设为首页 收藏本站
查看: 1233|回复: 0

[经验分享] vsftpd部署与优化进阶(创建虚拟用户供客户机访问)

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-11-28 09:43:40 | 显示全部楼层 |阅读模式
1、创建一个虚拟用户对应的那个系统用户:useradd virftp -s /sbin/nologin
2、创建一个虚拟用户存放用户名密码的文件:vim /etc/vsftpd/vsftpd_login
        写入内容:
        test1
        111222aaa
        test2
        aaa111bbb
       
        然后更改其权限:chmod 600 /etc/vsftpd/vsftpd_login
3、将vsftpd_login这个文件生成一个vsftpd这个服务能识别的一个二进制的库文件:       
        db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db
4、创建虚拟用户:
        (1)创建一个虚拟用户配置文件存放的一个目录:        mkdir /etc/vsftpd/vsftpd_user_conf
        (2)进入到这个目录下进行配置文件的创建:        cd /etc/vsftpd/vsftpd_user_conf
        (3)创建一个跟第2步配置文件中用户名同名的一个配置文件:        vim test1
        写入内容:          
             local_root=/home/virftp/test1
             anonymous_enable=NO
             write_enable=YES
             local_umask=022
             anon_upload_enable=NO
             anon_mkdir_write_enable=NO
             idle_session_timeout=600
             data_connection_timeout=120
             max_clients=10
             max_per_ip=5
             local_max_rate=50000
        (4)既然在上面配置文件中我们有限制test1的家目录到/home/vsftpd/test1下,我们自然要去创建这个目录:
                mkdir /home/virftp/test1
                然后更改其属主以及属组为我们的系统用户:
                chown -R virftp:virftp /home/virftp/test1
        (5)编辑认证相关的一个配置文件:(告诉配置文件你得用哪种方式去认证,要不然会用系统默认的用户名和密码,
        现在我们要用虚拟用户的来认证,这时候就需要告诉配置文件他的这些密码库文件这些在哪里,要去用它)
        vim /etc/pam.d/vsftpd
        添加两行信息即可:
        auth sufficient /lib/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
        account sufficient /lib/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
        保存之前我们要先去确认下/lib/security/pam_userdb.so这个文件存在不存在
        (因为这个关系到系统是32位还是64位的问题,32位的系统是存放在上面所说的路径下的,但是如果是64位操作系统的话
        是存放在/lib64/security/pam_userdb.so里的)        可以用uname -a查看系统是多少位的操作系统
        (6)编辑vsftpd的配置文件:        vim /etc/vsftpd/vsftpd.conf
        (将一些关于匿名用户信息行的选项打开并将其改成NO;注:local_enable=YES这一行就是默认的YES别去改)
        并在配置文件最底下添加一些配置信息:
        guest_enable=YES
        guest_username=virftp
        virtual_use_local_privs=YES
        user_config_dir=/etc/vsftpd/vsftpd_user_conf
        (7)重启vsftpd服务:        /etc/init.d/vsftpd restart
5、接下来就是登陆测试了
        (1)可以在本服务器上进行测试:
                lftp test1@127.0.0.1


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-306489-1-1.html 上篇帖子: FTP文件传输服务器(详解) 下篇帖子: vsftp部署和优化(CentOS自带的ftp软件) 客户机 用户
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表