设为首页 收藏本站
查看: 1173|回复: 0

[经验分享] 建立vsftpd虚拟用户,保障服务器安全

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-3-27 09:36:31 | 显示全部楼层 |阅读模式
FTP有三种方式:
匿名登录:如ftp或anonymous。
本地用户登录:使用系统用户登录,在/etc/passwd中。
虚拟用户登录:这是FTP专有用户
      FTP虚拟用户是FTP服务器的专有用户,使用虚拟用户登录FTP,只能访问FTP服务器提供的资源,大大增强了系统的安全。虚拟用户将被映射成一个本地账户来进行访问。
一.检查是否安装了PAM认证所需软件
    rpm -qa|grep db4
    db4-devel-4.7.25-17.el6.x86_64
    db4-cxx-4.7.25-17.el6.x86_64
    db4-4.7.25-17.el6.x86_64
    db4-utils-4.7.25-17.el6.x86_64
    如上结果表示已经成功安装
二.建立本地账户和ftp根目录,并更改权限
   useradd -d /home/ftpsite vftpuser
    chmod 770 /home/ftpsite/
三.建立虚拟账户
1.建立虚拟账户文件

[iyunv@localhost vsftpd]# vi account.txt ,该文件名称随意
  alex
  123
  tom
  456
单数行为用户名,偶数行为对应的密码
2.生成虚拟账户口令认证文件
  [iyunv@localhost vsftpd]# db_load –T –t hash –f /etc/vsftpd/account.txt      /etc/vsftpd/account.db         

  之后可以删除账户文件account.txt,我们只需要account.db
三.编辑vsftpd的PAM文件
  [iyunv@localhost vsftpd]# vi /etc/pam.d/vsftpd
  将其中所有内容注释掉并添加以下内容
  auth required /lib64/security/pam_userdb.so db=/etc/vsftpd/account
  account required /lib64/security/pam_userdb.so db=/etc/vsftpd/account
注意以上文件的路径

四.编辑vsftpd配置文件vsftpd.conf
  在配置文件最后添加如下内容:

  guest_enable=yes      表示开启虚拟用户
  guest_username=vftpuser  表示虚拟用户对应的本地用户,即步骤一种建立的用户
  virtual_use_local_privs=YES  表示虚拟用户获得与本地用户相同权限
  pam_service_name=vsftpd  对应的PAM文件,即步骤三中配置的文件
五.重新启动vsftpd,验证虚拟用户登录。
六.在当前配置下所有的虚拟用户登录后都是在/home/ftpsite目录下,我们也可以对各个用户的权限和   默认目录分别进行设置。
  1.在vsftpd.conf中添加如下行,指明虚拟用户的配置文件所在目录

   user_config_dir=/etc/vsftpd/user_config
  2.在目录user_config下新建用户alex 和tom 的配置文件,在文件中指明用户的读写权限和根目录
    [iyunv@localhost user_config]# vi alex
      write_enable=yes    写权限
      local_root=/home/ftpsite/alex   alex用户的根目录
  在/home/ftpsite/下新建alex目录和tom目录,并更改属组
    [iyunv@localhost user_config]# mkdir /home/ftpsite/alex
    chown vftpuser:vftpuser /home/ftpsite/alex
  这样alex和tom只对自己的目录有读写权限


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-51055-1-1.html 上篇帖子: vsftp+mysql+pam_mysql的搭建 下篇帖子: Centos6下vsftpd基于mysql认证创建虚拟用户 服务器安全 用户
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表