设为首页 收藏本站
查看: 984|回复: 0

[经验分享] Linux常用服务ftp

[复制链接]

尚未签到

发表于 2018-5-20 15:34:40 | 显示全部楼层 |阅读模式
  ftp有两种工作模式:PORT方式和PASV方式,中文意思为主动模式和被动模式
  主动模式的FTP工作原理:客户端从一个任意的非特权端口N连接到FTP服务器的命令端口,也就是21端口。然后客户端开始监听端口N+1,并发送FTP命令“port N+1”到FTP服务器。接着服务器会从它自己的数据端口(20)连接到客户端指定的数据端口(N+1)。
  

  被动模式:当开启一个 FTP连接时,客户端打开两个任意的非特权本地端口(N > 1024和N+1)。第一个端口连接服务器的21端口,但与主动方式的FTP不同,客户端不会提交PORT命令并允许服务器来回连它的数据端口,而是提交 PASV命令。这样做的结果是服务器会开启一个任意的非特权端口(P > 1024),并发送PORT P命令给客户端。然后客户端发起从本地端口N+1到服务器的端口P的连接用来传送数据。
  

  主动模式ftp与被动模式FTP优点和缺点:
  主动FTP对FTP服务器的管理和安全很有利,但对客户端的管理不利。因为FTP服务器企图与客户端的高位随机端口建立连接,而这个端口很有可能被客户端的防火墙阻塞掉。被动FTP对FTP客户端的管理有利,但对服务器端的管理不利。因为客户端要与服务器端建立两个连接,其中一个连到一个高位随机端口,而这个端口很有可能被服务器端的防火墙阻塞掉。
  

  pure-ftpd安装:
  wget http://download.pureftpd.org/pub/pure-ftpd/releases/pure-ftpd-1.0.42.tar.bz2
  解压:tar -jxvf pure-ftpd-1.0.42.tar.bz2
  cd pure-ftpd-1.0.42
  安装参数:./configure --prefix=/usr/local/pureftpd --without-inetd --with-altlog --with-puredb --with-throttling --with-peruserlimits --with-tls
  干净的环境可能会报错:未安装gcc;configure: error: OpenSSL headers not found.
  解决:yum install -y openssl-devel
  编译安装:make ;make install
  cd configuration-file/
  创建目录:mkdir -p /usr/local/pureftpd/etc/
  复制配置文件:cp pure-ftpd.conf /usr/local/pureftpd/etc/pure-ftpd.conf
  复制执行文件:cp pure-config.pl /usr/local/pureftpd/sbin/pure-config.pl
  修改执行权限:chmod 755 /usr/local/pureftpd/sbin/pure-config.pl
  更改配置文件:vim /usr/local/pureftpd/etc/pure-ftpd.conf (或者下载文件 http://study.lishiming.net/.pf.c)
  ChrootEveryone yes
  BrokenClientsCompatibility no
  MaxClientsNumber 50
  Daemonize yes
  MaxClientsPerIP 8
  VerboseLog no
  DisplayDotFiles yes
  AnonymousOnly no
  NoAnonymous no
  SyslogFacility ftp
  DontResolve yes
  MaxIdleTime 15
  PureDB /usr/local/pureftpd/etc/pureftpd.pdb
  LimitRecursion 3136 8
  AnonymousCanCreateDirs no
  MaxLoad 4
  AntiWarez yes
  Umask 133:022
  MinUID 100
  AllowUserFXP no
  AllowAnonymousFXP no
  ProhibitDotFilesWrite no
  ProhibitDotFilesRead no
  AutoRename no
  AnonymousCantUpload no
  PIDFile /usr/local/pureftpd/var/run/pure-ftpd.pid
  MaxDiskUsage 99
  CustomerProof yes
  

  启动pure-ftpd:cd /usr/local/pureftpd/
  ./sbin/pure-config.pl ./etc/pure-ftpd.conf
  重启可能会麻烦一些:
  killall pure-ftpd
  cd /usr/local/pureftpd/; ./sbin/pure-config.pl ./etc/pure-ftpd.conf
  

  建立账号:Pure-ftpd 使用的账号并非 Linux 系统账号,而是虚拟账号。因为,这样做比较安全。
  mkdir /data/www/
  useradd ftp01

  chown -R ftp01:ftp01 /data/www/

  /usr/local/pureftpd/bin/pure-pw useradd ftp_user1 -uftp01 -d /data/www/
  其中,-u 将虚拟用户 ftp_user1 与系统用户 www 关联在一起,也就是说使用 ftp_user1
  账号登陆 ftp 后,会以 www 的身份来读取文件或下载文件。-d 后边的目录为 ftp_user1 账户
  的家目录,这样可以使 ftp_user1 只能访问其家目录/data/www/。
  创建用户数据库文件:(很重要的一步)/usr/local/pureftpd/bin/pure-pw mkdb
  pure-pw 还可以列出当前的 ftp 账号,当然也可以删除某个账号, 我们再创建一个账号:
  /usr/local/pureftpd/bin/pure-pw useradd ftp_user2 -uwww -d /tmp
  /usr/local/pureftpd/bin/pure-pw mkdb
  列出当前账号:/usr/local/pureftpd/bin/pure-pw list
  删除账号:/usr/local/pureftpd/bin/pure-pw userdel ftp_user2
  

  连接软件ftp不成功情况:
  (1)出现错误不能连接ftp软件,查看日志错误是:try pure-pw mkdb;
  第一种:可能是你没有创建用户数据库文件,执行命令pure-pw mkdb即可;
  第二种:可能是你的配置文件有错误;(/usr/local/pureftpd/etc/pure-ftpd.conf)
  (2)连接超时,没有提示错误信息,日志上也没有错误提醒;
  这种情况可能就是你服务器的网络问题了。建议修改网络,再重启网络。
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-467714-1-1.html 上篇帖子: Linux Performance Tunnel 下篇帖子: Linux GRUB legacy
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表