linux下的vsftp服务

2024-01-04 23:58
文章标签 linux 服务 vsftp

本文主要是介绍linux下的vsftp服务,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1.什么是ftp
FTP 是File Transfer Protocol(文件传输协议)的英文简称,而中文简称为“文传协议”。用于Internet上的控制文件的双向传输。同时,它也是一个应用程序(Application)。基于不同的操作系统有不同的FTP应用程序,而所有这些应用程序都遵守同一种协议以传输文件。VSFTP 是一个基于GPL发布的类Unix系统上使用的FTP服务器软件,它的全称是Very Secure FTP 从此名称可以看出来,编制者的初衷是代码的安全。
2.安装ftp
需要提前配置好yum源,如果没有可参考之前的博客
软件安装

yum install vsftpd  -y
systemctl start vsftpd 
systemctl stop firewalld 
systemctl enable vsftpd 
lftp ip             ##能登陆并且显示,表示安装成功
@@如果不能登陆输入以下命令并修改参数为SELINUX=disabled@@
vim /etc/sysconfig/selinux

3.vsftpd文件信息

/var/ftp            ##默认发布目录
/etc/vsftpd         ##配置目录
/etc/vsftpd/vsftpd.conf     ##配置文件

4.vsftpd服务的配置参数
首先先来了解以下vsftp报错id的解析

500 #文件系统权限过大服务不允许,/var/ftp 权限不能为777
530 #认证失败,密码错误
550 #权限不够,服务本身不允许
553 #本地文件系统对你不可写

1)匿名用户设定
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

anonymous_enable=YES|NO     ##匿名用户登陆限制

这里写图片描述
这里写图片描述
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

<匿名用户上传>
vim /etc/vsftpd/vsftpd.conf
write_enable=YES
anon_upload_enable=YES
chgrp ftp /var/ftp/pub
chmod 775 /var/ftp/pub名用户家目录修改>##注意这里不能给777权限否则会报错500
anon_root=/direcotry

这里写图片描述
这里写图片描述
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

<匿名用户家目录修改>  ##这个做完之后注释掉不然影响后面的实验
anon_root=/direcotry

这里写图片描述
这里写图片描述

<匿名用户上传文件默认权限修改>
anon_umask=xxx      ##这里给022,那么建立出来的权限应该是777-111-022=644

这里写图片描述
这里写图片描述
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

<匿名用户建立目录>
anon_mkdir_write_enable=YES|NO

这里写图片描述
这里写图片描述
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

<匿名用户下载>  
anon_world_readable_only=YES|NO ##设定参数值为no表示匿名用户可以下载

这里写图片描述
这里写图片描述
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

#<匿名用户删除>
anon_other_write_enable=YES|NO  

这里写图片描述
这里写图片描述
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

#<匿名用户使用的用户身份修改>
chown_uploads=YES
chown_username=student
chown_upload_mode=0644

这里写图片描述
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

#<最大上传速率>
anon_max_rate=204800

这里写图片描述
这里写图片描述
这里写图片描述
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

#<最大链接数>
max_clients=1

这里写图片描述
这里写图片描述

2)本地用户设定

local_enable=YES|NO     ##本地用户登陆限制
write_enable=YES|NO     ##本地用户写权限限制

这里写图片描述
这里写图片描述

从上图可以看出本地用户访问服务的入口为student的家目录
<本地用户家目录修改> ##和之前匿名用户一样记得做完注释掉
local_root=/directory
<本地用户上传文件权限>
local_umask=xxx     这里设置为000 文件系统权限为666

这里写图片描述
这里写图片描述
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

<限制本地用户浏览/目录>
所有用户被锁定到自己的家目录中
chroot_local_user=YES
chmod u-w /home/*
用户黑名单建立
chroot_local_user=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
用户白名单建立
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list

这里写图片描述

这里写图片描述

这里写图片描述

<限制本地用户登陆>
vim /etc/vsftpd/ftpusers        ##用户黑名单
vim /etc/vsftpd/user_list       ##用户临时黑名单用户白名单设定
userlist_deny=NO
/etc/vsftpd/user_list           ##参数设定,此文件变成用户白名单,只在名单中出现的用户可以登陆ftp
<ftp虚拟用户的设定>
创建虚拟帐号身份)
vim /etc/vsftpd/redhat  ##文件名称任意
ftpuser1
123
ftpuser2
123
ftpuser3
123db_load -T -t hash -f /etc/vsftpd/redhat redhat.dbvim /etc/pam.d/redhat       ##文件名称任意
account     required    pam_userdb.so   db=/etc/vsftpd/redhat
auth        required    pam_userdb.so   db=/etc/vsftpd/redhatvim /etc/vsftpd/vsftpd.conf
pam_service_name=redhat     指定pam配置文件
guest_enable=YES            启用虚拟帐号支持虚拟帐号身份指定)
guest_username=ftp          映射虚拟用户身份
chmod u-w /home/ftp         虚拟帐号家目录独立设定)
vim /etc/vsftpd/vsftpd.conf
local_root=/ftpuserhome/$USER  对虚拟用户默认末路进行设置
user_sub_token=$USER           安全认证mkdir /ftpuserhome
chgrp ftpuser /ftpuserhome
chmod g+s /ftpuserhome
mkdir /ftpuserhome/ftpuser{1..3}虚拟帐号配置独立)
vim /etc/vsftpd/vsftpd.conf
user_config_dir=/etc/vsftpd/userconf
mkdir -p /etc/vsftpd/userconfvim /etc/vsftpd/userconf/ftpuser1
在此文件中设定配置文件中的所有参数,此文件的优先级搞

这篇关于linux下的vsftp服务的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/571003

相关文章

TP-Link PDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务

《TP-LinkPDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务》近期,路由器制造巨头普联(TP-Link)在用户群体中引发了一系列重要变动,上个月,公司发出了一则通知,明确要求所... 路由器厂商普联(TP-Link)上个月发布公告要求所有用户必须完成实名认证后才能继续使用普联提供的 D

linux进程D状态的解决思路分享

《linux进程D状态的解决思路分享》在Linux系统中,进程在内核模式下等待I/O完成时会进入不间断睡眠状态(D状态),这种状态下,进程无法通过普通方式被杀死,本文通过实验模拟了这种状态,并分析了如... 目录1. 问题描述2. 问题分析3. 实验模拟3.1 使用losetup创建一个卷作为pv的磁盘3.

Linux环境变量&&进程地址空间详解

《Linux环境变量&&进程地址空间详解》本文介绍了Linux环境变量、命令行参数、进程地址空间以及Linux内核进程调度队列的相关知识,环境变量是系统运行环境的参数,命令行参数用于传递给程序的参数,... 目录一、初步认识环境变量1.1常见的环境变量1.2环境变量的基本概念二、命令行参数2.1通过命令编程

Linux之进程状态&&进程优先级详解

《Linux之进程状态&&进程优先级详解》文章介绍了操作系统中进程的状态,包括运行状态、阻塞状态和挂起状态,并详细解释了Linux下进程的具体状态及其管理,此外,文章还讨论了进程的优先级、查看和修改进... 目录一、操作系统的进程状态1.1运行状态1.2阻塞状态1.3挂起二、linux下具体的状态三、进程的

Linux编译器--gcc/g++使用方式

《Linux编译器--gcc/g++使用方式》文章主要介绍了C/C++程序的编译过程,包括预编译、编译、汇编和链接四个阶段,并详细解释了每个阶段的作用和具体操作,同时,还介绍了调试和发布版本的概念... 目录一、预编译指令1.1预处理功能1.2指令1.3问题扩展二、编译(生成汇编)三、汇编(生成二进制机器语

Rsnapshot怎么用? 基于Rsync的强大Linux备份工具使用指南

《Rsnapshot怎么用?基于Rsync的强大Linux备份工具使用指南》Rsnapshot不仅可以备份本地文件,还能通过SSH备份远程文件,接下来详细介绍如何安装、配置和使用Rsnaps... Rsnapshot 是一款开源的文件系统快照工具。它结合了 Rsync 和 SSH 的能力,可以帮助你在 li

Linux部署jar包过程

《Linux部署jar包过程》文章介绍了在Linux系统上部署Java(jar)包时需要注意的几个关键点,包括统一JDK版本、添加打包插件、修改数据库密码以及正确执行jar包的方法... 目录linux部署jar包1.统一jdk版本2.打包插件依赖3.修改密码4.执行jar包总结Linux部署jar包部署

微服务架构之使用RabbitMQ进行异步处理方式

《微服务架构之使用RabbitMQ进行异步处理方式》本文介绍了RabbitMQ的基本概念、异步调用处理逻辑、RabbitMQ的基本使用方法以及在SpringBoot项目中使用RabbitMQ解决高并发... 目录一.什么是RabbitMQ?二.异步调用处理逻辑:三.RabbitMQ的基本使用1.安装2.架构

mysqld_multi在Linux服务器上运行多个MySQL实例

《mysqld_multi在Linux服务器上运行多个MySQL实例》在Linux系统上使用mysqld_multi来启动和管理多个MySQL实例是一种常见的做法,这种方式允许你在同一台机器上运行多个... 目录1. 安装mysql2. 配置文件示例配置文件3. 创建数据目录4. 启动和管理实例启动所有实例

Linux内存泄露的原因排查和解决方案(内存管理方法)

《Linux内存泄露的原因排查和解决方案(内存管理方法)》文章主要介绍了运维团队在Linux处理LB服务内存暴涨、内存报警问题的过程,从发现问题、排查原因到制定解决方案,并从中学习了Linux内存管理... 目录一、问题二、排查过程三、解决方案四、内存管理方法1)linux内存寻址2)Linux分页机制3)