RedHat 7配置FTP服务
在RedHat 7上安裝配置FTP服務(wù)和RedHat6基本一致,本文是以系統(tǒng)盤自帶的vsftpd配置FTP服務(wù)。
本文原始出處:江健龍的技術(shù)博客 http://jiangjianlong.blog.51cto.com/3735273/1791464
首先使用yum安裝vsftpd:yum install vsftpd
創(chuàng)建兩個(gè)目錄,/data/ftpshare配置需登錄服務(wù)且可讀寫,/data/ftppublic配置匿名登錄但只讀
編輯配置文件:vi /etc/vsftpd/vsftpd.conf,在末尾添加以下內(nèi)容,指定默認(rèn)的根目錄以及匿名登錄目錄:
編輯配置文件:vi /etc/vsftpd/user_list和vi /etc/vsftpd/ftpusers,注釋掉root,這樣root用戶才能登錄ftp
啟動(dòng)服務(wù)并設(shè)置服務(wù)開機(jī)運(yùn)行
root登錄FTP并創(chuàng)建文件夾,測(cè)試可讀寫
創(chuàng)建ftp用戶ftpuser01,-s /sbin/nologin參數(shù)使該用戶無(wú)法登錄服務(wù)器,只能登錄FTP
使用ftpuser01登錄
ftpuser01登錄后只能在自己的家目錄中有讀寫權(quán)限
但無(wú)法在其他文件夾寫入,因?yàn)閷?duì)其他文件夾沒(méi)寫入權(quán)限
但是如果用cmd登錄,卻可以切換到其他目錄,這是一個(gè)安全隱患
解決辦法:在服務(wù)器中修改vsftpd的配置文件,將chroot_local_user=YES的注釋符去掉
然后重啟一下服務(wù),這樣FTP用戶登錄后就無(wú)法切換到上級(jí)目錄了
但這樣會(huì)帶來(lái)一個(gè)新的問(wèn)題,就是root用戶無(wú)法登錄了,解決辦法也很簡(jiǎn)單,就是在vsftpd配置文件中增加一行:allow_writeable_chroot=YES
然后重啟一下服務(wù),root用戶就可以登錄ftp了,而已包括root再內(nèi)的所有用戶登錄到ftp后都無(wú)法切換到上級(jí)目錄
測(cè)試匿名登錄,測(cè)試可讀可下載
但不可上傳,因?yàn)関sftpd的配置文件中默認(rèn)沒(méi)有允許匿名上傳
總結(jié)
以上是生活随笔為你收集整理的RedHat 7配置FTP服务的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: MySQL · 引擎特性 · InnoD
- 下一篇: Asp.net使用代码修改配置文件的节点