热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

CentOS系统中vsFTPd的配置说明

在/etc/vsftpd/vsftpd.conf配置文件如下:anonymous_enableYES(允许匿名登陆)dirmessage_enableYES(切换目录时,显示目录下.message的内容)connect_from_port_20YES(启用FTP数据端口的数据连接)*xferlog_enableYES(

在/etc/vsftpd/vsftpd.conf配置文件如下:

anonymous_enable=YES (允许匿名登陆) dirmessage_enable= YES(切换目录时,显示目录下.message的内容)
connect_from_port_20= YES(启用FTP数据端口的数据连接)*
xferlog_enable= YES(激活上传和下传的日志)
xferlog_std_format= YES (使用标准的日志格式)
xferlog_file=/var/log/vsftpd.log(记录日志的文件)
dual_log_enable=yes(如果启用,两个LOG文件会各自产生)
vsftpd_log_file=/var/log/vsftpd.log
ftpd_banner= Welcome to blah FTP service(欢迎信息)
pam_service_name=vsftpd (验证方式)*
listen=yes (VSFTPD将以独立模式(standalone)运行)*

功能:实现匿名登录,能匿名下载

注:其中所有和日志欢迎信息相关连的都是可选项,打了星号的无论什么帐户都要添加,是属于FTP的基本选项

疑点(1):为什么能匿名下载,而且不太清楚如何设置不能匿名下载

       解决(2012.09.16):可以通过download_enable进行下载设置,如果设为NO,下载请求将返回“permission denied”。  默认值:YES 

(2)anon_world_readable_Only=NO 具体作用不太清楚,查的解释为:如果设为YES,匿名登入者会被允许下载可阅读的档案。默认值为YES。当将其值设置为NO后,匿名用户仍可下载可阅读档案。

1、在配置文件中添加以下的信息即可:

 anon_upload_enable=YES (开放上传权限)
 write_enable=YES (开放本地用户写的权限)

注:(1)匿名用户登录,系统也是将其看为其他组的用户,所以要开放本地用户写的权限。(2)若不设置anon_umask,则匿名用户上传之后的文件权限为600,如下图

(3)umask是unix操作系统的概念,umask决定目录和文件被创建时得到的初始权限。umask = 022 时,新建的目录 权限是755,文件的权限是 644;umask = 077 时,新建的目录 权限是700,文件的权限时 600。vsftpd的local_umask和anon_umask借鉴了它,默认情况下vsftp上传之后文件的权限是600,目录权限是700。想要修改上传之后文件的权限,有两种情况:如果使用vsftp的是本地用户,则要修改配置文件中的 local_umask 的值;如果使用vsftp的是虚拟用户,则要修改配置文件中的 anon_umask 的值。

将anon_umask设为022之后,上传结果如下:

2、若要实现匿名用户创建目录以及删除的功能,则要添加下面的信息:
 anon_mkdir_write_enable=YES(可创建目录的同时可以在此目录中上传文件)
 anon_other_write_enable=YES (匿名帐号可以有删除的权限)
疑问:删除时不需要写的权限么?现在匿名用户登录后,即使当做其他组用户,对于现在的文件也没有写的权限啊。。难道是因为设置了write_enable之后,本地用户对所有文件都有了写的权限?(测试结果:将write_enable去掉之后,匿名用户不能删除)

只要开启了匿名用户登录,就可实现匿名用户的下传。原因不详。。

注:要注意文件夹的属性,匿名帐户是其它(other)用户要开启它的读写执行的权限
(R)读-----下传(W)写----上传(X)执行----如果不开FTP的目录都进不去

在配置文件中添加如下信息即可:

local_enble=yes (本地帐户能够登陆)

功能:可以用本地帐户登陆vsftpd服务器,有下载上传的权限

(1)设置所有的本地用户都执行chroot

 chroot_local_user=yes (本地所有帐户都只能在自家目录)

(2)设置指定用户执行chroot

 chroot_list_enable=yes (文件中的名单可以调用)
 chroot_list_file=/任意指定的路径/vsftpd.chroot_list

注意:vsftpd.chroot_list 是没有创建的需要自己添加,要想控制帐号就直接在文件中加帐号即可

 userlist_enable=yes (用userlist来限制用户访问)
 userlist_deny=no (名单中的人不允许访问)
 userlist_file=/指定文件存放的路径/ (文件放置的路径)
 注:开启userlist_enable=yes匿名帐号不能登陆
 Idle_session_timeout=600(秒) (用户会话空闲后10分钟)
 Data_connection_timeout=120(秒) (将数据连接空闲2分钟断)
 Accept_timeout=60(秒) (将客户端空闲1分钟后断)
 Connect_timeout=60(秒) (中断1分钟后又重新连接)
 Local_max_rate=50000(bite) (本地用户传输率50K)
 Anon_max_rate=30000(bite) (匿名用户传输率30K)
 Pasv_min_port=50000 (将客户端的数据连接端口改在
 Pasv_max_port=60000 50000—60000之间)
 Max_clients=200 (FTP的最大连接数)
 Max_per_ip=4 (每IP的最大连接数)
 Listen_port=5555 (从5555端口进行数据连接)

(1)local_root:设置一个本地(非匿名)用户登录后,vsftpd试图让他进入到的一个目录。

anon_root:设置一个目录,在匿名用户登录后,vsftpd会尝试进到这个目录下。

(2)若将默认主目录权限设置为777,会遇到:500 OOPS: vsftpd: refusing to run with writableanonymous root

原因:vsftpd不允许匿名用户的登录目录为777。比方说,匿名用户的登录目录为/var/ftp,那么ftp目录的权限不能为777,ftp目录下的其他目录(pub)权限可为777,这样匿名用户就可在这些目录下上传东西

目标:三种用户类型

允许匿名登录    下载           限制在自己的目录

hehe  hehe 上传  下载       限制在自己的目录

系统用户名 liqinghua 密码870624 上传、下载、删除

步骤:

(1)yum install db4-utils

(db4-utils中包含管理Berkeley DB (version 4)数据库的命令行。Berkeley DB (version 4)是一种为传统程序提供嵌入式数据库支持的可编程工具包。(TheBerkeley Database (Berkeley DB) is a programmatic toolkit that providesembedded database support for both traditional and client/server applications.)询问Is this ok时,选择y即可)

(2)#ldd/usr/sbin/vsftpd

(3)用ldd命令可以看到vsftpd是否加载了pam:

若ibpam.so.0=> /lib/libpam.so.0 #看到此行,表示pam安装成功。

(4)配置/etc/vsftpd/vsftpd.conf

anonymous_enable=YES
local_enable=YES   (本地帐户能够登陆)
write_enable=YES   (全局控制)
anon_umask=022    (匿名用户,文件上传之后的权限)
local_umask=022    (本地用户,文件上传之后的权限)
anon_root=/home/ftp(匿名用户登录后的默认目录)
dirmessage_enable=YES
connect_from_port_20=YES
xferlog_enable=YES  激活上传和下传的日志)
xferlog_file=/var/log/vsftpd.log
    xferlog_std_format=YES使用标准的日志格式
dual_log_enable=yes
vsftpd_log_file=/var/log/vsftpd.log
listen=YES  (独立服务器)
pam_service_name=vsftpd
guest_enable=YES        启用虚拟用户功能
guest_username=luyexia #也可用别的         指定虚拟用户的宿主用户
user_config_dir=/etc/vsftpd/user_config_dir  设置虚拟用户个人vsftp的服务配置文件 (此文件后面不能出现空格)
chroot_local_user=YES
listen_port=21

注:在此处配置的内容为全局配置,也可局部配置每个虚拟用户的权限

(5)生成数据库文件 /etc/vsftpd/login_user.txt

#hehe用户上传、下载功能  (上面一行为用户名,下面一行为密码)

hehe

hehe

#liqinghua用户 所有功能

liqinghua

870624

db_load -T -t hash -f /etc/vsftpd/logins_user.txt /etc/vsftpd/vsftpd_login.db
chmod 600 /etc/vsftpd/vsftpd_login.db

(6)配置pam文件(只留最后两行)

#vi /etc/pam.d/vsftpd
    #%PAM-1.0

auth required /lib/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login #不能带.db后辍
    account required /lib/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login #不能带.db后辍

(7)为虚拟用户创建本地系统用户 ,

     useradd -d /home/ftp luyexia
      mkdir /home/ftp           //重新创建目录,系统创建的有隐藏文件。
      chown luyexia.luyexia /home/ftp?R

(8)配置每个用户的权限

username要跟生成的用户名一致,在/etc/vsftpd/user_config_dir目录下

[root@localhost /]# vi /etc/vsftpd/user_config_dir/liqinghua
     #管理员权限,拥有所有权限:
     

     anon_world_readable_Only=NO
     anon_upload_enable=YES
     anon_mkdir_write_enable=YES
     anon_other_write_enable=YES

------------

注:此处不指明local_root,则默认登录到相应用户的主目录,即/home/ftp目录

     [root@localhost /]# vi /etc/vsftpd/user_config_dir/hehe
     #只可以上传,不可修改和删除:
    

 anon_world_readable_Only=NO
 anon_mkdir_write_enable=YES
 anon_upload_enable=YES

注:虚拟用户登录进来之后,默认进入相应用户的主目录。例如,本例则进入/home/ftp目录下。另外,可通过local_root来设置登录进来之后的主目录


推荐阅读
  • 基于PgpoolII的PostgreSQL集群安装与配置教程
    本文介绍了基于PgpoolII的PostgreSQL集群的安装与配置教程。Pgpool-II是一个位于PostgreSQL服务器和PostgreSQL数据库客户端之间的中间件,提供了连接池、复制、负载均衡、缓存、看门狗、限制链接等功能,可以用于搭建高可用的PostgreSQL集群。文章详细介绍了通过yum安装Pgpool-II的步骤,并提供了相关的官方参考地址。 ... [详细]
  • 本文详细介绍了SQL日志收缩的方法,包括截断日志和删除不需要的旧日志记录。通过备份日志和使用DBCC SHRINKFILE命令可以实现日志的收缩。同时,还介绍了截断日志的原理和注意事项,包括不能截断事务日志的活动部分和MinLSN的确定方法。通过本文的方法,可以有效减小逻辑日志的大小,提高数据库的性能。 ... [详细]
  • 本文介绍了使用AJAX的POST请求实现数据修改功能的方法。通过ajax-post技术,可以实现在输入某个id后,通过ajax技术调用post.jsp修改具有该id记录的姓名的值。文章还提到了AJAX的概念和作用,以及使用async参数和open()方法的注意事项。同时强调了不推荐使用async=false的情况,并解释了JavaScript等待服务器响应的机制。 ... [详细]
  • PHP设置MySQL字符集的方法及使用mysqli_set_charset函数
    本文介绍了PHP设置MySQL字符集的方法,详细介绍了使用mysqli_set_charset函数来规定与数据库服务器进行数据传送时要使用的字符集。通过示例代码演示了如何设置默认客户端字符集。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 本文介绍了在Hibernate配置lazy=false时无法加载数据的问题,通过采用OpenSessionInView模式和修改数据库服务器版本解决了该问题。详细描述了问题的出现和解决过程,包括运行环境和数据库的配置信息。 ... [详细]
  • 如何使用Java获取服务器硬件信息和磁盘负载率
    本文介绍了使用Java编程语言获取服务器硬件信息和磁盘负载率的方法。首先在远程服务器上搭建一个支持服务端语言的HTTP服务,并获取服务器的磁盘信息,并将结果输出。然后在本地使用JS编写一个AJAX脚本,远程请求服务端的程序,得到结果并展示给用户。其中还介绍了如何提取硬盘序列号的方法。 ... [详细]
  • 本文介绍了如何找到并终止在8080端口上运行的进程的方法,通过使用终端命令lsof -i :8080可以获取在该端口上运行的所有进程的输出,并使用kill命令终止指定进程的运行。 ... [详细]
  • 禁止程序接收鼠标事件的工具_VNC Viewer for Mac(远程桌面工具)免费版
    VNCViewerforMac是一款运行在Mac平台上的远程桌面工具,vncviewermac版可以帮助您使用Mac的键盘和鼠标来控制远程计算机,操作简 ... [详细]
  • 本文详细介绍了云服务器API接口的概念和作用,以及如何使用API接口管理云上资源和开发应用程序。通过创建实例API、调整实例配置API、关闭实例API和退还实例API等功能,可以实现云服务器的创建、配置修改和销毁等操作。对于想要学习云服务器API接口的人来说,本文提供了详细的入门指南和使用方法。如果想进一步了解相关知识或阅读更多相关文章,请关注编程笔记行业资讯频道。 ... [详细]
  • 阿,里,云,物,联网,net,core,客户端,czgl,aliiotclient, ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 如何基于ggplot2构建相关系数矩阵热图以及一个友情故事
    本文介绍了如何在rstudio中安装ggplot2,并使用ggplot2构建相关系数矩阵热图。同时,通过一个友情故事,讲述了真爱难觅的故事背后的数据量化和皮尔逊相关系数的概念。故事中的小伙伴们在本科时参加各种考试,其中有些沉迷网络游戏,有些热爱体育,通过他们的故事,展示了不同兴趣和特长对学习和成绩的影响。 ... [详细]
  • 如何用UE4制作2D游戏文档——计算篇
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了如何用UE4制作2D游戏文档——计算篇相关的知识,希望对你有一定的参考价值。 ... [详细]
author-avatar
龙帅1314的爱_530
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有