设为首页 收藏本站
查看: 1110|回复: 0

[经验分享] 【redhat5.5】ftp服务器的配置

[复制链接]

尚未签到

发表于 2016-6-9 08:16:29 | 显示全部楼层 |阅读模式
  【1】文件共享服务
1】FTP服务器
能够实现公私网上不同操作系统之间的文件共享
2】SMB服务器
实现局域网内不同操作系统间的文件共享
3】NFS服务器
能实现linux/UINX系统之间的文件共享
  【2】 FTP服务器简介
1】控制通道 和 数据通道
2】两种工作方式:PORT主动方式 和 PASV 被动方式
主动:
client server
1024+ ----------------> 21
1024+N <---------------- 20
被动:
client server
1024+ ----------------> 21 1024+M
1024+ <---------------
1024+N ----------------> 1024+M

3】 vsftp 默认是根据客户端不同而使用不同模式,windows客户端则使用主动,linux客户端则使用被动
  【3】 安装vsftpd软件包
yum install vsftpd
  【4】 配置相关
  
1】主配置文件
/etc/vsftpd/vsftpd.conf
/etc/vsftpd.ftpusers 禁止登录用户列表
/etc/pam.d/vsftp_user.list 与userlist_deny 配合使用 默认YES列表中成员不可以使用FTP 设置为NO时,列表内成员可以使用FTP
2】匿名用户下载文件的目录
/var/ftp
3】端口号
20 : ftp-data
21 : ftp控制

【5】 ftp服务器的常用配置

  1】常用的全局配置项
listen=YES: 是否以独立运行的方式监听服务
listen_address=192.168.4.1: 设置监听的IP 地址
listen_port=21: 设置监听FTP 服务的端口号
write_enable=YES: 是否启用写入权限
download_enable=YES: 是否允许下载文件
userlist_enable=YES:是否启用user_list 列表文件
userlist_deny=YES: 是否禁用user_list 中的用户
max_clients=0: 限制并发客户端连接数
max_per_ip=0: 限制同一IP 地址的并发连接数

2】常用的匿名FTP 配置项
anonymous_enable=YES: 启用匿名访问
anon_umask=022: 匿名用户所上传文件的权限掩码
anon_root=/var/ftp: 匿名用户的FTP 根目录
anon_upload_enable=YES: 允许上传文件
anon_mkdir_write_enable=YES: 允许创建目录
anon_other_write_enable=YES:开放其他写入权
anon_max_rate=0: 限制最大传输速率,单位为字节
  3】常用的本地用户FTP 配置项
local_enable=YES: 是否启用本地系统用户
local_umask=022: 本地用户所上传文件的权限掩码
local_root=/var/ftp: 设置本地用户的FTP 根目录
chroot_local_user=YES: 是否将用户禁锢在主目录
local_max_rate=0: 限制最大传输速率(字节/秒)
  【6】 限制本地用户登录
  把用户名加入ftpusers中

userlist_enable=YES 启用user_list文件列表
userlist_deny=YES/NO 拒绝/允许user_list文件内的用户登录

ftpusers 优先级高

chroot_local_user=YES #限制所有本地用户在家目录里
  指定用户限制,非限制用户依旧可以畅通无阻
chroot_local_user=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list 凡是名单中的人不允许离开HOME目录
  【7】 建立ftp虚拟用户
1】 建立用户数据库文件
test1
123
test2
123
test3
123
  2】 安装 db4-utils*软件包
yum install db4-utils*

3】 制作数据库文件
db_load -T -t hash -f ~/ftpuser.txt /etc/vsftpd/vsftpd_login.db
  4】 建立验证模式文件
a] 备份/etc/pam.d/vsftpd
cp /etc/pam.d/vsftpd /etc/pam.d/vsftpd.bak
b] 编辑 /etc/pam.d/vsftpd
auth required /lib/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
account required /lib/security/pam_userdb.sodb=/etc/vsftpd/vsftpd_login
5】 建立虚拟用户使用的系统用户
useradd -d /home/vsftp virtual
chmod 755 /home/vsftp
6】 修改配置文件 启用虚拟用户
guest_enable=YES #开启虚拟用户功能
guest_username=virtual #指定虚拟用户使用的系统用户
pam_service_name=vsftpd
  virtual_use_local_privs 为 YES时 虚拟用户使用本地用户权限
为 NO时 虚拟用户与匿名用户相同权限
7】 重启系统 登录测试
开启虚拟用户后,本地用户无法登录系统?

8】 添加per_user功能参数,并为每个(虚拟)用户创建配置文件
#echo "write_enable=NO" /etc/vsftpd/vsftp_user_conf/test1
禁止test1上传文件
  【8】 客户端使用ftp服务
1】连接服务器
ftp 10.10.68.1

lftp 10.10.68.1
2】上传与下载
ftp 登录时
get test.txt 下载单个文件
put te.txt 上传单个文件
mget a2 a3 a4 下载多个文件
mput d2 d3 d4 上传多个文件
  lftp登录时
mirror b 下载文件或目录
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-228023-1-1.html 上篇帖子: java 实现ftp上传下载(转) 下篇帖子: Java实现FTP上传与下载
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表