设为首页 收藏本站
查看: 4116|回复: 0

centos下安装vsfptd架设ftp服务器

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-5-29 07:28:50 | 显示全部楼层 |阅读模式
  
  1.安装vsftp
  在这里,我们架设的是虚拟用户,所谓虚拟用户就是没有使用真实的帐户,只是通过某种手段达到映射帐户和设置权限的目的。
  
  yum install vsftpd
  touch /var/log/vsftpd.log #创建vsftp的日志文件
  
  在CentOS中,这样就可以完成了一个简单的匿名FTP的搭建。你可以通过访问ftp://yourip来进行,不过这个FTP没有任何权限。
  2.启动/重启/关闭vsftpd服务器
  
  [iyunv@localhost ftp]# /sbin/service vsftpd restart
  Shutting down vsftpd: [ OK ]
  Starting vsftpd for vsftpd: [ OK ]
  
  OK表示重启成功了.
  启动和关闭分别把restart改为start/stop即可.
  如果是源码安装的,到安装文件夹下找到start.sh和shutdown.sh文件,执行它们就可以了.
  3.与vsftpd服务器有关的文件和文件夹
  vsftpd服务器的配置文件的是: /etc/vsftpd/vsftpd.conf
  vsftpd服务器的根目录,即FTP服务器的主目录:/var/ftp/pub
  如果你想修改服务器目录的路径,那么你只要修改/var/ftp到别处就行了
  
  4.添加FTP本地用户(即虚拟用户,简单方案)
  有的FTP服务器需要用户名和密码才能登录,就是因为设置了FTP用户和权限.
  FTP用户一般是不能登录系统的,只能进入FTP服务器自己的目录中,这是为了安全.
  这样的用户就叫做虚拟用户了.实际上并不是真正的虚拟用户,只是不能登录SHELL了而已,没权限登录系统.
  
  /usr/sbin/adduser -d /opt/test_ftp -g ftp -s /sbin/nologin test
  
  这个命令的意思是:
  使用命令(adduser)添加test用户,不能登录系统(-s /sbin/nologin),自己的文件夹在(-d /opt/test_ftp)),属于组ftp(-g ftp)
  然后你需要为它设置ftp登录密码passwd test
  
  passwd test
  Changing password for user test.
  New UNIX password:
  Changing password for user test.New UNIX password:
  
  注意:这里的密码要求为字母和数字的组合才可以,如果不符合密码验证机制的话就修改不成功,会有各种报错,“BAD PASSWORD: it's WAY too short”,这是报密码太短,不符合/etc/login.defs的设置,“BAD PASSWORD: it is based on your username”,这是密码与帐号不能同名,这是不符合/etc/pam.d/passwd的设置。“BAD PASSWORD: it is based on a dictionary word”这是因为出现了字典里的字符串,如果你英文与数字组合使用,就不会报错。
  
  ----------------------------------------------------------------------------------------------------------
  1)我们在/etc/vsftpd/vsftpd.conf中做如下CentOS FTP服务配置:(复杂方案)
  anonymous_enable=NO 设定不允许匿名访问
  local_enable=YES 设定本地用户可以访问。注:如使用虚拟宿主用户,在该项目设定为NO的情况下所有虚拟用户将无法访问。
  chroot_list_enable=YES 使用户不能离开主目录
  xferlog_file=/var/log/vsftpd.log 设定vsftpd的服务日志保存路径。注意,该文件默认不存在。必须要手动touch出来
  ascii_upload_enable=YES
  ascii_download_enable=YES 设定支持ASCII模式的上传和下载功能。
  pam_service_name=vsftpd PAM认证文件名。PAM将根据/etc/pam.d/vsftpd进行认证
  以下这些是关于Vsftpd虚拟用户支持的重要CentOS FTP服务配置项目。
  默认vsftpd.conf中不包含这些设定项目,需要自己手动添加CentOS FTP服务配置。
  
  guest_enable=YES 设定启用虚拟用户功能。
  guest_username=ftp 指定虚拟用户的宿主用户。-CentOS中已经有内置的ftp用户了
  user_config_dir=/etc/vsftpd/vuser_conf 设定虚拟用户个人vsftp的CentOS FTP服务文件存放路径。
  
  存放虚拟用户个性的CentOS FTP服务文件(配置文件名=虚拟用户名)
  2)创建chroot list,将用户ftp加入其中:
  
  touch /etc/vsftpd/chroot_list
  echo test >> /etc/vsftpd/chroot_list
  
  3)进行认证(可以不认证):
  首先,安装Berkeley DB工具,很多人找不到db_load的问题就是没有安装这个包。
  
  yum install db4 db4-utils
  
  然后,创建用户密码文本/etc/vsftpd/vuser_passwd.txt ,注意奇行是用户名,偶行是密码
  ftpuser1
  ftppass1
  ftpuser2
  ftppass2
  接着,.生成虚拟用户认证的db文件
  
  db_load -T -t hash -f /etc/vsftpd/vuser_passwd.txt /etc/vsftpd/vuser_passwd.db
  
  随后,编辑认证文件/etc/pam.d/vsftpd,全部注释掉原来语句
  再增加以下两句
  
  auth required pam_userdb.so db=/etc/vsftpd/vuser_passwd
  account required pam_userdb.so db=/etc/vsftpd/vuser_passwd
  
  最后,创建虚拟用户个性CentOS FTP服务文件
  
  mkdir /etc/vsftpd/vuser_conf/
  vi /etc/vsftpd/vuser_conf/ftpuser1
  
  内容如下:
  
  local_root=/opt/var/ftp1 虚拟用户的根目录(根据实际修改)
  write_enable=YES 可写
  anon_umask=022 掩码
  anon_world_readable_only=NO
  anon_upload_enable=YES
  anon_mkdir_write_enable=YES
  anon_other_write_enable=YES
  
  -------------------------------------------------------------------------------------------------------------------------
  
  5、常见错误:
  
  安装完以后,可能发现连接ftp服务器,一般是由于SELinux的问题,原因如下:
  
  他的系统是CentOS,是RH派系的。我把vsftpd安装配置好了,以为大功告成,但客户端访问提示如下错误:
  500 OOPS: cannot change directory:/home/ftp
  原因是他的CentOS系统安装了SELinux,因为默认下是没有开启FTP的支持,所以访问时都被阻止了。
  //查看SELinux设置
  
  # getsebool -a|grep ftp
  ftpd_disable_trans --> off
  ftp_home_dir-->off
  
  //使用setsebool命令开启
  
  # setsebool ftpd_disable_trans 1
  # setsebool ftp_home_dir 1
  
  由于操作系统一旦重启后,这种设置需要重新设置,这里使用-P参数实现.
  
  //setsebool使用-P参数,无需每次开机都输入这个命令
  
  # setsebool -P ftpd_disable_trans 1
  # setsebool -P ftp_home_dir 1
  
  //查看当前状态是否是on的状态
  
  # getsebool -a|grep ftp
  ftpd_disable_trans --> on
  ftp_home_dir-->on
  
  # service vsftpd restart
  
  有关selinux的配置
  
  如关闭,仅仅警告,强制等等 需要编辑/etc/sysconfig/selinux 默认是强制。
  
  1.553 Could not create file
  一般都是SELinux的问题,设置SELinux的一个值,重启服务器即可。
  
  setsebool -P ftpd_disable_trans 1
  service vsftpd restart
  
  2.500 OOPS: bad bool value in config file for: write_enable
  注意你的CentOS FTP服务文件中保证每一行最后没有任何空格,一般出错就是在多余的空格上。
  
  打开/etc/selinux/config
  
  将selinux=enforcing 改成permissive 或disabled。
  
  ·enforcing强制模式,只要SELinux不允许,就无法执行;
  
  ·permissive警告模式,将该事件记录,依然允许执行;
  ·disabled关闭SELinux;
  ·停用、启用需要重启计算机;
  ·使用setenforce切换enforcing与permissive模式不需要重启计算机;
  ·getenforce及sestatus查看执行模式;
  
  关闭selinux命令:setenforce 0
  
  我的FTP无法访问提示ftp: connect :未知错误号
  
  
  以前问过这个问题,朋友们说是LINUX的防火墙没有关闭
  请问在字符方式下如何关闭我LINUX上的防火墙?
  
  yongpeng
  我的FTP无法访问提示ftp: connect :未知错误号
  
  
  service iptables stop
  or
  /etc/rc.d/init.d/iptables stop
  
  nios
  我的FTP无法访问提示ftp: connect :未知错误号
  
  
  谢谢你了,
  LINUX 默认会起这个防火墙吗??
  顺便说一下刚才发现一个查看服务的命令
  
  /sbin/service --status-all
  
  ftp:connect:未知错误号
  可能的原因是ftp服务没有真正启动成功,可以做以下几步
  1、查看两台机器间能否ping通
  2、关闭防火墙:service iptables stop (也可以chkconfig iptables off 这样启动是就关闭了,其他服务类似)
  3、查看21端口,有没有被其他暂用:netstat -ano | grep 21
  如果被暂用,就修改ftp的默认端口

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-71641-1-1.html 上篇帖子: Serv-u搭建XP下的FTP服务器,解决中文文件文件夹乱码问题 下篇帖子: delphi实现FTP下载
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表