真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

Vsftp安裝及配置虛擬用戶

Vsftp安裝及配置虛擬用戶

創(chuàng)新互聯(lián)致力于網(wǎng)站建設,網(wǎng)站制作設計,營銷網(wǎng)頁按需策劃,外貿(mào)網(wǎng)站建設,企業(yè)網(wǎng)站建設,微信小程序,網(wǎng)站SEO優(yōu)化,網(wǎng)站設計制作案例豐富,是成都做網(wǎng)站公司和建站公司,歡迎咨詢。

 

 

一、安裝

采用yum安裝

[root@VM_64_122_centos vsftpd]# yum installvsftpd

安裝完成以后vsftpd的默認配置文件在/etc/vsftpd

二、建立虛擬用戶的過程

1,創(chuàng)建虛擬用戶文本文件,添加虛擬用戶和密碼

[root@VM_64_122_centos vsftpd]# vivuser.txt

 

奇數(shù)行是用戶名,偶數(shù)是密碼。

比如:

admin
123!@#
yunying
yunying
sheji
sheji
chanpin
chanpin

 

2,生成虛擬數(shù)據(jù)庫文件

db_load默認沒有安裝,yum installdb4-utils db4-devel db4安裝才能使用。

[root@VM_64_122_centos vsftpd]# yum installdb4-utils db4-devel db4

 執(zhí)行以下命令生成虛擬數(shù)據(jù)庫文件

[root@VM_64_122_centos vsftpd]# db_load -T-t hash -f /etc/vsftpd/vuser.txt /etc/vsftpd/vuser.db

 

 

3,配置PAM文件,目的是對客戶端進行驗證。批注所有內(nèi)容,后添加:

[root@VM_64_122_centos vsftpd]# vi/etc/pam.d/vsftpd

 

auth required   pam_userdb.so        db=/etc/vsftpd/vuser
account    required   pam_userdb.so        db=/etc/vsftpd/vuser

注意:不能寫成db=/etc/vsftpd/vuser.db

 

4,修改虛擬數(shù)據(jù)庫文件vuser.db的權(quán)限為 700

 

[root@VM_64_122_centos vsftpd]# chmod 700vuser.db

5,增加一個系統(tǒng)用戶vuser ,使用它來對應所有虛擬用戶,虛擬用戶使用系統(tǒng)用戶來訪問ftp服務器

 

useradd vuser
mkdir /var/ftp/vuser
chown vuser.vuser  /var/ftp/vuser

 

6,修改vsftpd.conf配置文件,使虛擬用戶可以訪問vsftpd服務器,增加以下參數(shù)

 

pam_service_name=vsftpd                 ####使用PAM驗證
guest_enable=YES                    ####啟用虛擬用戶                    ####激活虛擬賬戶
guest_username=vuser                  ####把虛擬賬戶綁定為系統(tǒng)賬戶vuser
user_config_dir=/etc/vsftpd/vsftpd_user_conf      ####虛擬用戶配置文件目錄

三、控制虛擬用戶的訪問

1,建立vsftpd_user_conf配置文件目錄

mkdir /etc/vsftpd/vsftpd_user_conf

 

2,設置虛擬用戶配置文件,與虛擬賬戶同名。

[root@VM_64_122_centos vsftpd]# vi/etc/vsftpd/vsftpd_user_conf/admin

 

3,編輯虛擬賬戶admin的配置文件admin,設置相應的權(quán)限。添加以下內(nèi)容

     anon_world_readable_only=NO             ###瀏覽FTP目錄和下載
     anon_upload_enable=YES                ###允許上傳
     anon_mkdir_write_enable=YES             ###允許建立和刪除目錄
     anon_other_write_enable=YES             ###允許改名和刪除文件
     local_root=/var/ftp/vuser              ###指定虛擬用戶在系統(tǒng)用戶下面的路徑,限制虛擬用戶的家目錄,虛擬用戶登錄后的主目錄。

4,重新啟動ftp服務

[root@VM_64_122_centos vsftpd]# servicevsftpd restart

四、修改SELinux設置

SELinux 全稱 SecurityEnhanced Linux (安全強化 Linux),是 MAC (Mandatory Access Control,強制訪問控制系統(tǒng))的一個實現(xiàn),目的在于明確的指明某個進程可以訪問哪些資源(文件、網(wǎng)絡端口等)。

SElinux就是指明進程能訪問那些資源,如果其訪問了非指明的資源,SElinux就會阻止他,并告訴這個程序,你沒有權(quán)限,不能讓你訪問。

所以需要修改SELinux的權(quán)限訪問設置,不然連接ftp會出現(xiàn)一些異常報錯。比如:

500 OOPS: cannot change directory:/home/*******

553 could not create file

 

查看ftp相關(guān)選項

sestatus-b | grep ftpd

下面是常用的布爾變量:

allow_ftpd_anon_write:關(guān)閉這個布爾變量會阻止 vsftpd 讀取 public_content_rw_t 類型的文件和目錄。如果允許用戶通過 FTP 上傳文件。必須開放這個布爾變量。

allow_ftpd_full_access:當開放這個布爾變量時只有Linux(DAC)的權(quán)限來控制訪問,通過驗證的用戶可以讀取和寫入標記為 public_content_t 或 public_content_rw_t 類型的文件。

allow_ftpd_use_cif:當開放這個布爾變量時vsftpd 允許 cifs_t 類型的文件和目錄,因此這個布爾變量啟用,可以讓你的 FTP 服務器可以使用 Samba 文件系統(tǒng)。

allow_ftpd_use_nfsvsftpd:的當開放這個布爾變量時 vsftpd 允許 nfs_t 類型的文件和目錄,因此這個布爾變量啟用,可以讓你的 FTP 服務器可以使用 NFS 文件系統(tǒng)。

ftp_home_dir:當開放這個布爾變量時認證用戶可以讀寫自己的主目錄中的文件。

ftpd_connect_db:當開放這個布爾變量時允許vsftpd 連接數(shù)據(jù)庫。

httpd_enable_ftp_server:當開放這個布爾變量時容許的 httpd 作為 FTP 服務器,并且監(jiān)聽 FTP 端口。

tftp_anon_write:當開放這個布爾變量時允許TFTP 訪問一個公共的目錄

 

 

   啟用以下選項:

   setsebool-P ftp_home_dir 1
   setsebool-P allow_ftpd_full_access 1

網(wǎng)頁標題:Vsftp安裝及配置虛擬用戶
文章地址:http://weahome.cn/article/pecjhh.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部