匿名用户的根目录,即匿名用户登录后,被定位到此目录下。主配置文件屮默认无此项,默认值为/var/ftp/anon_world_readable_only=YES
7、N
8、O控制是否只允许匿名用户下载可阅读的文档。YES,只允许匿名用户下载可阅读的文件。NO,允许匿名用户浏览整个服务器的文件系统。anon_upload_enable=YES
9、NO控制是否允许匿名用户上传文件。除了这个参数外,匿名用户要能上传文件,还需要两个条件,write_enable参数为YES;在文件系统上,FTP匿名用户对某个目录有写权限。anon_mkdir_wirte_enable=YES
10、NO控制是否允许匿名用户创建新目录。在文件系统上,ftp匿名用户必须对新n录的上层目录拥有写权限。anon_other_write_enbale=YES
11、NO控制匿名川户是否拥有除了上传和新建目录
12、之外的其他权限。如删除、更名等。chown_uploads=YES
13、NO是否修改匿名用户所上传文件的所有权。YES,匿名用户上传得文件所有权改为另一个不同的用户所有,用户由chown_username参数指定。10.chown_username=whoever指定拥有匿名川户上传文件所有权的川户。1.本地用户1.Iocal_enable=YES
14、NO控制vsftpd所在的系统的用户是否可以登录vsftpd。设置为YES吋,在/etc/passwd中的账号才能以本地用户的方式登录vsftpd2.Iocal_root=定义本地用户的根目录。当本地用户登录时,将被更挽到此目录下。1.虚拟用户1.g
15、uest_enable=YES
16、NO此值没置为YES是,任何非匿名用户登路的帐号均被假设成为guestoguest默认会取得FTP这个用户的相关权限。但可以通过guest_username来修改2.guest_username=定义vsftpd的guest在系统中的用户名。安全措施1.用户登录控制1./etc/vsftpd.ftpusersVsftpd禁止列在此文件中的川户登录FTP服务器。此机制是默认设置的
此文档下载收益归作者所有