设为首页 收藏本站
查看: 1309|回复: 0

[经验分享] centos7 安装ftp服务

[复制链接]

尚未签到

发表于 2018-4-27 06:09:40 | 显示全部楼层 |阅读模式
  CentOS 7下FTP服务器的安装配置。
  假设我们有以下要求
  路径权限备注
  /ftp/open公司所有人员包括来宾均可以访问只读
  /ftp/private仅允许Alice、Jack、Tom三个人访问
  Alice、Jack只允许下载,
  Tom可以上传  均使用虚拟账户
  安装FTP
  //使用yum安装
  # yum -yinstall ftp vsftpd
  //或者使用rpm安装以下两个包
  ftp-0.17-66.el7.x86_64
  vsftpd-3.0.2-9.el7.x86_64
  //另外需要安装db包,用来加密虚拟用户的账户信息
  //这个包在centos7中默认已经安装了
  # rpm -qf/usr/bin/db_load
  libdb-utils-5.3.21-17.el7_0.1.x86_64
  配置
  # mkdir/ftp/open
  做几个测试文件
  # echo opentest > /ftp/open/open.txt
  # echo filetest > /tmp/filetest1.txt
  # touch /ftp/open/anontest.txt
  //查看配置文件所在路径
  # rpm -qc vsftpd
  /etc/logrotate.d/vsftpd
  /etc/pam.d/vsftpd
  /etc/vsftpd/ftpusers
  /etc/vsftpd/user_list
  /etc/vsftpd/vsftpd.conf
  # cd /etc/vsftpd/
  //备份原有配置文件
  # cp vsftpd.conf vsftpd.conf.origin
  //创建密码明文文件
  # vi/etc/vsftpd/vftpuser.txt
  alice
  P@ssw0rd
  jack
  P@ssw0rd
  tom
  P@ssw0rd
  //根据明文创建密码DB文件
  # db_load -T -t hash -f /etc/vsftpd/vftpuser.txt \
  /etc/vsftpd/vftpuser.db
  //查看密码数据文件
  # file/etc/vsftpd/vftpuser.db
  /etc/vsftpd/vftpuser.db: Berkeley DB (Hash, version9, native byte-order)
  //创建vftpd的guest账户
  # useradd -d/ftp/private -s /sbin/nologin vftpuser
  # vi/etc/pam.d/vsftpd
  将auth及account的所有配置行行均注释掉,添加如下内容:
  auth required pam_userdb.so db=/etc/vsftpd/vftpuser
  account required pam_userdb.sodb=/etc/vsftpd/vftpuser
  //打开配置文件
  # vi/etc/vsftpd/vsftpd.conf
  //在最后添加
  anon_root=/ftp/open
  virtual_use_local_privs=YES
  guest_enable=YES
  guest_username=vftpuser
  chroot_local_user=YES
  allow_writeable_chroot=YES
  //设置自动启动
  # systemctl enable vsftpd
  ln -s'/usr/lib/systemd/system/vsftpd.service''/etc/systemd/system/multi-user.target.wants/vsftpd.service'
  # systemctlstart vsftpd
  //查看目前的状态
  # systemctlstatus vsftpd
  vsftpd.service - Vsftpd ftp daemon
  Loaded:loaded (/usr/lib/systemd/system/vsftpd.service; enabled)
  Active:active (running) since Mon 2014-08-11 19:57:12 CST; 22h ago
  Main PID:12733 (vsftpd)
  CGroup:/system.slice/vsftpd.service
  a””a”12733 /usr/sbin/vsftpd /etc/vsftpd/vsftpd.conf
  systemd[1]: Starting Vsftpd ftp daemon...
  systemd[1]: Started Vsftpd ftp daemon.
  vsftpd[12738]: pam_userdb(vsftpd:auth): user'alice' granted access
  vsftpd[12753]: pam_userdb(vsftpd:auth): user 'jack'granted access
  systemd[1]: Started Vsftpd ftp daemon.
  测试
  //测试匿名账户
  # ftplocalhost
  Trying ::1...
  Connected to localhost (::1).
  220 (vsFTPd 3.0.2)
  Name(localhost:root): anonymous
  331 Please specify the password.
  Password:
  230 Login successful.
  Remote system type is UNIX.
  Using binary mode to transfer files.
  ftp> ls
  229 Entering Extended Passive Mode (|||61057|).
  150 Here comes the directory listing.
  -rw-r--r--  1 0        0              9 Aug 11 11:45 open.txt
  226 Directory send OK.
  ftp> lcd/tmp
  Local directory now /tmp
  ftp> getopen.txt
  local: open.txt remote: open.txt
  229 Entering Extended Passive Mode (|||64276|).
  150 Opening BINARY mode data connection foropen.txt (9 bytes).
  226 Transfer complete.
  9 bytes received in 0.000895 secs(10.06 Kbytes/sec)
  ftp> bye
  221 Goodbye.
  vsftpd 530 Login incorrect错误与530 Permission denied错误的解决方案
  今天用root用户登录vsftpd出现
  530 Login incorrect错误与530 Permission denied错误。
  530 Permission denied
  /etc/vsftpd/vsftpd.conf里userlist_enable=YES
  /etc/vsftpd/user_list含有root名单
  解决办法
  userlist_enable=NO
  将root从user_list中去掉
  将root从/etc/vsftpdftpusers中去掉
  常见故障:
  Q: 登录失败
[plain]

  500 OOPS: cannot change directory:/home/vsftpd
  Login failed.
  421 Service not available, remote server has closed connection
  A:解决方法
  www.iyunv.com
  通常为SELinux导致,解决步骤如下:
  vi /etc/selinux/config
  #将selinux=enforcing或permissive改成disabled,关掉selinux,
  setenforce 0
  #使关掉selinux策略立即生效
  /etc/init.d/vsftpd restart
  #重启FTP服务
  注:ftp的目录权限

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-452420-1-1.html 上篇帖子: centos 死活安装不上 libxml 下篇帖子: RHEL 6.3使用CentOS yum源
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表