热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

ProFTPd的安装配置过程讲解

一个proftpd的安装配置实例。目的:安装配置一个proftpd,达到以下要求1不允许匿名访问。2开放一个帐号,只有在upload目录有上传权限,可以续传,不能改名和删除。操作:0切换到root帐户suroot//输入root的密码。1下载proftpd地址:www.proftp
一个proftpd的安装配置实例。
目的: 
安装配置一个proftpd,达到以下要求 
1  不允许匿名访问。 
2  开放一个帐号,只有在upload目录有上传权限,可以续传,不能改名和删除。 

操作: 
0  切换到root帐户 
   su root //输入root的密码。

1  下载proftpd 
地址:www.proftpd.org。这里我们下载了1.2.9版本 
    wget ftp://ftp.proftpd.org/distrib/source/proftpd-1.2.9.tar.gz

2  安装proftpd 

切换到下载目录,假设为/tmp/proftpd,然后 
    tar zxvf proftpd-1.2.9.tar.gz //解压
    cd proftpd-1.2.9
    ./configure --prefix=/var/proftpd --syscOnfdir=/etc  //设置安装目录/var/proftpd,配置文件目录/etc
    make 
  make install

3  新建ftp专用帐号 

就是上面目的中提到的那个专用帐号,这里以skate/skate(u/p)为例。 
    groupadd skate
    useradd  skate -g skate -d /var/ftp  -s /sbin/nologin //设置/var/ftp目录为ftp的目录
    passwd skate //设置skate用户的密码
   mkdir /var/ftp/upload
    chown skate.skate /var/ftp/upload  //设置upload目录skate用户可写

4  设置proftpd 
proftpd的配置文件就一个,就是/etc/proftpd.conf 
    vi /etc/proftpd.conf //打开proftpd.conf
####具体配置如下######
ServerName                      "Test ftp server..."
ServerType                      standalone
DefaultServer                   on
#端口
Port                            21
Umask                           022
#最大线程数
MaxInstances                    30
u ser                            skate
Group                           skate

#DNS反查
UseReverseDNS off
IdentLookups off
#最大尝试连接次数
MaxLoginAttempts 3
#每用户线程
MaxClientsPerHost 2
#最大用户数
MaxClients 20
DirFakeUser On skate
DirFakeGroup On skate
DeferWelcome On
#日志文件位置
SystemLog /var/log/proftpd.log
ServerIdent off
#限制skate组的skate用户登录时不能切换到其他目录(只能呆在他的home目录)
DefaultRoot ~ skate,skate
#设置只允许192.168.0的用户登录
#;
#Order allow,deny
#Allow from 192.168.0.
#Deny from all
#
;
#设置只允许skate用户登录,否则系统用户也可以登录ftp
#;
#Order allow,deny
#DenyUser !skate
#
;
#开起全盘的写权限
;
  AllowOverwrite                on
  AllowStoreRestart             on
#允许FXP
#  AllowForeignAddress             on
;
AllowAll
;
;

#设置skate用户在upload的限制

#DELE删除权限

#RNFR RNTO重命名权限

#RMD XRMD移动目录权限

;

;

 DenyUser skate

;

;

#####结束######

编辑完以后按Esc,然后输入:x保存。 

5  启动服务 
编辑一个启动脚本(这个是proftpd自带的,做了一点小修改) 
    vi /etc/rc.d/init.d/proftpd

#####脚本内容开始########

#!/bin/sh

#

# Startup script for ProFTPD

#

# chkconfig: 345 85 15

# description: ProFTPD is an enhanced FTP server with \

#              a focus toward simplicity, security, and ease of configuration. \

#              It features a very Apache-like configuration syntax, \

#              and a highly customizable server infrastructure, \

#              including support for multiple 'virtual' FTP servers, \

#              anonymous FTP, and permission-based directory visibility.

# processname: proftpd

# config: /etc/proftpd.conf

#

# By: Osman Elliyasa ;

# $Id: proftpd.init.d,v 1.7 2002/12/07 21:50:27 jwm Exp $

# Source function library.

. /etc/rc.d/init.d/functions

if [ -f /etc/sysconfig/proftpd ]; then

      . /etc/sysconfig/proftpd

fi

#下面这行设置环境变量,注意设置好你的proftpd的安装目录

PATH="$PATH:/usr/local/sbin:/var/proftpd/bin:/var/proftpd/sbin"

# See how we were called.

case "$1" in

        start)

                echo -n "Starting proftpd: "

                daemon proftpd $OPTIONS

                echo

                touch /var/lock/subsys/proftpd

                ;;

        stop)

                echo -n "Shutting down proftpd: "

                killproc proftpd

                echo

                rm -f /var/lock/subsys/proftpd

                ;;

        status)

                status proftpd

                ;;

        restart)

                $0 stop

                $0 start

                ;;

        reread)

                echo -n "Re-reading proftpd config: "

                killproc proftpd -HUP

                echo

                ;;

        suspend)

                hash ftpshut >;/dev/null 2>;&1

                if [ $? = 0 ]; then

                        if [ $# -gt 1 ]; then

                                shift

                                echo -n "Suspending with '$*' "

                                ftpshut $*

                        else

                                echo -n "Suspending NOW "

                                ftpshut now "Maintanance in progress"

                        fi

                else

                        echo -n "No way to suspend "

                fi

                echo

                ;;

        resume)

                if [ -f /etc/shutmsg ]; then

                        echo -n "Allowing sessions again "

                        rm -f /etc/shutmsg

                else

                        echo -n "Was not suspended "

                fi

                echo

                ;;

        *)

                echo -n "Usage: $0 {start|stop|restart|status|reread|resume"

                hash ftpshut

                if [ $? = 1 ]; then

                        echo '}'

                else

                        echo '|suspend}'

                        echo 'suspend accepts additional arguments which are passed to ftpshut(8)'

                fi
                exit 1
esac
if [ $# -gt 1 ]; then
        shift
        $0 $*
fi
exit 0

#######脚本结束#########
按Esc,输入:x保存。 

修改权限,然后添加到系统服务并启动 
    chmod +x /etc/rc.d/init.d/proftpd
    chkconfig --add proftpd
    service proftpd start
可以用service proftpd restart来重起proftpd。 

6  一点体会 
看proftpd的文档翻译过的一句话:Finally, a special command is allowed which can be used to control login access: LOGIN Connection or login to  

the server. Applying a ; to this pseudo-command can be used to allow or deny initial connection or login to the context. It has no  

effect, and is ignored, when used in a context other than server config, ; or ; (i.e. using it in a ; context  

is meaningless).  

翻译下:最后,有一个用来限制登陆的特殊命令,就是LOGIN。在;中用这个,可以禁止或者允许连接进来。但是,如果不在Server config,;  

或者;中使用的话,他将失去效用,或者说被忽略掉(比如在;中使用就是无效的)。 

proftpd 配置感觉还是比vsftp功能配置上好用一点,主要掌握好;段基本上应用来说就没有问题了。 
proftpd文档地址http://www.proftpd.org/docs/。 

修改了好几次了,之前有些笔误和忘记写的地方,有什么问题大家提出来,我会及时修改的。谢谢。

虽然关键内容不是我的原创,比如那个脚本(我不会写脚本,呵呵),可是好歹也写了半天,呵呵。 
欢迎拍转。


推荐阅读
  • Android系统移植与调试之如何修改Android设备状态条上音量加减键在横竖屏切换的时候的显示于隐藏
    本文介绍了如何修改Android设备状态条上音量加减键在横竖屏切换时的显示与隐藏。通过修改系统文件system_bar.xml实现了该功能,并分享了解决思路和经验。 ... [详细]
  • 标题: ... [详细]
  • 本文介绍了使用Spark实现低配版高斯朴素贝叶斯模型的原因和原理。随着数据量的增大,单机上运行高斯朴素贝叶斯模型会变得很慢,因此考虑使用Spark来加速运行。然而,Spark的MLlib并没有实现高斯朴素贝叶斯模型,因此需要自己动手实现。文章还介绍了朴素贝叶斯的原理和公式,并对具有多个特征和类别的模型进行了讨论。最后,作者总结了实现低配版高斯朴素贝叶斯模型的步骤。 ... [详细]
  • Activiti7流程定义开发笔记
    本文介绍了Activiti7流程定义的开发笔记,包括流程定义的概念、使用activiti-explorer和activiti-eclipse-designer进行建模的方式,以及生成流程图的方法。还介绍了流程定义部署的概念和步骤,包括将bpmn和png文件添加部署到activiti数据库中的方法,以及使用ZIP包进行部署的方式。同时还提到了activiti.cfg.xml文件的作用。 ... [详细]
  • Android日历提醒软件开源项目分享及使用教程
    本文介绍了一款名为Android日历提醒软件的开源项目,作者分享了该项目的代码和使用教程,并提供了GitHub项目地址。文章详细介绍了该软件的主界面风格、日程信息的分类查看功能,以及添加日程提醒和查看详情的界面。同时,作者还提醒了读者在使用过程中可能遇到的Android6.0权限问题,并提供了解决方法。 ... [详细]
  • 大数据Hadoop生态(20)MapReduce框架原理OutputFormat的开发笔记
    本文介绍了大数据Hadoop生态(20)MapReduce框架原理OutputFormat的开发笔记,包括outputFormat接口实现类、自定义outputFormat步骤和案例。案例中将包含nty的日志输出到nty.log文件,其他日志输出到other.log文件。同时提供了一些相关网址供参考。 ... [详细]
  • 本文讨论了在shiro java配置中加入Shiro listener后启动失败的问题。作者引入了一系列jar包,并在web.xml中配置了相关内容,但启动后却无法正常运行。文章提供了具体引入的jar包和web.xml的配置内容,并指出可能的错误原因。该问题可能与jar包版本不兼容、web.xml配置错误等有关。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • Java如何导入和导出Excel文件的方法和步骤详解
    本文详细介绍了在SpringBoot中使用Java导入和导出Excel文件的方法和步骤,包括添加操作Excel的依赖、自定义注解等。文章还提供了示例代码,并将代码上传至GitHub供访问。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • Sleuth+zipkin链路追踪SpringCloud微服务的解决方案
    在庞大的微服务群中,随着业务扩展,微服务个数增多,系统调用链路复杂化。Sleuth+zipkin是解决SpringCloud微服务定位和追踪的方案。通过TraceId将不同服务调用的日志串联起来,实现请求链路跟踪。通过Feign调用和Request传递TraceId,将整个调用链路的服务日志归组合并,提供定位和追踪的功能。 ... [详细]
  • 本文介绍了禅道作为一款国产开源免费的测试管理工具的特点和功能,并提供了禅道的搭建和调试方法。禅道是一款B/S结构的项目管理工具,可以实现组织管理、后台管理、产品管理、项目管理和测试管理等功能。同时,本文还介绍了其他软件测试相关工具,如功能自动化工具和性能自动化工具,以及白盒测试工具的使用。通过本文的阅读,读者可以了解禅道的基本使用方法和优势,从而更好地进行测试管理工作。 ... [详细]
  • PHP组合工具以及开发所需的工具
    本文介绍了PHP开发中常用的组合工具和开发所需的工具。对于数据分析软件,包括Excel、hihidata、SPSS、SAS、MARLAB、Eview以及各种BI与报表工具等。同时还介绍了PHP开发所需的PHP MySQL Apache集成环境,包括推荐的AppServ等版本。 ... [详细]
  • 本文介绍了解决java开源项目apache commons email简单使用报错的方法,包括使用正确的JAR包和正确的代码配置,以及相关参数的设置。详细介绍了如何使用apache commons email发送邮件。 ... [详细]
  • 本文介绍了在RHEL 7中的系统日志管理和网络管理。系统日志管理包括rsyslog和systemd-journal两种日志服务,分别介绍了它们的特点、配置文件和日志查询方式。网络管理主要介绍了使用nmcli命令查看和配置网络接口的方法,包括查看网卡信息、添加、修改和删除配置文件等操作。 ... [详细]
author-avatar
mou377
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有