资源描述:
《电脑学习知识:linux环境下wu-ftp服务配置》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、Linux环境下wu・ftp服务的配置1.#tarzxvfwu-ftpd*・tar.gz2.#cdwu-ftp*3.#・/configure4.#make5.#makeinstall复制代码如果没有指定安装目录,那么其执行文件默认会分别安装在/usr/bin和/usr/sbin中。二、启动WU-FTPD1.cd到/etc/xinetd.d/@录2・复制代码打开wu-ftpd文件,将其中的disable=yes改为disable=no。然后重新启动xinetd服务:1.#/etc/rc.d/init.d/xinetdrest
2、art2.复制代码三、确认FTP是否启动1.#telnetlocalhost212.Trying127.0.0.13.connectedtorh4・escapecharacteris1A]15・220rh.china.comFTPserver(versionwu-2.6.1)monjul2401:59:25EDT2000)ready.6・复制代码A]〃按ctrl+]号中断。telnet>q〃按Q键退出。四、匿名FTP的设置与组织1./etc/ftpaccess//WU-FTPD最重要的设定文件2./etc/ftpconve
3、rsions//设置FTP匿名用户传输文件时,口J■对文件做tar,压缩,解压缩等处理。3・/etc/ftpgroups//限定哪些用户组不能登陆到FTP服务器。1./etc/ftphosts〃限定哪些网络地址的机器不能连接到FTP服务器5・/etc/ftpusers//限定谁不能登陆FTP服务器。1.复制代码WU-FTPD的可执行程序1./usr/bin/ftpcount//查询目前各类的上线用户人数。2./usr/bin/ftprestart//重新激活FTP3・/usr/bin/ft
4、pshut//产生shutmsg文件,并暂停FTP服务。4./usr/bin/ftpwho//查询联机情况5.复制代码放置上,下载文件的目录1./var/ftp2・复制代码为了增加系统的安全性,可以使用adduser添加FTP服务器资源的管理者,女口:ftpadm,并将ftpadm加入到adm组,这样当别人对FTP有所建议时,可以发email给ftpadm,而不必凡事都要root!1
5、马。修改/etc/group内容应该如下:1.adm:x4:root,adm^daemon,ftpadm复制代码然后:1・#adduserf
6、tpadm复制代码/var/ftp/bin目录因为匿名用户看不到除/var/ftp以外的东西,所以必须提供足够的文件供匿名FTP使用,默认/var/ftp是FTP用户的根目录,/var/ftp/bin目录放置一些常用的FTP命令,女U:ls,tar,gzip,compress等执行文件,此目录权限应该是111。/var/ftp/etc目录这个目录放置一些匿名FTP用户需要的设置文件,如passwd,group。当匿名用户执行Is-I时,FTP服务器的文件、目录才会显示拥有者的名称和组而不是出现数字。此目录的权限是lllo/
7、var/ftp/pub目录放置下载文件的起点,通常在pub目录下,会将文件资源特性分类,再建立子目录,由管理员自行规划。/var/ftp/upload目录上传目录。系统默认不提供上传目录,如果需要做文件上传,要自己建立此目录,以提供匿名FTP用户上传文件,为了避免病毒,一个好的管理员会筛选upload里的文件和目录,一切都没有问题后,才将上传的文件移至下载区。一般设置upload目录的权限是:chmod7332・3.复制代码五、限制登入的用户和主机将可登入的用户分为3类,分别是real,anonymous,guest。re
8、al:在此服务器拥有帐号的用户,并以他的帐号登陆,此类帐户默认的登入的目录是其专属目录,但只要他拥有某目录的读取权限,即使该目录不在其专属目录中,也能切换到哪个目录。anonymous:指的是在此服务器上没有帐户的用户,可以用anonymous及电子邮件地址当作帐号名称和密码,以匿名方式登入服务器,登入后的根是/var/ftp,此类用户不能切换到除/var/ftp以外的目录。guest:来宾帐号。在某些情况下,管理员可能只希望某些拥有帐号的用户登入后,只能存取专属目录下的文件,而不得存取专属目录以外的文件,因此管理员可以利
9、用ftpaccess设定文件中的guestuser或guestgroup参数指定属于这类的用户有哪些。设定不可以登入的用户/etc/ftpusers设定文件用来设定不允许哪些用户登入,方法是每个用户占一行。修改/etc/ftphosts设定文件该文件是用来设定允许或拒绝用户从不同的地址登入,有allow