VSFTP配置实例vsftp 配置




VSFTP配置实例vsftp 配置

2022-07-20 20:33:39 网络知识 官方管理员

使用rpm命名可顺利安装该软件包。

#rpm-ivhvsftpd-2.0.1-5.i386.rpm

安装完后默认就可以启动vsftp服务了,

[root@localhost~]#servicevsftpdstart

Startingvsftpdforvsftpd:[OK]

但是默认我们只能看,不能上传。

1.下面我们开启匿名用户上传

[root@localhost/]#vi/etc/vsftpd/vsftpd.conf

把anon_upload_enable=YES

anon_mkdir_write_enable=YES

前面的#去掉

[root@localhost/]#servicevsftpdrestart

Shuttingdownvsftpd:[OK]

Startingvsftpdforvsftpd:[OK]

2.把FTP本地用户禁锢在宿主目录

在vsftpd.conf文件中添加设置项。

chroot_local_user=YES

重新启动vsftpd服务。

#servicevsftpdrestart

3.建立虚拟帐号

a,建立虚拟用户口令库文件。

[root@localhost~]#catlogins.txt

mike

123

john

321

口令库文件中奇数行设置用户名,偶数行设置口令。

b,生成vsftpd的认证文件(在第3张光盘中安装)。

[root@localhostRPMS]#rpm-ivhdb4-utils-4.2.52-7.1.i386.rpm

warning:db4-utils-4.2.52-7.1.i386.rpm:V3DSAsignature:NOKEY,keyIDdb42a60e

Preparing...###########################################[100%]

1:db4-utils###########################################[100%]

[root@localhostRPMS]#db_load-T-thash-f/root/logins.txt/etc/vsftpd/vsftpd_login.db生成认证文件。

c,设置认证文件只对用户可读可写。

#chmod600/etc/vsftpd/vsftpd_login.db

d,建立虚拟用户所需的PAM配置文件

手工建立vsftpd.vu文件。

#cat/etc/pam.d/vsftpd.vu

authrequired/lib/security/pam_userdb.sodb=/etc/vsftpd/vsftpd_login

accountrequired/lib/security/pam_userdb.sodb=/etc/vsftpd/vsftpd_login

e,建立虚拟用户及要访问的目录并设置相应的权限。

建立所有FTP虚拟用户帐号使用的系统用户帐号,并设置该帐号宿主目录的权限。

#useradd-d/home/ftpsitevirtual

#chmod700/home/ftpsite

f,设置vsftpd.conf配置文件。

在配置文件中添加虚拟用户的配置内容。

guest_enable=YES

guest_username=virtual

pam_service_name=vsftpd.vu

重新启动vsftpd服务程序。

g,对vsftpd.conf文件修改后需要重新启动vsftpd服务程序。

#servicevsftpdrestart

现在就应该可以用虚拟帐号登陆了,

4.对虚拟用户设置不同的权限

设置主配置文件。

在vsftpd.conf文件中添加用户配置文件目录设置。

user_config_dir=/etc/vsftpd_user_conf

建立用户配置文件目录。

使用mkdir命令建立用户配置文件目录。

#mkdir/etc/vsftpd_user_conf

为虚拟用户建立单独的配置文件。

用户配置文件名称与用户名相同。

/etc/vsftpd_user_conf/mike

/etc/vsftpd_user_conf/john

里面的内容如下:

anon_world_readable_only=NO表示用户可以浏览FTP目录和下载文件

anon_upload_enable=YES表示用户可以上传文件

anon_mkdir_write_enable=YES表示用户具有建立和删除目录的权限

anon_other_write_enable=YES表示用户具有文件改名和删除文件的权限

没有的配置项默认按照vsftpd.conf的配置内容

5.FTP服务器的资源限制

max_clients=100允许最大的客户端连接数

max_per_ip=5同一IP最大客户端的连接数

local_max_rate=5000000设置本地用户最大传输数率

anon_max_rate=2000000匿名用户最大的传输数率

()


发表评论:

最近发表
网站分类
标签列表