设为首页 收藏本站
查看: 1872|回复: 0

[经验分享] vsftpd虚拟用户

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2017-3-20 10:42:33 | 显示全部楼层 |阅读模式
vsftpd支持的用户类型
        1、匿名用户                        --ftp:服务器端自动映射的一个系统用户       
        2、本地用户                        --普通用户:使用useradd添加的用户
        3、虚拟用户                        --服务器端自动映射的一个系统用户,多个虚拟用户同时被映射为一个系统用户,
                                                --但不同的虚拟用户可以具有不同的访问权限,其权限模拟匿名用户,其登录方式模拟本地用户,
                                                --默认只能下载,不能上传。
                                                --不存在于系统账号数据中,安全,例如存储在mysql数据库中       

设置MySQL虚拟用户
1、安装软件包

yum install gcc*

yum install mysql-server

yum install mysql-devel

yum install mysql

tar -xvf pam_mysql-0.7RC1.tar.gz
cd pam_mysql-0.7RC1

./configure --with-mysql=/usr --with-openssl
make

make install

2、拷贝pam_mysql模块:
    # cp /lib/security/pam_mysql.so  /lib64/security/

3、启动MySQL数据库,添加数据

# /etc/init.d/mysqld restart

# mysql

mysql> create database vsftpd;       ----------创建一个库
Query OK, 1 row affected (0.00 sec)

mysql> use vsftpd;             =------------------使用库
Database changed
mysql> create table users(                               ---------按照条件创建一张表
    -> id INT AUTO_INCREMENT NOT NULL,                        
    -> name CHAR(20) BINARY NOT NULL,
    -> password CHAR(48) BINARY NOT NULL,
    -> PRIMARY key(id))
    -> ;
Query OK, 0 rows affected (0.03 sec)

mysql> DESC users;   -------查看这张表
+----------+----------+------+-----+---------+----------------+
| Field    | Type     | Null | Key | Default | Extra          |
+----------+----------+------+-----+---------+----------------+
| id       | int(11)  | NO   | PRI | NULL    | auto_increment |
| name     | char(20) | NO   |     | NULL    |                |
| password | char(48) | NO   |     | NULL    |                |
+----------+----------+------+-----+---------+----------------+
3 rows in set (0.00 sec)

mysql> GRANT SELECT ON vsftpd.* TO vsftpd@localhost IDENTIFIED BY 'vsftpd';                -----授权
Query OK, 0 rows affected (0.01 sec)

mysql> GRANT SELECT ON vsftpd.* TO vsftpd@127.0.0.1 IDENTIFIED BY 'vsftpd';           -----授权

mysql> FLUSH PRIVILEGES;         ------刷新数据库

mysql> INSERT INTO users (name,password) VALUE ('tom','redhat'),('jim','redhat');       -----插入数据到表中
Query OK, 2 rows affected (0.00 sec)
Records: 2  Duplicates: 0  Warnings: 0

mysql> select * from users;      ---------查看表中添加的数据
+----+------+----------+
| id | name | password |
+----+------+----------+
|  1 | tom  | redhat   |
|  2 | jim  | redhat   |
+----+------+----------+
2 rows in set (0.00 sec)
mysql> quit ----退出

# mysql -uvsftpd -p          -----使用vsftpd用户登录MySQL数据库 密码就是vsftpd
Enter password:

mysql> SHOW DATABASES;
+--------------------+
| Database           |
+--------------------+
| information_schema |
| test               |
| vsftpd             |
+--------------------+
3 rows in set (0.00 sec)

mysql> use vsftpd           -----使用这个数据库
Reading table information for completion of table and column names
You can turn off this feature to get a quicker startup with -A

Database changed

mysql> SHOW TABLES;          -----查看这张表
+------------------+
| Tables_in_vsftpd |
+------------------+
| users            |
+------------------+
1 row in set (0.00 sec)

mysql> select * from users;   -----查看这张表的数据
+----+------+----------+
| id | name | password |
+----+------+----------+
|  1 | tom  | redhat   |
|  2 | jim  | redhat   |
+----+------+----------+
2 rows in set (0.00 sec)

4、建立pam认证所需文件
# vim /etc/pam.d/vsftpd.mysql
auth required /lib64/security/pam_mysql.so user=vsftpd passwd=vsftpd host=localhost db=vsftpd table=users usercolumn=name passwdcolumn=password crypt=0 sqllog=yes logtable=logs logmsgculumn=msg logusercolumn=user logpidcolumn=pid loghostcolumn=host logrhostcolumn=rhost logtimecolumn=logtime verbose=1

account required /lib64/security/pam_mysql.so user=vsftpd passwd=vsftpd host=localhost db=vsftpd table=users usercolumn=name passwdcolumn=password crypt=0 sqllog=yes logtable=logs logmsgculumn=msg logusercolumn=user logpidcolumn=pid loghostcolumn=host logrhostcolumn=rhost logtimecolumn=logtime verbose=1

pam_mysql.so                     //用于linux连接mysql的库文件
    user=vsftpd                       //用于访问Mysql的用户。
    passwd=vsftpd                       //对应的是用户的密码。
    host=localhost                    //代表mysql在本机。
    db=vsftpd                           //指定在mysql上的数据库。
    table=users                            //指定mysql上存放用户的表格。
    usercolumn=name             //指定存储用户名的列。
    passwdcolumn=passwd     //指定存储密码的列。
    crypt=0
    crypt=0           //crypt=0: 明文密码
                            //crypt=1: 使用crpyt()函数(对应SQL数据里的encrypt(),encrypt()随机产生salt)
                            //crypt=2: 使用MYSQL中的password()函数加密
                            //crypt=3: 表示使用md5的散列方式

5、修改vsftpd的配置文件

# useradd -s /sbin/nologin -d /var/ftproot vuser             -----------添加一个映射的虚拟用户,这个就是虚拟用户的家目录
[iyunv@xizjh security]# chmod go+rx /var/ftproot/
[iyunv@xizjh security]# ls -ld /var/ftproot/
drwxr-xr-x. 2 vuser vuser 4096 Jan  4 21:45 /var/ftproot/

vim /etc/vsftpd/vsftpd.conf
guest_enable=YES
guest_username=vuser
pam_service_name=vsftpd.mysql

# /etc/init.d/vsftpd restart
Shutting down vsftpd:                                      [  OK  ]
Starting vsftpd for vsftpd:  

到这里虚拟用户就已经建立成功了


虚拟用户单独设置权限
# vim /etc/vsftpd/vsftpd.conf
user_config_dir=/etc/vsftpd/vusers

新建目录
mkdir /etc/vsftpd/vusers

新建文件
cd /etc/vsftpd/vusers
touch tom jim
具体的权限可以在这些虚拟用户名称的文件里修改
重启服务生效


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-352209-1-1.html 上篇帖子: vsftp部署和优化 下篇帖子: ftp 服务器的主动模式和被动模式 用户
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表