设为首页 收藏本站
查看: 1125|回复: 0

[经验分享] 【LINUX】linux ftp服务器搭建

[复制链接]

尚未签到

发表于 2018-5-24 08:58:08 | 显示全部楼层 |阅读模式
  linux ftp服务
  主动模式port:服务器主动发起数据连接。客户端向服务器21端口建立ftp数据连接。服务器从20端口向客户端随机端口发送数据。
  被动模式pasv:服务器被动等待数据连接。如果客户机防火墙禁止主动模式,会采用被动模式。客户端向服务器21端口建立ftp数据连接。需要传输数据时,客户端向服务器设定范围内的端口(非20)建立数据连接。
  

  开始:
  关闭安全系统
  setenforce  0
  关闭防火墙
  service  iptables stop
  1.  安装软件包
  mount   /dev/cdrom   /mnt
  rpm  -ivh   /mnt/Packages/vsftpd-2.2.2-11.el6.i686.rpm
  2.  修改配置文件
  vi   /etc/vsftpd/vsftpd.conf
  (1)匿名访问
  修改配置文件语句:
  允许匿名访问
  anonymous_enable=YES
  
  上传文件默认掩码值
  local_umask=022
  
  允许匿名用户上传文件
  anon_upload_enable=YES
  
  允许匿名用户创建目录,写入权限
  anon_mkdir_write_enable=YES
  
  允许匿名用户删除、覆盖、重命名
  anon_other_write_enable=YES
  
  限制匿名用户最大传输速率
  anon_max_rate=10240
  
  保存,启动服务
  service   vsftpd   start
(2)本地用户访问
  vi   /etc/vsftpd/vsftpd.conf
  local_enable=YES      允许本地用户访问
  local_root=/var/ftp      设置登录ftp家目录
  write_enable=YES      启用vsftpd 服务总开关
  local_umask=022        用户上传文件/目录权限掩码
  chroot_local_user=YES      锁定本地账户在家目录
  保存,service  vsftpd    reload
  直接输入本地用户账号密码即可登录
  user_list用户列表文件
  vi    /etc/vsftpd/user_list
  输入本地账户名,如jack
  vi   /etc/vsftpd/vsftpd.conf
  userlist_enable=YES                        启用用户列表文件
  userlist _deny=NO                    白名单,只有user_list中的用户才能访问ftp
  userlist _deny=YES                   黑名单,user_list中的用户不能访问ftp
  系统默认为YES
  修改vsftpd服务监听地址、端口
  listen=YES     允许独立监听
  listen_address=                  只在一个接口监听服务
  listen_port=                       监听端口改为
  netstat   -anpt   | grep   “vsftpd”                      确认vsftpd监听情况
  pasv_enable=YES                    允许被动连接
  pasv_min_port=24500             指定被动模式下限端口
  pasv_max_port=24600            指定被动模式上限端口
  max_clients=20                       限制并发客户连接最多20
  max_per_ip=2                          每个IP连接数最多2
  anan_max_rate=50000             限制匿名用户传输速率50kB/s
  local_max_rate=200000            限制匿名用户传输速率200kB/s
(3)虚拟用户访问ftp
  首先挂载,安装软件包
  mount /dev/cdrom /mnt
  rpm   -ivh   /mnt/Packages/db4-utils-4.7.25-17.el6.i686.rpm
  创建文本格式用户名密码列表
  vi   /etc/vsftpd/vusers                  创建名为vusers文件
  t01                                             设置账号
  abc                                                  密码
  t02
  abc
  创建数据库文件
  cd   /etc/vsftpd/
  将文本文件转化成数据库文件
  db_load   -T   -t   hash    -f    vusers    vusers.db            
  更改用户账号文件权限
  chmod    600    /etc/vsftpd/vusers
  chmod    600    /etc/vsftpd/vusers.db
  添加虚拟用户映射账号
  useradd    -d  /var/ftproot  -s   /sbin/nologin    vusers                 用户名vusers
  为虚拟用户建立PAM认证文件
  vi    /etc/pam.d/vsftpd.vu
  auth       required      pam_userdb.so  db=/etc/vsftpd/vusers
  account    required      pam_userdb.so  db=/etc/vsftpd/vusers
  修改vsftpd文件配置
  local_enable=YES
  write_enable=YES
  anon_upload_enable=YES
  anon_mkdir_write_enable=YES
  anon_other_write_enable=YES
  guest_enable=YES
  guest_username=vusers
  pam_service_name=vsftpd.vu
  #pam_service_name=vsftpd
  保存,重启vsftpd服务
  然后可以使用t01登录了,密码abc
  为不同虚拟用户建独立配置文件
  vi   /etc/vsftpd/vsftpd.conf
  user_config_dir=/etc/vsftpd/vusers_dir
  保存
  mkdir   /etc/vsftpd/vusers_dir
  cd   /etc/vsftpd/vusers_dir
  vi   t01
  local_root=/var/t01                                设置登录家目录
  anon_upload_enable=YES                      允许上传文件
  anon_mkdir_write_enable=YES                允许写入权限
  保存,重启服务
  mkdir   /var/t01
  这时候用t01登录时,会登录在/var/t01
  vi   t02
  local_root=/var/t02
  保存,重启服务
  mkdir   /var/t02   
  t02登录时,会登录在/var/t02
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-480498-1-1.html 上篇帖子: linux上网 下篇帖子: linux内核精彩博客
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表