设为首页 收藏本站
查看: 1134|回复: 0

[经验分享] VSftpd使用MySQL存储虚拟用户进行认证

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-4-5 10:37:20 | 显示全部楼层 |阅读模式
VSftpd使用MySQL存储虚拟用户进行认证

前言
[size=1em]周一的时候做这个实验失败了,当时以为是pam_mysql模块的问题,今天晚上随便试试,没想到竟然成功了,遂写一篇博客来分享一下
实验拓扑 1459694444799387.jpg
实验环境
主机IP作用
server1.anyisalin.com172.16.1.2提供ftp服务
server2.anyisalin.com172.16.1.3使用存储vsftpd虚拟用户
注意:本实验所有操作都在SElinux和iptables关闭的前提下进行
实验步骤安装vsftpd并测试
以下操作在server1.anyisalin.com执行
[iyunv@server1 ~]# yum install vsftpd -y --nogpgcheck| tail -n 10   #安装vsftpd
Running Transaction Test
Transaction Test Succeeded
Running Transaction
  Installing : vsftpd-2.2.2-14.el6.x86_64                                   1/1
  Verifying  : vsftpd-2.2.2-14.el6.x86_64                                   1/1

Installed:
  vsftpd.x86_64 0:2.2.2-14.el6                                                  

Complete!
[iyunv@server1 ~]# service vsftpd start
Starting vsftpd for vsftpd:                                [  OK  ]
[iyunv@server1 ~]# yum install -y lftp --nogpgcheck &> /dev/null
[iyunv@server1 ~]# lftp localhost   #vsftpd能够正常运行
lftp localhost:~> ls                          
drwxr-xr-x    2 0        0            4096 Jul 24  2015 pub
安装MySQL并创建对应用户和表
以下操作在server2.anyisalin.com执行
[iyunv@server2 ~]# yum install mysql-server -y --nogpgcheck &> /dev/null #安装MySQL数据库
[iyunv@server2 ~]# service mysqld start #启动MySQL数据库
[iyunv@server2 ~]# mysql_secure_installation  #初始化安装MySQL数据库,否则后面登录可能会有问题
创建用户并授权,创建对应数据库和表并插入两行数据
[iyunv@server2 ~]# mysql -uroot -ppasswd    #连接MySQL

mysql>mysql> GRANT ALL ON vsftpd.* TO vsftpd@'%' IDENTIFIED BY 'passwd';    #授予用户权限
Query OK, 0 rows affected (0.00 sec)

mysql> CREATE DATABASE vsftpd;    #创建数据库
Query OK, 1 row affected (0.00 sec)

mysql> use vsftpd;    #指定默认数据库
Database changed

mysql> create table users (        #创建表
    -> id int AUTO_INCREMENT NOT NULL,
    -> name char(20) binary NOT NULL,
    -> password char(48) binary NOT NULL,
    -> primary key(id)
    -> );
Query OK, 0 rows affected (0.01 sec)

mysql> insert into users(name,password) values('tom',password('magedu'));    #插入行,用户为tom
Query OK, 1 row affected (0.00 sec)

mysql> insert into users(name,password) values('anyisalin',password('anyisalin'));   #插入行,用户为anyisalin
Query OK, 1 row affected (0.00 sec)

mysql> FLUSH PRIVILEGES;    #刷新权限
Query OK, 0 rows affected (0.00 sec)

配置vsftpd基于MySQL表的虚拟用户
以下操作在server1.anyisalin.com执行
[size=1em]首先要完成基于MySQL表的认证,需要通过pam_mysql模块实现,我们要先安装pam_mysql
[iyunv@server1 ~]# wget -O /etc/yum.repos.d/epel.repo https://lug.ustc.edu.cn/wiki/_ex ... lp/epel?codeblock=0  #下载epel源的repo文件
[iyunv@server1 ~]# yum install pam_mysql -y --nogpgcheck &> /dev/null   #安装pam_mysql

[size=1em]建立pam认证所需的配置文件
[iyunv@server1 ~]# vim /etc/pam.d/vsftpd.mysql  #创建pam配置文件并按照自己的参数配置文件

auth required /lib64/security/pam_mysql.so user=vsftpd passwd=passwd host=172.16.1.3 db=vsftpd table=users usercolumn=name passwdcolumn=password crypt=2
account required /lib64/security/pam_mysql.so user=vsftpd passwd=passwd host=172.16.1.3 db=vsftpd table=users usercolumn=name passwdcolumn=password crypt=2

[size=1em]创建虚拟用户映射的系统用户
[iyunv@server1 ~]# useradd -r -s /sbin/nologin vuser -d /var/ftproot
[iyunv@server1 ~]# mkdir /var/ftproot
[iyunv@server1 ~]# chmod go+x /var/ftproot

[size=1em]编辑vsftpd配置文件并确保开启以下选项
anonymous_enable=YES
local_enable=YES
write_enable=YES
anon_upload_enable=NO
anon_mkdir_write_enable=NO
chroot_local_user=YES

[size=1em]而后添加以下选项
guest_enable=YES
guest_username=vuser

[size=1em]并确保pam_service_name选项的值如下所示
pam_service_name=vsftpd.mysql

[size=1em]为每个用户单独提供配置文件
user_config_dir=/etc/vsftpd/vusers_config #在配置文件中添加这个选项
[iyunv@server1 ~]# mkdir /etc/vsftpd/vusers_config
[iyunv@server1 ~]# vim /etc/vsftpd/vusers_config/tom        #设置tom用户有所有权限
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
[iyunv@server1 ~]# vim /etc/vsftpd/vusers_config/anyisalin    #设置anyisalin用户只有upload权限
anon_upload_enable=yes
[size=1em]重启服务
[iyunv@server1 ~]# service vsftpd restart
Shutting down vsftpd:                                      [  OK  ]
Starting vsftpd for vsftpd:                                [  OK  ]

测试测试tom用户的权限[iyunv@server2 ~]# lftp -u tom 172.16.1.2   #使用tom用户登录
Password:
lftp tom@172.16.1.2:~> lcd /etc
lcd ok, local cwd=/etc
lftp tom@172.16.1.2:~> put fstab   #能够上传
711 bytes transferred                           
lftp tom@172.16.1.2:/> ls
-rw-------    1 496      492           711 Apr 03 22:34 fstab
lftp tom@172.16.1.2:/> rm fstab     #能够删除
rm ok, `fstab' removed
lftp tom@172.16.1.2:/> ls
lftp tom@172.16.1.2:/> mkdir 1  #能够创建文件夹
mkdir ok, `1' created
lftp tom@172.16.1.2:/> ls
drwx------    2 496      492          4096 Apr 03 22:35 1
lftp tom@172.16.1.2:/>
测试anyisalin用户的权限[iyunv@server2 ~]# lftp -u anyisalin 172.16.1.2 #使用anyisalin用户登录
Password:
lftp anyisalin@172.16.1.2:~> ls   
drwx------    2 496      492          4096 Apr 03 22:35 1
lftp anyisalin@172.16.1.2:/> lcd /etc/
lcd ok, local cwd=/etc
lftp anyisalin@172.16.1.2:/> put fstab  #能够上传
711 bytes transferred
lftp anyisalin@172.16.1.2:/> ls
drwx------    2 496      492          4096 Apr 03 22:35 1
-rw-------    1 496      492           711 Apr 03 22:36 fstab
lftp anyisalin@172.16.1.2:/> rm fstab   #不能删除
rm: Access failed: 550 Permission denied. (fstab)
lftp anyisalin@172.16.1.2:/> mkdir 2    #不能创建文件夹
mkdir: Access failed: 550 Permission denied. (2)
lftp anyisalin@172.16.1.2:/>

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-199916-1-1.html 上篇帖子: Vsftpd服务搭建 下篇帖子: liunx下修改ftp用户对网站的目录使用权限 认证 用户
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表