设为首页 收藏本站
查看: 1138|回复: 0

[经验分享] centos7安装配置vsftpd

[复制链接]
YunVN网友  发表于 2019-4-17 17:58:32 |阅读模式

  • 1.安装
  查看是否安装了FTP:rpm  -qa|grep vsftpd
安装:yum -y install vsftpd
chkconfig vsftpd on
  启动vsftpd: systemctl start vsftpd.service
  vsftpd几种用户:本地用户、虚拟用户、匿名用户。
  主动模式、被动模式:
  PORT主动 FTP模式:
命令连接:客户端>1024端口  ->  服务器21端口
数据连接:客户端>1024端口  1024端口  ->  服务器21端口
数据连接:客户端>1024端口  1024端口
  文件说明:
ll /etc/vsftpd/ftpusers:指定哪些用户账号不能访问FTP服务器,如root等。
ll /etc/vsftpd/user_list:该文件里用户账号默认情况下不能访问FTP服务器,仅当vsftpd.conf配置文件里启用userlist_enabled=NO选项时才允许访问。


  • 2.配置
  vsftpd 虚拟用户配置说明。
  cat /etc/vsftpd/vsftpd.conf

anonymousenable=NO  #设定不允许匿名访问
localenable=YES   #设定本地用户可以访问。注意:主要是为虚拟宿主用户,如果该项目设定为NO,所有虚拟用户将无法访问。
writeenable=YES   #设定可以进行写操作。
localumask=022    #设定上传后文件的权限掩码。
anonuploadenable=NO  #禁止匿名用户上传。
anonmkdirwriteenable=NO  #禁止匿名用户建立目录。
dirmessageenable=YES    #设定开启目录标语功能。
xferlogenable=YES  #设定开启日志记录功能。
connectfromport20=YES  #设定端口20进行数据连接。
chownuploads=NO   #设定禁止上传文件更改宿主。
xferlogfile=/var/log/vsftpd.log  #设定Vsftpd的服务日志保存路径。
xferlogstdformat=YES  #设定日志使用标准的记录格式。
asyncaborenable=YES  #设定支持异步传输功能。
asciiuploadenable=YES
asciidownloadenable=YES
#设定支持ASCII模式的上传和下载功能。
ftpdbanner=This Vsftp server supports virtual users ^^  #设定Vsftpd的登陆标语。
chrootlistenable=NO  #禁止用户登出自己的FTP主目录。
lsrecurseenable=NO  
#禁止用户登陆FTP后使用"ls -R"的命令。该命令会对服务器性能造成巨大开销。如果该项被允许,那么当多用户同时使用该命令时将会对该服务器造成威胁。
listen=YES   #设定该Vsftpd服务工作在StandAlone模式下。
pamservicename=vsftpd   #设定PAM服务下Vsftpd的验证配置文件名。因此,PAM验证将参考/etc/pam.d/下的vsftpd文件配置。
userlistenable=YES  #设定userlistfile中的用户将不得使用FTP。
tcpwrappers=YES  #设定支持TCP Wrappers
#pasvpromiscuous=yes  #关闭ftp被动模式PASV的安全检查。
chrootlocaluser=yes  #将所有用户限制在主目录。ftp用户不可以向上切换到其他目录之外
chrootlistenable  #是否启动限制用户的名单/etc/vsftpd/chrootlist 。 YES为启用,则/etc/vsftpd/chrootlist文件用户不受限制。 NO禁用(包括注释掉也为禁用)
chrootlistfile=/etc/vsftpd/chrootlist  #是否限制在主目录下的用户名单,至于是限制名单还是排除名单,这取决于chrootlocaluser的值。
allowwriteablechroot=YES  #vsftpd在2.3.5之后,vsftpd为真强安全检查,如果用户被限制在其主目录下,则该用户的主目录下不再具有写权限。如发现写权限,就会报错误。修复错误一个方法是增加vsftpd.conf配置文件加allowwriteablechroot=YES。
#以下关于Vsftpd虚拟用户支持的重要配置项目,需要自己手动添加配置
guestenable=YES   #设定启用虚拟用户功能。
guestusername=ftpuser   #指定虚拟用户的宿主用户。
virtualuselocalprivs=YES   #设定虚拟用户权限与本都用户一样权限。
#pamservicename=vsftpd  #虚拟用户启用pam认证
userconfigdir=/etc/vsftpd/vuserconf    #设定虚拟用户配置文件所在目录*


  • 3.添加FTP账号用户,创建宿主用户
    useradd ftpuser -d /home/vsftpd -s /sbin/nologin
    chown ftpuser:ftpuser /data/vsftpd -R
  建虚拟用户文件:

cat  /etc/vsftpd/vftpuser
test
test@123
  生成虚拟用户数据文件:

db_load -T -t hash -f /etc/vsftpd/vftpuser /etc/vsftpd/vftpuser.db
chmod 600 /etc/vsftpd/vftpuser.db
  配置pam认证文件:

cat /etc/pam.d/vsftpd
#%PAM-1.0
auth      required      pam_userdb.so  db=/etc/vsftpd/vftpuser
account  required       pam_userdb.so  db=/etc/vsftpd/vftpuser
  创建用户配置:
ll /data/vsftpd/
drwxrwxrwx 3 ftpuser ftpuser 4096 2月   1 17:26 test
  编辑每个虚拟用户配置文件:

cat /etc/vsftpd/vuser_conf/test
local_root=/data/vsftpd/test
anon_world_readable_only=no
write_enable=yes
anon_upload_enable=yes
anon_mkdir_write_enable=yes
anon_other_write_enable=yes
  创建用户目录
mkdir -p  /data/vsftpd/test
  重启vsftpd: systemctl start vsftpd.service


  • 4.测试
  本地ftp测试:

ftp 127.0.0.1
Connected to 127.0.0.1 (127.0.0.1).
220 (vsFTPd 3.0.2)
Name (127.0.0.1:root): test
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp>



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-828435-1-1.html 上篇帖子: CentOS核心文件目录详解 下篇帖子: CentOS 7 root口令恢复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表