日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

CENTOS5下VSFTPD的设置

發(fā)布時(shí)間:2025/3/8 编程问答 41 豆豆
生活随笔 收集整理的這篇文章主要介紹了 CENTOS5下VSFTPD的设置 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

需求:(虛擬用戶分下載用戶/下載、上傳但不能刪除用戶/管理用戶)

?一、安裝 yum -y install vsftpd*

?yum -y install pam*

?yum -y install db4*

二、系統(tǒng)帳戶

1、vsftpd服務(wù)的宿主用戶

useradd vsftpd -s /sbin/nologin

2、vsftpd虛擬宿主用戶

useradd ftpuser -s /sbin/nologin *不允許相關(guān)用戶登錄。

三、vsftpd.conf設(shè)置

1、備份 cp /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.ysbk

2、設(shè)置 —- anonymous_enable=NO 設(shè)定不允許匿名訪問(wèn)

local_enable=YES 設(shè)定本地用戶可以訪問(wèn)。注意:主要是為虛擬宿主用戶,如果該項(xiàng)目設(shè)定為NO那么所有虛擬用戶將無(wú)法訪問(wèn)。

write_enable=YES 設(shè)定可以進(jìn)行寫操作。

local_umask=022 設(shè)定上傳后文件的權(quán)限掩碼。

anon_upload_enable=NO 禁止匿名用戶上傳。

anon_mkdir_write_enable=NO 禁止匿名用戶建立目錄。

dirmessage_enable=YES 設(shè)定開(kāi)啟目錄標(biāo)語(yǔ)功能。

xferlog_enable=YES 設(shè)定開(kāi)啟日志記錄功能。

connect_from_port_20=YES 設(shè)定端口20進(jìn)行數(shù)據(jù)連接。

chown_uploads=NO 設(shè)定禁止上傳文件更改宿主。

?xferlog_file=/var/log/vsftpd.log 設(shè)定Vsftpd的服務(wù)日志保存路徑。注意,該文件默認(rèn)不存在。必須要手動(dòng)touch出來(lái),并且由于這里更改了Vsftpd的服務(wù)宿主用戶為手動(dòng)建立的Vsftpd。必須注意給與該用戶對(duì)日志的寫入權(quán)限,否則服務(wù)將啟動(dòng)失敗。

xferlog_std_format=YES 設(shè)定日志使用標(biāo)準(zhǔn)的記錄格式。

nopriv_user=vsftpd 設(shè)定支撐Vsftpd服務(wù)的宿主用戶為手動(dòng)建立的Vsftpd用戶。注意,一旦做出更改宿主用戶后,必須注意一起與該服務(wù)相關(guān)的讀寫文件的讀寫賦權(quán)問(wèn)題。比如日志文件就必須給與該用戶寫入權(quán)限等。 async_abor_enable=YES 設(shè)定支持異步傳輸功能。

ascii_upload_enable=YES ascii_download_enable=YES 設(shè)定支持ASCII模式的上傳和下載功能。

?ftpd_banner=Welcome to Awei FTP servers 設(shè)定Vsftpd的登陸標(biāo)語(yǔ)。

chroot_local_user=YES 禁止本地用戶登出自己的FTP主目錄。

pam_service_name=vsftpd 設(shè)定PAM服務(wù)下Vsftpd的驗(yàn)證配置文件名。因此,PAM驗(yàn)證將參考/etc/pam.d/下的vsftpd文件配置。以下這些是關(guān)于Vsftpd虛擬用戶支持的重要配置項(xiàng)目。默認(rèn)Vsftpd.conf中不包含這些設(shè)定項(xiàng)目,需要自己手動(dòng)添加配置。

guest_enable=YES 設(shè)定啟用虛擬用戶功能。

guest_username=ftpuser 指定虛擬用戶的宿主用戶。

virtual_use_local_privs=YES 設(shè)定虛擬用戶的權(quán)限符合他們的宿主用戶。

user_config_dir=/etc/vsftpd/vconf 設(shè)定虛擬用戶個(gè)人Vsftp的配置文件存放路徑。也就是說(shuō),這個(gè)被指定的目錄里,將存放每個(gè)Vsftp虛擬用戶個(gè)性的配置文件,一個(gè)需要注意的地方就是這些配置文件名必須和虛擬用戶名相同。 —-

3.建立Vsftpd的日志文件,并更該屬主為Vsftpd的服務(wù)宿主用戶:

[root@KcentOS5 ~]# touch /var/log/vsftpd.log

[root@KcentOS5 ~]# chown vsftpd.vsftpd /var/log/vsftpd.log

4.建立虛擬用戶配置文件存放路徑:

[root@KcentOS5 ~]# mkdir /etc/vsftpd/vconf/

四、制作虛擬用戶數(shù)據(jù)庫(kù)文件 1.先建立虛擬用戶名單文件:

[root@KcentOS5 ~]# touch /etc/vsftpd/virtusers 建立了一個(gè)虛擬用戶名單文件,這個(gè)文件就是來(lái)記錄vsftpd虛擬用戶的用戶名和口令的數(shù)據(jù)文件,我這里給它命名為virtusers。為了避免文件的混亂,我把這個(gè)名單文件就放置在/etc/vsftpd/下。

2.編輯虛擬用戶名單文件:

[root@KcentOS5 ~]# vi /etc/vsftpd/virtusers

?—————————- download 1234 upload 5678 admin 9012 —————————- 編輯這個(gè)虛擬用戶名單文件,在其中加入用戶的用戶名和口令信息。格式很簡(jiǎn)單:“一行用戶名,一行口令”。

3.生成虛擬用戶數(shù)據(jù)文件:

[root@KcentOS5 ~]# db_load -T -t hash -f /etc/vsftpd/virtusers /etc/vsftpd/virtusers.db

五、設(shè)定PAM驗(yàn)證文件,并指定虛擬用戶數(shù)據(jù)庫(kù)文件進(jìn)行讀取在/etc/pamd.vsftpd的文件頭部加入以下信息(在后面加入無(wú)效) —- auth sufficient /lib/security/pam_userdb.so db=/etc/vsftpd/virtusers account sufficient /lib/security/pam_userdb.so db=/etc/vsftpd/virtusers —-

六、虛擬用戶的配置

1、download用戶,只能下載不能上傳和刪除 – write_enable=NO –

2、upload能下載、上傳但不能刪除 – write_enable=YES cmds_allowed=ABOR,CWD,LIST,MDTM,MKD,NLST,PASS,PASV,PORT,PWD,QUIT,RETR,RNFR,RNTO,SIZE,STOR,TYPE,USER,REST,CDUP,HELP,MODE,NOOP,REIN,STAT,STOU,STRU,SYST,FEAT file_open_mode=0444 –

3、admin對(duì)ftp進(jìn)行管理 – 默認(rèn)的vsftpd.conf文件就可以了,不要做任何修改。 –

4、補(bǔ)充:如果對(duì)上傳用戶要限制其上傳目錄(主目錄),需要加入 – local_root=/home/ftp/upload – 前將/home/ftp/upload給予相應(yīng)的權(quán)限。

總結(jié)

以上是生活随笔為你收集整理的CENTOS5下VSFTPD的设置的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。