设为首页 收藏本站
查看: 2317|回复: 6

[经验分享] vsFTP配置(详解)

[复制链接]

尚未签到

发表于 2013-1-17 09:34:39 | 显示全部楼层 |阅读模式
实验环境:CentOS6.0

命令通道端口:21
数据通道端口:20       

# yum install vsftpd -y
# vim /etc/vsftpd/vsftpd.conf        (详解)
**********************************************************************************************
connect_from_port_20=YES                #主动式连接使用的数据通道
listen_port=21                                #命令通道端口
dirmessage_enable=YES                        #显示该目录需要注意的内容
message_file=.message                        #显示信息所在的文件
listen=YES                                #vsftpd以stand alone的方式启动(值为NO时,采用super daemon方式启动)
pasv_enable=YES                                #支持数据流的被动式连接模式
use_localtime=YES                        #使用本地时间(默认使用GTM时间)
write_enable=YES                        #允许用户上传时所必须的条件
connect_timeout=60                        #数据连接的主动模式下,60秒内客户端无响应则断开
accept_timeout=60                        #被动模式下的数据连接端口在60秒内无响应时断开
data_connection_timeout=300                #300秒内无法完成数据传输,则断开连接
idle_session_timeout=300                #300秒内无命令输入则强行脱机
max_clients=0                                #不限制客户端数量
max_per_ip=0                                #不限制每个IP的连接数
pasv_min_port=0                                #不限制被动模式下随机使用的最小端口
pasv_max_port=0                                #不限制被动模式下随机使用的最大端口
ftpd_banner="XXXXX"                        #客户端连接服务器时显示的欢迎信息
#banner_file=/path/bannerfile                #可以取代上面的选项,用文件内容显示欢迎信息

guest_enable=YES                        #任何实体帐号都被设置成guest,默认用户名为guest_username
guest_username=ftp                        #guest的名字是ftp
local_enable=YES                        #/etc/passwd内的帐号才能以实体用户的方式登录
local_max_rate=0                        #不限制本地账户的传输速率(bytes/s)
chroot_local_user=YES                        #用户默认被chroot
chroot_list_enable=YES                        #是否启用chroot写入列表的功能
chroot_list_file=/etc/vsftpd/chroot_list#不被chroot的用户列表(需要chroot_list_enable=YES)
userlist_enable=YES                        #vsftpd的阻挡机制
userlist_deny=YES                        #拒绝user_list内用户登录ftp服务器
userlist_file=/etc/vsftpd/user_file        #指定被拒绝用户的文件列表

anonymous_enable=YES                        #允许匿名用户登录
anon_world_readable_only=YES                #允许匿名用户下载可读取
anon_other_write_enable=YES                #允许匿名用户对服务器上的文件增、删、改
anon_mkdir_write_enable=YES                #允许匿名用户创建目录
anon_upload_enable=YES                        #允许匿名用户上传文件
deny_email_enable=YES                        #拒绝密码是指定email的用户登录(有时候匿名用户需要输入email地址作为密码)
banned_email_file=/etc/vsftpd/banned_emails#指定拒绝的email地址
no_anon_password=YES                        #忽略对匿名用户密码的检测
anon_max_rate=0                                #不限制匿名用户的传输速率
anon_umask=077                                #匿名用户传上来的权限为-rw------

ascii_download_enable=YES                #客户端优先使用ascii格式下载文件
ascii_upload_enable=YES                        #客户端优先使用ascii格式上传文件
#one_process_model=YES                        #每个连接都采用一个process处理(危险)
tcp_wrappers=YES                        #采用tcp_wrappers进行控制访问
xferlog_enable=YES                        #用户操作的记录日志
xferlog_file=/var/log/xferlog                #日志文件的文件名
#xferlog_std_format=YES                        #与wu-ftp相同的日志文件格式(使用wu-ftp日志分析软件时才用)
dual_log_enable=YES                        #具有vsftpd独特的日志文件
vsftpd_log_file=/var/log/vsftpd.log
nopriv_user=nobody                        #vsftpd默认以nobody作为服务的执行者
pam_service_name=vsftpd                        #vsftpd服务中PAM验证模块的名称

#######仅允许user_file内的用户访问ftp服务器############
#userlist_enable=YES                       
#userlist_deny=NO                       
#userlist_file=/etc/vsftpd/user_file
#######################################################

######使匿名用户上传后文件默认的user是daemon,且上传后无法下载和修改########
#删除anon_other_write_enable=YES
#添加:
#        write_enable=YES
#        anon_mkdir_write_enable=YES
#        anon_upload_enable=YES
#        chown_uploads=YES
#        chown_username=daemon
#######################################################

############针对SSL所加入的特别参数##############
#ssl_enable=YES                        #启动SSL的支持
#allow_anon_ssl=NO                #不允许匿名用户使用SSL
#force_local_data_ssl=YES        #强制实体用户数据传输加密
#force_local_logins_ssl=YES        #强制实体用户帐号密码传输也加密
#ssl_tlsv1=YES                        #支持TLS方式
#ssl_tlsv2=NO                       
#ssl_tlsv3=NO
#rsa_cert_file=/etc/vsftpd/vsftpd.pem        #默认RSA加密的证书所在的文件(在/etc/pki/tls/certs内创建后copy到指定目录)
####################################################
*********************************************************************************************

# cd /etc/pki/tls/certs
# make vsftpd.pem(根据提示建立证书)
# cp -a vsftpd.pem /etc/vsftpd/



对于FTP的主动式连接、FTP服务器主动向客户端传输数据,NAT防火墙问题的解决:
#vim /etc/sysconfig/iptables-config
************************************************************************
添加:
IPTABLES_MODULES="ip_conntrack_ftp ip_nat_ftp"
************************************************************************

#/etc/init.d/iptables restart
#iptables -A INPUT -p TCP -i $EXTIF --dport 21 --sport 1024:65534 -j ACCEPT
#iptables -A INPUT -p TCP -i $EXTIF --dport 65400:65410 --sport 1024:65534 -j ACCEPT (dport的范围依据ftp配置文件中pasv的值而定)


注:
1.数据通道只有在传输数据时才建立,并非一连接到FTP服务器就建立;FTP并不安全,原因是FTP使用明文传输数据;
2.FTP的被动式连接,即客户端通过命令通道向服务器发送PASV的被动式连接请求,FTP服务器响应后,随机选取一定范围内的端口后通过命令通道告知客户端已经监听的端口,客户端随机开启一个大于1024的端口连接FTP服务器进行数据传输;
3.被写入/etc/vsftpd/ftpusers内的账户一律不允许登录FTP服务器;而user_list内的账户是否被拒绝还需要配置文件内的userlist_deny的值来决定;
4.当vsFTP服务使用super daemon启动时,/etc/xinetd.d/vsftpd文件需要自己手动建立,且vsftpd.conf内,listen=NO才行;
5.SELinux默认情况下不允许实体帐号登录并取得用户主目录的数据,修改即可:#setsebool -P ftp_home_dir=1
6.chroot_list_file的文件内,写入的内容是不被chroot限制的用户,而不是被chroot的用户,默认情况下,所有的帐号都会被chroot;
7.匿名用户取得的用户名是ftp,注意对匿名用户使用权限的问题;
8.为了让匿名用户访问方便和具有upload权限,须放行SELinux匿名用户的限制规则:
        #setsebool -P allow_ftpd_anon_write=1
        #setsebool -P allow_ftpd_full_access=1

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-3211-1-1.html 上篇帖子: PSFTP的基本使用 下篇帖子: 搭建FTP服务器的安装过程

尚未签到

发表于 2013-3-14 00:23:20 | 显示全部楼层
写的真的很不错

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-16 01:26:55 | 显示全部楼层
读书读到抽筋处,文思方能如尿崩!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-16 14:19:36 | 显示全部楼层
禽兽尚且有半点怜悯之心,而我一点也没有,所以我不是禽兽。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-17 02:31:39 | 显示全部楼层
男人靠的住,母猪能上树!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-17 12:04:56 | 显示全部楼层
脱了衣服我是禽兽,穿上衣服我是衣冠禽兽!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-17 23:44:56 | 显示全部楼层
在一辆拥挤的公车上,一位女郎忽然叫了起来:别挤啦!别挤啦!把人家的奶都挤出来啦!(她拿着酸奶呢)。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表