欢迎来到天天文库
浏览记录
ID:40567853
大小:29.39 KB
页数:6页
时间:2019-08-04
《Linux vsftpd配置(含匿名帐户本地用户虚拟用户)》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、Linuxvsftpd配置Linux下的ftp最常用的一種是vsftp(verysecurityftp),服務名稱叫做vsftpd,檢查vsftpd是否已安裝:rpm–qa
2、grepvsftpd,如果未安裝通過rpm–ivhvsftpd*或yum–yinstallvsftpd(已製作yum)來進行安裝,servicevsftpdstop/start/restart/status開啟停止等操作,chkconfigvsftpdon/off或ntsysv命令打開圖形界面來管理該服務是否開機啟動。Vsftp的配置文檔存放
3、于/etc/vsftpd/vsftpd.conf,它支持兩種登錄方式,一種是匿名登錄,另一種是認證登錄,其中認證登錄又分為本地帳戶認證和虛擬帳戶認證。剛開始學習vsftpd的配置時建議備份一份默認的配置:cp/etc/vsftpd/vsftpd.conf/etc/vsftpd/vsftpd.conf.bak。一.匿名登錄該方式只要安裝好了vsftpd默認就可直接使用,登錄映射到的目錄是/var/ftp/,里面只有一個pub文件夾,pub只有只讀權限,改不了的,但可以在/var/ftp目錄下新建其它的文件夾則是可以
4、通過修改/etc/vsftpd/vsftpd.conf來設定相關權限的。二.本地帳戶登錄該類帳戶是Linux系統本地帳戶,只要你有Linux帳號那么就可以登錄到FTP。但有一點需要注意,該類帳號默認登錄到的ftp目錄是本地帳戶的家目錄。所以可以通過useradd–saccount_name/sbin/nologin來創建無法登錄到Linux系統的帳戶來做ftp帳戶,但是要確保該帳號的家目錄被創建了哦,不然是會登錄不了的。1.新建ftp1帳號,密碼123456,家目錄/var/ftp1。useraddftp1-d/
5、var/ftp1-s/sbin/nologin創建ftp1帳號passwdftp1修改ftp1的密碼2.將/etc/vsftpd/vsftpd.conf配置文件修改為如下內容,#注釋被刪除了。anonymous_enable=YES/允許匿名登錄local_enable=YES/允許本地帳戶登錄write_enable=YES/是否允許寫入local_umask=022/默認權限anon_upload_enable=YES/是否允許匿名上傳anon_mkdir_write_enable=YES/是否允許匿名用戶創
6、建目錄dirmessage_enable=YESxferlog_enable=YESconnect_from_port_20=YESxferlog_std_format=YESftpd_banner=WelcometoblahFTPservice./登錄FTP的歡迎提示chroot_list_enable=YES/是否限定可登錄用戶chroot_list_file=/etc/vsftpd/chroot_list/被限定的可登錄的用戶清單listen=YESpam_service_name=vsftpduserli
7、st_enable=YES/登錄黑名單是否開啟,/etc/ftpusers,/etc/user_list兩個文檔的帳號一致,清單里的帳號是不能登錄FTP的。tcp_wrappers=YESservicevsftpdrestart重啟vsftpd服務3.創建限定可登錄名單,只有名單中的帳戶可登錄。Vi/etc/chroot_listftp14.現在就可以直接登錄,但是以匿名登錄的,點右鍵選擇loginas,輸入ftp1及其密碼登錄。如果出現無法登錄的問題,首先檢查下目錄權限問題,不僅是FTP家目錄,其上層,上上層一
8、直到根的層次權限都要正確,例如ftp家目錄上上層權限是drwx------rootroot那么你仍然是無法進入家目錄里面的,因為進入目錄是一層層進入的,所以所有上層目錄權限都要有。一.虛擬帳戶:該類帳戶是最好的,可先在本機創建一個本地帳戶,將針對本地帳戶創建多個FTP虛擬帳戶,每個虛擬帳戶則是一個FTP帳號,每個帳號可以設置權限。下面舉例說明!1.確保安裝軟件包[root@fihser-v49~]#rpm-qa
9、grepdb4db4-4.3.29-10.el5db4-utils-4.3.29-10.el5db4-
10、devel-4.3.29-10.el52.創建登錄的虛擬帳戶vi/u2/ftp/loginuser.txt奇數行是帳戶名,偶數行是密碼ftpadmin123456ftpuser123456ftpguest1234563.生成數據庫文件db_load-T-thash-f/u2/ftp/loginuser.txt/etc/vsftpd/vsftpd_login.dbchmod
此文档下载收益归作者所有