设为首页 收藏本站
查看: 1039|回复: 0

[经验分享] vsftpd配置虚拟用户

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-5-19 09:09:11 | 显示全部楼层 |阅读模式
在VSFTP中,虚拟用户认证使用的是单独的口令库文件(pam_userdb),由可插入认证模块(PAM)认证。使用这种方式只能访问服务器为其提供的FTP服务,而不能访问系统的其它资源,由此来提高系统的安全性。并且配置更加灵活。

下面介绍配置过程。注意防火墙和selinx

1.生成虚拟用户口令文件。
1
# vim /etc/vsftpd/login.txt



ftpu1#用户名
1234#密码
ftpu2
qwer
ftpu3
5678

2.生成口令库文件,并修改其权限:
1
2
# db_load -T -t hash -f /etc/vsftpd/login.txt /etc/vsftpd/vsftpd_login.db
# chmod 600 /etc/vsftpd/vsftpd_login.db




3.编辑虚拟用户的PAM文件。清空并添加以下内容:
1
2
# > /etc/pam.d/vsftpd
# vim /etc/pam.d/vsftpd



32位系统:

auth  required  pam_userdb.so db=/etc/vsftpd/vsftpd_login
account  required  pam_userdb.so db=/etc/vsftpd/vsftpd_login
64位系统:
auth required /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
account required /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
说明:/etc/vsftpd/vsftpd_login文件为第2部中生成的虚拟用户的db文件,不可加.db。

4.建立虚拟用户(www),不允许登录系统
1
# useradd -M -s /sbin/nologin www




5.编辑vsftpd配置文件
1
# /etc/vsftpd/vsftpd.conf



anonymous_enable=NO    #不允许匿名访问
local_enable=YES    #本地用户可以访问,如果为NO 则所有虚拟用户都将不能访问,因为虚拟用户的访问在主机上其实是以本地用户访问的
local_umask=022
xferlog_enable=YES#开启日志
xferlog_file=/var/log/vsftpd.log#日志保存路径
connect_from_port_20=YES
xferlog_std_format=YES
listen=YES
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
one_process_model=NO
chroot_local_user=YES#限定用户不可立刻家目录
ftpd_banner=Welcom to lst FTP_server.
anon_world_readable_only=NO
guest_enable=YES#开启虚拟用户功能
guest_username=www#指定虚拟用户的宿主内置用户
pam_service_name=vsftpd    #指定pam认证文件名,第3部中的/etc/pam.d/vsftpd
user_config_dir=/etc/vsftpd/vuser.conf.d    #虚拟用户独立配置文件

6.创建每个虚拟用户的独立配置文件。
1
2
# mkdir /etc/vsftpd/vuser.conf.d
# vim /etc/vsftpd/vuser.conf.d/ftpu1



local_root=/www/ftpsite/ftpu1    #虚拟用户ftpu1的根目录
anon_world_readable_only=NO
anon_umask=022
write_enable=YES    #可写权限
anon_mkdir_write_enable=YES
anon_upload_enable=YES
anon_other_write_enable=YES

7.创建虚拟用户的家目录,并赋予权限
1
2
3
4
# mkdir /www/ftpsite/ftpu1
# cd /www/ftpsite/
# chown -R www.www /ftpu1/    #设置文件所有者.所有者为本地用户www
# chmod 700 /www/ftpsite/ftpu1




8.重新启动VSFTP:
1
# service vsftpd restart




9.本地测试
1
# ftp 127.0.0.1



Connected to 127.0.0.1 (127.0.0.1).
220 Welcom to my FTP server.
Name (127.0.0.1:root): ftpu1#使用虚拟用户ftpu1登录
331 Please specify the password.
Password:
230 Login successful. Have fun.
Remote system type is UNIX.
Using binary mode to transfer files.

10.添加FTP用户的步骤
1.在/etc/vsftpd/login.txt中添加用户名和密码
2.更新口令库文件
1
# db_load -T -t hash -f /etc/vsftpd/login.txt /etc/vsftpd/vsftpd_login.db



3.创建虚拟用户的独立配置文件,文件名与虚拟用户名相同
1
# vim /etc/vsftpd/vuser.conf.d/ftpuN



4.为新用户新建家目录并修改权限


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-218954-1-1.html 上篇帖子: 惠普EVA8100阵列中数据恢复百分百成功 下篇帖子: vsftpd 配置:chroot_local_user与chroot_list_enable详解 用户
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表