热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

freebsd安装配置Proftpd服务器

本文根据网上流行的一篇文章整理改编而成,并修正了原文的一些小错误。由于为每一个需要使用ftp服务的用户建立系统帐户会影响系统的安全,所以我们使用数据库用户进行ftp用户验证。系统组成:Proftpd1.2.7proftpd-mod-quotatab-1.2.4mysql3.23因为port
  本文根据网上流行的一篇文章整理改编而成,并修正了原文的一些小错误。
  由于为每一个需要使用ftp服务的用户建立系统帐户会影响系统的安全,所以我们使用数据库用户进行ftp用户验证。
  系统组成:
  Proftpd1.2.7
  proftpd-mod-quotatab-1.2.4
  mysql3.23
  因为ports里没有proftpd-mod-quotatab-1.2.4模块,我们下载源代码安装。
  下载源代码包:(必须下载相同版本的源代码包)
  去下载proftpd-1.2.7.tar.gz。
  去下载proftpd-mod-quotatab-1.2.4.tar.gz。(1.2.5 版本的mod_quotatab是用在1.2.8rc1上的)
  用ftp将它们上传到/home/ylf/app目录。
  然后解压缩源代码包:
  # cd /home/ylf/app
  # tar zxvf proftpd-1.2.7.tar.gz
  # tar zxvf proftpd-mod-quotatab-1.2.4.tar.gz
  进入mod-quotatab目录
  # cd mod_quotatab
  把mod_quotatab中的文件拷贝到proftpd 中的modules 目录中
  # cp * ../proftpd-1.2.7/modules
  在开始运行configure之前,我们要先改动一个文件
  进入 proftpd-1.2.7/contrib 目录
  # cd /home/ylf/app/proftpd-1.2.7/contrib
  修改 mod_sql_mysql.c
  # vi mod_sql_mysql.c
  找到#include 把他改为你的实际路径,这里是:
  #include
  然后编译安装:
  # cd /home/ylf/app/proftpd-1.2.7
  #./configure --prefix=/usr/local/proftpd --with-modules=mod_sql:mod_sql_mysql:mod_quotatab:mod_quotatab_sql --with-includes=/usr/local/include/mysql --with-libraries=/usr/local/lib/mysql
  # make
  # make install
  进入到proftpd配置文件所在目录
  # cd /usr/local/proftpd/etc
  备份原配置文件
  # mv proftpd.conf proftpd.conf.bak
  然后编辑新的配置文件proftpd.conf
  # vi proftpd.conf
  我的proftpd.conf内容如下:
  # This is a basic ProFTPD configuration file (rename it to
  # 'proftpd.conf' for actual use. It establishes a single server
  # and a single anonymous login. It assumes that you have a user/group
  # "nobody" and "ftp" for normal operation and anon.
  ServerName "ftpx.3322.org"
  ServerType standalone
  DefaultServer on
  # 用户登陆时不显示ftp服务器版本信息
  ServerIdent off
  # Port 21 is the standard FTP port.
  Port 21
  # Umask 022 is a good standard umask to prevent new dirs and files
  # from being group and world writable.
  Umask 022
  MaxLoginAttempts 3
  TimeoutLogin 120
  TimeoutIdle 600
  TimeoutNoTransfer 900
  TimeoutStalled 3600
  MaxClients 100
  # 设置每台主机最多并发连接数
  MaxClientsPerHost 3
  AllowOverwrite no
  AllowStoreRestart on
  UseReverseDNS off
  # 设置如果shell为空时允许用户登录
  RequireValidShell off
  # 将用户限制在自己的主目录下
  DefaultRoot ~ ftpusers
  DefaultRoot ~ FTPGRP
  # To prevent DoS attacks, set the maximum number of child processes
  # to 30. If you need to allow more than 30 concurrent connections
  # at once, simply increase this value. Note that this ONLY works
  # in standalone mode, in inetd mode you should use an inetd server
  # that allows you to limit maximum number of processes per service
  # (such as xinetd).
  MaxInstances 30
  # Set the user and group under which the server will run.
  User FTPUSR
  Group FTPGRP
  # Normally, we want files to be overwriteable.
  AllowOverwrite on
  # A basic anonymous configuration, no upload directories.
  # 匿名登录设置。匿名用户目录为/ftp
  User ftp
  Group ftpusers
  # We want clients to be able to login with "anonymous" as well as "ftp"
  UserAlias anonymous ftp
  # Limit the maximum number of anonymous logins
  MaxClients 10
  # We want 'welcome.msg' displayed at login, and '.message' displayed
  # in each newly chdired directory.
  DisplayLogin welcome.msg
  DisplayFirstChdir .message
  # Limit WRITE everywhere in the anonymous chroot
  #
  # DenyAll
  #
  # 数据库联接的信息,FTP是数据库名,localhost是主机名,root是连接数据库的用户名,#123456是密码
  #(如果没有密码留空)
  SQLConnectInfo FTP@localhost root 123456
  # 数据库认证的类型
  SQLAuthTypes Backend Plaintext
  # 指定用来做用户认证的表的有关信息。("FTPUSERS"和"FTPGRPS"是数据表名字,等一会
  # 在下面建立)
  SQLUserInfo FTPUSERS userid passwd uid gid homedir shell
  SQLGroupInfo FTPGRPS groupname gid members
  # 数据库的鉴别
  SQLAuthenticate users groups usersetfast groupsetfast
  # 如果home目录不存在,则系统会根据它的home项新建一个目录
  SQLHomedirOnDemand on
  # 启用磁盘限额
  QuotaDirectoryTally on
  # 磁盘限额单位 b"|"Kb"|"Mb"|"Gb"
  QuotaDisplayUnits "Kb"
  QuotaEngine on
  # 磁盘限额日志记录
  QuotaLog "/var/log"
  # 打开磁盘限额信息,当登陆FTP帐户后,使用命令 "quote SITE QUOTA" 后可显示当前用#户的磁盘限额
  QuotaShowQuotas on
  # SQL调用语句,不用修改
  SQLNamedQuery get-quota-limit SELECT "name, quota_type, per_session, limit_type, bytes_in_avail, bytes_out_avail, bytes_xfer_avail,files_in_avail, files_out_avail, files_xfer_avail FROM quotalimits WHERE name = '%{0}' AND quota_type = '%{1}'"
  SQLNamedQuery get-quota-tally SELECT "name, quota_type, bytes_in_used, bytes_out_used, bytes_xfer_used, files_in_used, files_out_used, files_xfer_used FROM quotatallies WHERE name = '%{0}' AND quota_type = '%{1}'"
  SQLNamedQuery update-quota-tally UPDATE "bytes_in_used = bytes_in_used + %{0}, bytes_out_used = bytes_out_used + %{1}, bytes_xfer_used = bytes_xfer_used + %{2}, files_in_used = files_in_used + %{3}, files_out_used = files_out_used + %{4}, files_xfer_used = files_xfer_used + %{5} WHERE name = '%{6}' AND quota_type = '%{7}'" quotatallies
  SQLNamedQuery insert-quota-tally INSERT "%{0}, %{1}, %{2}, %{3}, %{4}, %{5}, %{6}, %{7}" quotatallies
  QuotaLimitTable sql:/get-quota-limit
  QuotaTallyTable sql:/get-quota-tally/update-quota-tally/insert-quota-tally
  下面为ftp用户建立相应的数据库和表
  进入mysql数据库命令状态:
  # mysql Cp
  提示输入密码
  建立数据库FTP(注意大小写和每句话后面的“;”)
  CREATE DATABASE FTP;
  然后在这个数据库中建立一个用户表FTPUSERS,这个表是必须的:
  use FTP;
  create table FTPUSERS (
  userid TEXT NOT NULL,
  passwd TEXT NOT NULL,
  uid INT NOT NULL,
  gid INT NOT NULL,
  homedir TEXT,
  shell TEXT
  );
  此表格是为了用户认证所需要的,其中userid、passwd是必不可少的,userid是用做FTP服务的用户名;passwd是指此用户的密码; uid是系统用户的ID,也就是所映射的系统用户;gid是所属系统组的ID;homedir是该用户所在的HOME目录;shell可以为该用户指定相 应的shell。当然你可以建立更多的字段,例如:用来记录用户登录次数的count,或者是日期的date,如果你对配置熟悉了之后,你可以根据自己的 喜欢添加更多的功能。在此就不多讲。
  为了提供更多的功能,我们添加另外一个需要的表:FTPGRPS,也就是确定组的表格,这里是它的格式:
  create table FTPGRPS (
  groupname TEXT NOT NULL,
  gid SMALLINT NOT NULL,
  members TEXT NOT NULL
  );
  其中groupname是组的名称,gid是系统组的ID,members是组的成员。注意:多成员,他们之间要用逗号隔开,不能使用空格。

推荐阅读
  • 本文介绍了在开发Android新闻App时,搭建本地服务器的步骤。通过使用XAMPP软件,可以一键式搭建起开发环境,包括Apache、MySQL、PHP、PERL。在本地服务器上新建数据库和表,并设置相应的属性。最后,给出了创建new表的SQL语句。这个教程适合初学者参考。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • 如何实现织梦DedeCms全站伪静态
    本文介绍了如何通过修改织梦DedeCms源代码来实现全站伪静态,以提高管理和SEO效果。全站伪静态可以避免重复URL的问题,同时通过使用mod_rewrite伪静态模块和.htaccess正则表达式,可以更好地适应搜索引擎的需求。文章还提到了一些相关的技术和工具,如Ubuntu、qt编程、tomcat端口、爬虫、php request根目录等。 ... [详细]
  • 一、Hadoop来历Hadoop的思想来源于Google在做搜索引擎的时候出现一个很大的问题就是这么多网页我如何才能以最快的速度来搜索到,由于这个问题Google发明 ... [详细]
  • 本文详细介绍了SQL日志收缩的方法,包括截断日志和删除不需要的旧日志记录。通过备份日志和使用DBCC SHRINKFILE命令可以实现日志的收缩。同时,还介绍了截断日志的原理和注意事项,包括不能截断事务日志的活动部分和MinLSN的确定方法。通过本文的方法,可以有效减小逻辑日志的大小,提高数据库的性能。 ... [详细]
  • 本文介绍了在Hibernate配置lazy=false时无法加载数据的问题,通过采用OpenSessionInView模式和修改数据库服务器版本解决了该问题。详细描述了问题的出现和解决过程,包括运行环境和数据库的配置信息。 ... [详细]
  • Oracle Database 10g许可授予信息及高级功能详解
    本文介绍了Oracle Database 10g许可授予信息及其中的高级功能,包括数据库优化数据包、SQL访问指导、SQL优化指导、SQL优化集和重组对象。同时提供了详细说明,指导用户在Oracle Database 10g中如何使用这些功能。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 在说Hibernate映射前,我们先来了解下对象关系映射ORM。ORM的实现思想就是将关系数据库中表的数据映射成对象,以对象的形式展现。这样开发人员就可以把对数据库的操作转化为对 ... [详细]
  • 本文详细介绍了MysqlDump和mysqldump进行全库备份的相关知识,包括备份命令的使用方法、my.cnf配置文件的设置、binlog日志的位置指定、增量恢复的方式以及适用于innodb引擎和myisam引擎的备份方法。对于需要进行数据库备份的用户来说,本文提供了一些有价值的参考内容。 ... [详细]
  • 本文由编程笔记小编整理,介绍了PHP中的MySQL函数库及其常用函数,包括mysql_connect、mysql_error、mysql_select_db、mysql_query、mysql_affected_row、mysql_close等。希望对读者有一定的参考价值。 ... [详细]
  • Spring特性实现接口多类的动态调用详解
    本文详细介绍了如何使用Spring特性实现接口多类的动态调用。通过对Spring IoC容器的基础类BeanFactory和ApplicationContext的介绍,以及getBeansOfType方法的应用,解决了在实际工作中遇到的接口及多个实现类的问题。同时,文章还提到了SPI使用的不便之处,并介绍了借助ApplicationContext实现需求的方法。阅读本文,你将了解到Spring特性的实现原理和实际应用方式。 ... [详细]
  • 本文介绍了Hyperledger Fabric外部链码构建与运行的相关知识,包括在Hyperledger Fabric 2.0版本之前链码构建和运行的困难性,外部构建模式的实现原理以及外部构建和运行API的使用方法。通过本文的介绍,读者可以了解到如何利用外部构建和运行的方式来实现链码的构建和运行,并且不再受限于特定的语言和部署环境。 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
author-avatar
707282400_de0c8b
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有