热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

用MySQL数据库为vsftpd服务器建立虚拟机用户在Ubuntu中

说起写这篇文章,先做一个前奏,昨天因X公司WEB服务器Ubuntu10.04老旧版本,因为已经不能在线升级,所以我选择了直接安装最新的Ubuntu13.04版本,把所有数据转移处理完毕,服务器运行正常。以前该公司是直接为ftp用户建立系统账户,但是这样并不安全,所以我才想起建立虚拟FTP账户,在网上查了一下,最后在国外howtoforge网站上有一篇文章是在DebianEtch系统

说起写这篇文章,先做一个前奏,昨天因X公司WEB服务器 Ubuntu 10.04 老旧版本,因为已经不能在线升级,所以我选择了直接安装最新的 Ubuntu 13.04 版本,把所有数据转移处理完毕,服务器运行正常。以前该公司是直接为ftp用户建立系统账户,但是这样并不安全,所以我才想起建立虚拟FTP账户,在网上查了一下,最后在国外howtoforge网站上有一篇文章是在Debian Etch系统中为vsftpd建立虚拟用户,使用Mysql数据库,先在PC机做个试验,文章虽然是2007年写的,但是依然有效,只是最后做一点补充,不然你根本链接不上主机。

1 首先我试验的环境:

一台老旧PC
Lubuntu 13.04系统(桌面版本设置比较方便一些,LUbuntu占用资源也少一些)
试验IP:192.168.0.100 域名:server1.example.com这个根据你的实际做修改
PC机上安装LAMP、ssh、vsftpd、phpmyadmin
2 如果你已经安装vsftpd、phpmyadmin、mysql,直接跳过这一步,如果没有,使用下面命令安装,vsftpd没有内置的MySQL支持,因此我们必须使用PAM来验证对MySQL数据库。
为免去验证,直接切换到超级用户:

sudo su -
apt-get install vsftpd libpam-mysql mysql-server mysql-client phpmyadmin

因为我已经安装LAMP、ssh、vsftpd、phpmyadmin,所以第二条命令我只选择了两个东东来安装,命令如下:

apt-get install libpam-mysql mysql-client

3 为 vsftpd 建立MYSQL数据库,建立一个数据库和用户,名字都是:vsftpd,用户密码为:ftpdpass,先登陆数据库,终端或SSH输入命令:

mysql -u root -p

建立数据库、用户和用户权限

CREATE DATABASE vsftpd;
GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP ON vsftpd.* TO ‘vsftpd’@'localhost’ IDENTIFIED BY ‘ftpdpass’;
GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP ON vsftpd.* TO ‘vsftpd’@'localhost.localdomain’ IDENTIFIED BY ‘ftpdpass’;
FLUSH PRIVILEGES;

然后使用vsftpd用户名登陆:

USE vsftpd;

建立数据表及字段并退出:

CREATE TABLE `accounts` (
`id` INT NOT NULL AUTO_INCREMENT PRIMARY KEY ,
`username` VARCHAR( 30 ) NOT NULL ,
`pass` VARCHAR( 50 ) NOT NULL ,
UNIQUE (
`username`
)
) ENGINE = MYISAM ;

quit;

4 配置vsftpd
添加一个vsftpd用户和用户组,这个是虚拟用户的基础用户:

useradd –home /home/vsftpd –gid nogroup -m –shell /bin/false vsftpd

备份/etc/vsftpd.conf文件并新建一个/etc/vsftpd.conf

cp /etc/vsftpd.conf /etc/vsftpd.conf_orig
cat /dev/null > /etc/vsftpd.conf
vi /etc/vsftpd.conf

为/etc/vsftpd.conf添加如下内容:

listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
nopriv_user=vsftpd
chroot_local_user=YES
secure_chroot_dir=/var/run/vsftpd
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/vsftpd.pem
guest_enable=YES
guest_username=vsftpd
local_root=/home/vsftpd/$USER
user_sub_token=$USER
virtual_use_local_privs=YES
user_config_dir=/etc/vsftpd_user_conf

这是一个基本的设置。

创建一个用户全局设置文件:

mkdir /etc/vsftpd_user_conf

现在我们必须配置PAM,使其使用MySQL数据库来验证我们的虚拟FTP用户。 vsftpd的PAM配置是在/etc/pam.d/vsftpd下。我们做一个备份原始文件,并创建一个新的:

cp /etc/pam.d/vsftpd /etc/pam.d/vsftpd_orig
cat /dev/null > /etc/pam.d/vsftpd
vi /etc/pam.d/vsftpd

新文件加入内容

auth required pam_mysql.so user=vsftpd passwd=ftpdpass host=localhost db=vsftpd table=accounts usercolumn=username passwdcolumn=pass crypt=2
account required pam_mysql.so user=vsftpd passwd=ftpdpass host=localhost db=vsftpd table=accounts usercolumn=username passwdcolumn=pass crypt=2

重启VSFTPD:

/etc/init.d/vsftpd restart

5 建立第一个虚拟用户试一试

进入MSQL:

mysql -u root -p

切换到vsftpd用户:

USE vsftpd;

插入一个虚拟用户(用户名:testuser 密码:secret):

INSERT INTO accounts (username, pass) VALUES(‘testuser’, PASSWORD(‘secret’));

quit;

还需要为用户创建一个目录并赋予权限(这里用户组权限在ubuntu不够,所以可能无法登陆):

mkdir /home/vsftpd/testuser
chown vsftpd:nogroup /home/vsftpd/testuser

现在你使用FTP客户端登陆试一试,如果没有出现错误,那么恭喜你成功了,如果无法登陆可能是vsftpd用户组权限不够,你可以试试修改一些目录权限,直接赋予777吧:

chmod 777 /home/vsftpd/testuser

再登陆试一试!

使用命令添加虚拟太麻烦,你可以使用phpmyadmin,如下图:

别忘添加相应的用户目录和权限。

更多Ubuntu相关信息见Ubuntu 专题页面 http://www.linuxidc.com/topicnews.aspx?tid=2


推荐阅读
  • Linux下部署Symfoy2对app/cache和app/logs目录的权限设置,symfoy2logs
    php教程|php手册xml文件php教程-php手册Linux下部署Symfoy2对appcache和applogs目录的权限设置,symfoy2logs黑色记事本源码,vsco ... [详细]
  • Linux一键安装web环境全攻略
    摘自阿里云服务器官网,此处一键安装包下载:点此下载安装须知1、此安装包可在阿里云所有Linux系统上部署安装,此安装包包含的软件及版本为& ... [详细]
  • 如何查看电脑系统版本_腾讯云服务器系统版本怎么看?Windows和Centos版本怎么选?...
    腾讯云服务器系统版本怎么看?想要知道自己的腾讯云服务器系统版本是哪个,可以登录云服务器后台管理系统查看,或者使用命令行查询,如果不会操作& ... [详细]
  • 如何监控 Linux 服务器状态?,分享
    Linux服务器我们天天打交道,特别是Linux工程师更是如此。为了保证服务器的安全与性能,我们经常需要监控服务器的一些状态,以保证工作能顺利开展。本文介绍的几个命令,不仅仅适用于 ... [详细]
  • 主流操作系统简介
    主流操作系统简介子墨居士操作系统理论定义为管理计算机硬件资源,控制其他程序运行并为用户提供交互操作界面的系统软件的集合。操作系统是计算机系统的关键组成部分࿰ ... [详细]
  • 如何实现织梦DedeCms全站伪静态
    本文介绍了如何通过修改织梦DedeCms源代码来实现全站伪静态,以提高管理和SEO效果。全站伪静态可以避免重复URL的问题,同时通过使用mod_rewrite伪静态模块和.htaccess正则表达式,可以更好地适应搜索引擎的需求。文章还提到了一些相关的技术和工具,如Ubuntu、qt编程、tomcat端口、爬虫、php request根目录等。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • 分享css中提升优先级属性!important的用法总结
    web前端|css教程css!importantweb前端-css教程本文分享css中提升优先级属性!important的用法总结微信门店展示源码,vscode如何管理站点,ubu ... [详细]
  • 本文介绍了在Web应用系统中,数据库性能是导致系统性能瓶颈最主要的原因之一,尤其是在大规模系统中,数据库集群已经成为必备的配置之一。文章详细介绍了主从数据库架构的好处和实验环境的搭建方法,包括主数据库的配置文件修改和设置需要同步的数据库等内容。MySQL的主从复制功能在国内外大型网站架构体系中被广泛采用,本文总结了作者在实际的Web项目中的实践经验。 ... [详细]
  • Django + Ansible 主机管理(有源码)
    本文给大家介绍如何利用DjangoAnsible进行Web项目管理。Django介绍一个可以使Web开发工作愉快并且高效的Web开发框架,能够以最小的代价构建和维护高 ... [详细]
  • Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限
    一般来说获取系统root权限是很困难的,尤其是加密系统中,但西班牙安全研究员hectormarco、ismaelripoll发现,linux系统下只需按住回车键70秒钟,就能轻 ... [详细]
  • 下载地址http:www.kbengine.org这货不错安装在Linux上安装(CentosDebianUbuntuetc.)服务端,请在终端输入:pythonkbenginek ... [详细]
author-avatar
fffas2010_734_196
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有