FTP服务器配置与管理@RHEL5.…

2023-10-22 23:48

本文主要是介绍FTP服务器配置与管理@RHEL5.…,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

原文地址:FTP服务器配置与管理@RHEL5.0 作者:network梦想空间
    FTP的全称是File Transfer Protocol(文件传输协议),顾名思义,它是一种专门用于传输文件的协议。它支持的FTP功能是网络中最为常用的服务之一,它实现了服务器和客户机之间的文件传输和资源的再分配,是普遍采用的资源共享方式之一,用户可以连接到FTP服务器上下载文件,也可以将自己的文件上传到FTP服务器中。
FTP服务器配置
      1、检查是否安装vsftp服务器端
        #rpm -qa |grep vsftpd
      vsftpd-2.0.5-10.e15
      2、安装vsftp
      #rpm -ivh /mnt/cdrom/Server/vsftpd-2.0.5-10.e15.i386.rpm(2nd disk)
      3、编辑配置文件(/etc/vsftpd/vsftpd.conf)
      #vi /etc/vsftpd/vsftpd.conf
      anonymous_enable=YES    //默认允许匿名用户登录
      local_enable=YES          //默认允许本地用户登录
      write_enable=YES          //开放本地用户写权限
      local_umask=022          //设置本地用户的文件生成掩码为022
      #anon_mkdir_write_enable=YES    //是否允许匿名账户创建目录
      #xferlog_file=/var/log/vsftpd.log    //设置日志文件的文件名及存储路径
      xferlog_std_format=YES    //是否使用标准的日志文件格式
      #ascii_download_enable=YES    //是否允许使用ASCII格式来上传和下载文件
      #ftpd_banner=Welcome to blah FTP service    //在FTP服务器中设置欢迎登录的信息。
      基于本地用户的访问控制:
   
userlist_enable=YES(隐含userlist_deny=YES)   (默认为/etc/vsftpd.user_list文件中的用户不能访问FTP服务器;且/etc/vsftpd.ftpusers文件中的用户不能访问FTP Server。)
    若设为:
   
userlist_enable=YES
   
userlist_deny=NO   (则仅仅允许/etc/vsftpd.user.list文件中的用户访问FTP服务器。)
4、其它修改
    1)默认情况下,匿名用户登录ftp服务器的目录为/var/ftp下的pub目录,只允许下载。
    2)可通过修改配置文件来改变匿名用户的权限
    例:
    anon_upload_enable=YES   //允许上传
   
anon_mkdir_enable=YES    //允许创建目录
   
anon_other_enable=YES    //允许其它权限
    3)设置本地用户不能切换目录
    a、取消如下两行的注释
    chroot_list_enable=YES
    chroot_list_file=/etc/vsftpd.chroot_list
    则/etc/vsftpd.chroot_list文件中的用户不能切换目录(注:该文件必须手动创建且每个用户占一行)
    b、若改为如下
    chroot_list_enable=YES
    chroot_local_user=YES
    则本地用户不能切换目录,但/etc/
vsftpd.chroot_list中用户能切换目录。
    c、若改为如下
   
chroot_list_enable=YES
   
chroot_list_file=/etc/vsftpd.chroot_list
   
chroot_local_user=YES
    则结果通b。
    4)基于主机的访问控制
    5)配置基本的性能和安全选项
    idle_session_timeout=600   //用户回话空闲10分钟后被挂端
    data_connection_timeout=120   //数据连接空闲2分钟后中断
    accept_timeout=60     
    connect_timeout=60   //客户端空闲1分钟后自动中断连接,并在中断1分钟自动激活连接
    max_client=200      //服务器总的并发连接数为200
    max_per_ip=3        //每个客户机的最大连接数为3
    local_max_rate=50000
    anon_max_rate=30000   //本地用户的最大传输率为50KB/S,匿名用户为30KB/S。
5、启动/关闭/查看FTP服务器
    #service vsftpd start/stop/status
FTP服务器管理
    #ftpwho      //显示登录到服务器的用户
    #ftpcount    //显示当前连接到FTP服务器的用户个数,以及根据在vsftpd.conf文件中指定的类型所断开的用户个数。同时还显示允许连接的最多用户个数。
    #ftpshut -l 8 -d 5 2200 "This FTP server is going down at %s"
    #ftpshut now
    note:
    -l 8 表示在指定的关机时间前8分钟不准新用户登录
    -d 5 表示关机前5分钟,会将目前已经登录的用户踢出去
    2200 表示在此时关闭FTP服务器
    消息
"This FTP server is going down at %s"会在用户登录时显示出来,其中的“%s”会被替换成设置关机时间的完整格式,例如:Fri Nov 10 22:00:00 2000
   
    



   
     
     

这篇关于FTP服务器配置与管理@RHEL5.…的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/264356

相关文章

SpringBoot线程池配置使用示例详解

《SpringBoot线程池配置使用示例详解》SpringBoot集成@Async注解,支持线程池参数配置(核心数、队列容量、拒绝策略等)及生命周期管理,结合监控与任务装饰器,提升异步处理效率与系统... 目录一、核心特性二、添加依赖三、参数详解四、配置线程池五、应用实践代码说明拒绝策略(Rejected

Knife4j+Axios+Redis前后端分离架构下的 API 管理与会话方案(最新推荐)

《Knife4j+Axios+Redis前后端分离架构下的API管理与会话方案(最新推荐)》本文主要介绍了Swagger与Knife4j的配置要点、前后端对接方法以及分布式Session实现原理,... 目录一、Swagger 与 Knife4j 的深度理解及配置要点Knife4j 配置关键要点1.Spri

SQL Server配置管理器无法打开的四种解决方法

《SQLServer配置管理器无法打开的四种解决方法》本文总结了SQLServer配置管理器无法打开的四种解决方法,文中通过图文示例介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的... 目录方法一:桌面图标进入方法二:运行窗口进入检查版本号对照表php方法三:查找文件路径方法四:检查 S

Linux中SSH服务配置的全面指南

《Linux中SSH服务配置的全面指南》作为网络安全工程师,SSH(SecureShell)服务的安全配置是我们日常工作中不可忽视的重要环节,本文将从基础配置到高级安全加固,全面解析SSH服务的各项参... 目录概述基础配置详解端口与监听设置主机密钥配置认证机制强化禁用密码认证禁止root直接登录实现双因素

mysql中的服务器架构详解

《mysql中的服务器架构详解》:本文主要介绍mysql中的服务器架构,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1、背景2、mysql服务器架构解释3、总结1、背景简单理解一下mysqphpl的服务器架构。2、mysjsql服务器架构解释mysql的架

嵌入式数据库SQLite 3配置使用讲解

《嵌入式数据库SQLite3配置使用讲解》本文强调嵌入式项目中SQLite3数据库的重要性,因其零配置、轻量级、跨平台及事务处理特性,可保障数据溯源与责任明确,详细讲解安装配置、基础语法及SQLit... 目录0、惨痛教训1、SQLite3环境配置(1)、下载安装SQLite库(2)、解压下载的文件(3)、

Linux如何快速检查服务器的硬件配置和性能指标

《Linux如何快速检查服务器的硬件配置和性能指标》在运维和开发工作中,我们经常需要快速检查Linux服务器的硬件配置和性能指标,本文将以CentOS为例,介绍如何通过命令行快速获取这些关键信息,... 目录引言一、查询CPU核心数编程(几C?)1. 使用 nproc(最简单)2. 使用 lscpu(详细信

Nginx 重写与重定向配置方法

《Nginx重写与重定向配置方法》Nginx重写与重定向区别:重写修改路径(客户端无感知),重定向跳转新URL(客户端感知),try_files检查文件/目录存在性,return301直接返回永久重... 目录一.try_files指令二.return指令三.rewrite指令区分重写与重定向重写: 请求

Nginx 配置跨域的实现及常见问题解决

《Nginx配置跨域的实现及常见问题解决》本文主要介绍了Nginx配置跨域的实现及常见问题解决,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来... 目录1. 跨域1.1 同源策略1.2 跨域资源共享(CORS)2. Nginx 配置跨域的场景2.1

gitlab安装及邮箱配置和常用使用方式

《gitlab安装及邮箱配置和常用使用方式》:本文主要介绍gitlab安装及邮箱配置和常用使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1.安装GitLab2.配置GitLab邮件服务3.GitLab的账号注册邮箱验证及其分组4.gitlab分支和标签的