亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > CentOS > 正文

centos 6.5下 vsftp 虛擬用戶配置

2024-06-28 16:01:56
字體:
來源:轉載
供稿:網友

一:基本知識   1:虛擬用戶:與系統無關聯,不能登入系統,只能訪問FTP服務器   2:vsftp的服務進程是vsftpd3:vsftpd的配置文件是/etc/vsftpd/vsftpd.conf.4:vsftpd的用戶文件是/etc/vsftpd/ftpusers5:vsftpd的用戶文件是/etc/vsftpd/user_list6:推薦使用虛擬用戶登入vs-FTP服務器

二、安裝vsftp

 查看是否安裝vsftpd服務

1.  [root@localhost ~]# chkconfig --list      如果沒有安裝,安裝vsftpd服務

1.  [root@localhost ~]# yum -y install vsftpd  

三、配置虛擬用戶

1)檢查服務器selinux是否開啟,如果開啟,關閉selinux

         1.  [root@localhost ~]# /usr/sbin/sestatus -v  

         2.  SELinux status:                 enabled  

           1.1)關閉selinux方法

                 修改/etc/selinux/config文件,  將SELINUX=enforcing改為SELINUX=disabled,  重啟機器即可

2)創建虛擬用戶文本文件,添加虛擬用戶和密碼

1.  [root@localhost ~]# cd /etc/vsftpd/   

2.  [root@localhost ~]# touch  vuser.txt  

            奇數行是用戶名,偶數是密碼             比如:             lowkeyman            123456

 3)生成虛擬數據庫文件(*如果db_load沒有安裝,yum install db4-utils db4-develdb4-4.3安裝才能使用。)

1.  [root@localhost ~]# db_load –T –t hash –f /etc/vsftpd/vuser.txt  /etc/vsftpd/vuser.db  

4)配置PAM文件,目的是對客戶端進行驗證

            編輯/etc/pam.d/vsftpd文件,批注所有內容,后添加:

1.  auth required   pam_userdb.so   db=/etc/vsftpd/vuser  

2.  account required  pam_userdb.so  db=/etc/vsftpd/vuser  

           *不能寫成db=/etc/vsftpd/vuser.db5)修改虛擬數據庫文件vuser.db的權限為 700

1.  [root@localhost ~]# chmod   700  vuser.db  

6)增加一個系統用戶vuser,使用它來對應所有虛擬用戶,虛擬用戶使用系統用戶來訪問ftp服務器。

1.  [root@localhost ~]# mkdir  /vsftp 

2.  [root@localhost ~]# useradd -d /var/ftp/pub-s /sbin/nologin vuser  

3.  [root@localhost ~]# chown  vuser:vuser  /var/ftp/pub  

 

 7)修改vsftpd.conf配置文件,使虛擬用戶可以訪問vsftpd服務器,增加以下參數

修改/etc/vsftpd/vsftpd.conf如下:

anonymous_enable=NO(是否允許匿名登錄FTP服務器,默認設置為YES 允許,即用戶可使用用戶名ftp 或anonymous 進行ftp 登錄,口令為空。如 不允許匿名訪問設置為NO)

local_enable=YES(是否允許本地用戶登錄FTP服務器,默認設置為YES允許,本地用戶登錄后會進入指定的用戶主目錄,而匿名用戶登錄后進入匿名用戶的下載目錄/var/ftp/pub;設置虛擬賬戶必須設會YES)

local_umask=022(設置本地用戶的文件掩碼為缺省022,得到上傳文件的初始權限)

#anon_upload_enable=YES(是否允許匿名用戶上傳文件,須將write_enable=YES,默認設置為YES 允許)

#anon_mkdir_write_enable=YES(是否允許匿名用戶創建新文件夾,默認設置為YES允許)

xferlog_enable=YES(默認值為NO如果啟用此選項,系統將會維護記錄服務器上傳和下載情況的日志文件,默認情況該日志文件為/var/log/vsftpd.log,也可以通過下面的xferlog_file 選項對其進行設定)

connect_from_port_20=YES(設定 FTP服務器將啟用FTP數據端口的連接請求,端口20為ftp-data數據傳輸,21 為連接控制端口)

#chown_uploads=YES(設定是否允許改變上傳文件的屬主,與下面一個設定項配合使用)

#chown_username=whoever(設置想要改變的上傳文件的屬主,如果需要,則輸入一個系統用戶名,例如可以把上傳的文件都改成root屬主。whoever任何人)

#xferlog_file=/var/log/xferlog(設定系統維護記錄FTP服務器上傳和下載情況的日志文件,/var/log/vsftpd.log是默認的,也可以另設其它)

xferlog_std_format=YES

idle_session_timeout=600(設置數據傳輸中斷間隔時間,此語句表示空閑的用戶會話中斷時間為600秒,即當數據傳輸結束后,用戶連接FTP服務器的時間不應超過600秒,可以根據實際情況對該值進行修改)

#data_connection_timeout=120(設置數據連接超時時間,該語句表示數據連接超時時間為120秒,可根據實際情況對其修改)

#noPRiv_user=ftpsecure(運行 vsftpd需要的非特權系統用戶,缺省是nobody)

#async_abor_enable=YES

#ascii_upload_enable=YES

#ascii_download_enable=YES

#ftpd_banner=Welcome to blah FTP service.

#deny_email_enable=YES

#banned_email_file=/etc/vsftpd/banned_emails

#chroot_list_enable=YES(設置為 NO時,用戶登錄FTP 服務器后具有訪問自己目錄以外的其他文件的權限,設置為 YES時,用戶被鎖定在自己的宿主目錄中,vsftpd 將在下面 chroot_list_file 選項值的位置尋找 chroot_list 文件,此文件需用戶建立, 再將需鎖定在自己宿主目錄的用戶列入其中,每行一個用戶)

# (default follows)

#chroot_list_file=/etc/vsftpd/chroot_list(此文件需自己建立,被列入此文件的用戶,在登錄后將不能切換到自己目錄以外的其他目錄,由 FTP服務器自動地 chrooted 到用戶自己的home 目錄下,使得 chroot_list 文件中的用戶不能隨意轉到其他用戶的FTP home 目錄下,從而有利于FTP 服務器的安全管理和隱私保護)

listen=YES(如果設置為YES,則 vsftpd 將以獨立模式運行,由vsftpd 自己監聽和處理連接請求)

#listen_ipv6=YES(設定是否支持IPV6)

 

pam_service_name=vsftpd(設置 PAM外掛模塊提供的認證服務所使用的配置文件名,即/etc/pam.d/vsftpd 文件,此文件中file=/etc/vsftpd/ftpusers 字段,說明了PAM 模塊能抵擋的帳號內容來自文件/etc/vsftpd/ftpusers 中)

userlist_enable=YES(此選項默認值為NO,則不啟用user_list文件;若此項設為YES ,則啟用user_list 文件,而如果同時設置了 userlist_deny=YES ,則 user_list 文件中的用戶將不允許登錄FTP 服務器,甚至連輸入密碼提示信息都沒有,直接被FTP 服務器拒絕,如果userlist_deny=NO,將則只允許user_list文件中的用戶登陸FTP服務器)

userlist_deny=YES(若已啟用userlist_enable項,此項默認為YES,則阻止user_list 文件中的用戶登錄FTP 服務器;反之,則只允許user_list文件中的用戶登錄)

tcp_wrappers=YES(表明服務器使用tcp_wrappers作為主機訪問控制方式)

 

write_enable=NO(決定是否允許一些FTP命令去更改文件系統。包括上傳文件,刪除文件,新增目錄,刪除目錄)

download_enable=NO(決定是否允許下載文件,如果設為NO,下載請求將返回“permission denied”)

 

guest_enable=YES(如果啟用,所有的非匿名用戶登錄時將被視為游客,其名字將被映射為guest_username里所指定的名字。采用虛擬用戶必須設置該選項)

guest_username=vuser(設置當游客進入后,其將會被映射的名字。這里設置為“vuser”,即虛擬用戶登陸ftp后被映射的本地用戶名)

 

virtual_use_local_privs=YES(虛擬用戶和本地用戶權限相同。很重要,保證虛擬用戶有和映射的本地用戶相同的權限)

chroot_local_user=YES(設置虛擬用戶被鎖定在自己的宿主目錄中。)

user_config_dir=/etc/vsftpd/user_config(定義用戶配置文件的目錄)

上表中標紅的參數為重要的修改項,每項參數都在其后面的括號中有簡單的說明。當然還有其他的很多參數來配置VSFTPD,這里不一一例句,附錄中將會進行統一的說明。

 

1.  guest_enable=YES       ####激活虛擬賬戶  

2.  guest_username=vuser ####把虛擬賬戶綁定為系統賬戶vuser  

3.  pam_service_name=vsftpd        ####使用PAM驗證  

       8)設置虛擬用戶的主配置文件,編輯vsftpd.conf文件,添加:

1.  user_config_dir=/etc/vsftpd/vsftpd_user_conf  

       9)建立vsftpd_user_conf

1.  [root@localhost ~]# mkdir   /etc/vsftpd/vsftpd_user_conf  

       10)設置虛擬用戶配置文件,與虛擬賬戶同名

1.  [root@localhost ~]# touch  /etc/vsftpd/vsftpd_user_conf/lowkeyman  

       11)編輯虛擬賬戶lowkeyman的配置文件lowkeyman,是虛擬賬戶lowkeyman獲得相應的權限

1.  anon_world_readable_only=NO   ###瀏覽FTP目錄和下載  

2.  anon_upload_enable=YES      ###允許上傳  

3.  anon_mkdir_write_enable=YES      ###建立和刪除目錄  

4.  anon_other_write_enable=YES   ####改名和刪除文件  

5.  local_root=/var/ftp/pub   #### 指定虛擬用戶在系統用戶下面的路徑,限制虛擬用戶的家目錄,虛擬用戶登錄后的主目錄。 


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
98午夜经典影视| xvideos成人免费中文版| 亚洲一区二区三区在线视频| 性色av一区二区三区红粉影视| 日韩在线国产精品| 91精品国产电影| 中文字幕欧美日韩va免费视频| 狠狠躁夜夜躁人人爽超碰91| 欧美激情奇米色| 国产精品亚洲片夜色在线| 日韩视频在线一区| 欧美在线视频免费| 国产999精品视频| 国产精品美女久久久免费| 精品亚洲一区二区三区在线观看| 一区二区三区www| 超薄丝袜一区二区| 亚洲最大激情中文字幕| 中国人与牲禽动交精品| 国产精品一区二区性色av| 热99久久精品| 精品福利一区二区| 国产精品福利在线观看网址| 亚洲国产美女精品久久久久∴| 插插插亚洲综合网| 黑人巨大精品欧美一区二区三区| 久久精品视频一| 91高清视频免费观看| 精品偷拍一区二区三区在线看| 成人在线中文字幕| 亚洲一区亚洲二区亚洲三区| 国产丝袜一区二区三区免费视频| 久久久久久免费精品| 国模精品系列视频| 深夜福利日韩在线看| 色99之美女主播在线视频| 成人久久一区二区三区| 亚洲精品综合久久中文字幕| 国产自摸综合网| 欧美日韩国内自拍| 欧美激情精品久久久久久蜜臀| 精品欧美国产一区二区三区| 亚洲成人激情视频| 日韩经典中文字幕在线观看| 国产精品99蜜臀久久不卡二区| 欧美激情欧美激情| 欧美又大又粗又长| 成人高h视频在线| 亚洲人成自拍网站| 成人h视频在线| 九九久久国产精品| 亚洲国产精品女人久久久| 国产精品视频男人的天堂| 国产欧美韩国高清| 日韩精品极品在线观看播放免费视频| 欧美精品国产精品日韩精品| 日韩欧美成人精品| 日韩在线视频线视频免费网站| 精品成人69xx.xyz| 在线成人一区二区| 国产日韩欧美自拍| 亚洲综合一区二区不卡| 一本色道久久88综合亚洲精品ⅰ| 亚洲色图五月天| 欧美国产日产韩国视频| 欧美激情2020午夜免费观看| 美女福利视频一区| 亚洲美女av网站| 欧美福利视频在线观看| 日韩视频在线免费观看| 国产精品va在线播放我和闺蜜| 国产精品久久久久免费a∨| 亚洲欧美激情一区| 精品一区二区三区三区| 国产精品久久久久久网站| 一本色道久久88亚洲综合88| 欧美极品少妇xxxxⅹ喷水| 国产精品入口尤物| 亚洲人成在线观看| 欧美成人中文字幕在线| 自拍亚洲一区欧美另类| 国产精品久久999| 尤物九九久久国产精品的分类| 日韩精品久久久久久福利| 久久免费精品视频| 精品国产一区二区三区久久久狼| 伊人久久久久久久久久| 91在线网站视频| 日韩精品中文字幕在线播放| 国产中文字幕91| 中文字幕欧美视频在线| 日韩精品高清视频| 亚洲日本成人网| 国产精品久久二区| 午夜精品久久久久久久久久久久| 色噜噜狠狠狠综合曰曰曰| 日韩av电影中文字幕| 日韩中文有码在线视频| 97**国产露脸精品国产| 国产成人高清激情视频在线观看| 亚洲国产日韩欧美在线图片| 欧美视频一区二区三区…| 久久久精品久久| 亚洲综合国产精品| 热久久这里只有精品| 国产精品亚洲аv天堂网| 欧美整片在线观看| 亚洲丝袜在线视频| 97成人在线视频| 成人xxxx视频| 欧美专区在线观看| 日韩电影中文字幕av| 亚洲福利视频在线| 92看片淫黄大片欧美看国产片| 97在线免费观看| 日韩精品中文字幕视频在线| 亚洲欧美另类在线观看| 亚洲成**性毛茸茸| 青青久久av北条麻妃海外网| 国产精品久久婷婷六月丁香| 精品视频久久久| 日产精品99久久久久久| 福利精品视频在线| 操日韩av在线电影| 亚洲色图第一页| 亚洲黄色www网站| 91精品视频在线播放| 97在线观看免费| 欧美极度另类性三渗透| 成人福利在线观看| 欧美国产在线视频| 人体精品一二三区| 精品成人在线视频| 欧美日韩一区二区免费在线观看| 色婷婷亚洲mv天堂mv在影片| 97视频在线观看免费| 蜜月aⅴ免费一区二区三区| 午夜精品久久久99热福利| 成人免费观看49www在线观看| 久久久国产视频91| 国产精品扒开腿做爽爽爽男男| 国外成人在线直播| 久久久成人精品视频| 国产亚洲美女久久| 91精品国产高清| 78m国产成人精品视频| 欧美一区二区色| 欧美一乱一性一交一视频| 久久国产精品影片| 伊人av综合网| 国外视频精品毛片| 国产午夜精品一区二区三区| 91久久精品国产91久久| 欧美华人在线视频| 欧美精品激情在线观看| 亚洲变态欧美另类捆绑| 欧日韩不卡在线视频| 97在线免费观看| 亚洲第一中文字幕在线观看| 日韩美女av在线免费观看| 在线观看国产欧美| 欧美噜噜久久久xxx| 欧美黑人国产人伦爽爽爽| 色偷偷偷综合中文字幕;dd|