亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > FreeBSD > 正文

FreeBSD網站平臺建設全過程 第四步

2024-07-26 00:29:24
字體:
來源:轉載
供稿:網友

第四步:安裝配置ftp服務器

  本文根據網上流行的一篇文章整理改編而成,并修正了原文的一些小錯誤。

  由于為每一個需要使用ftp服務的用戶建立系統帳戶會影響系統的安全,所以我們使用數據庫用戶進行ftp用戶驗證。

  系統組成:

PRoftpd1.2.7
proftpd-mod-quotatab-1.2.4
MySQL3.23

  因為ports里沒有proftpd-mod-quotatab-1.2.4模塊,我們下載源代碼安裝。

  下載源代碼包:(必須下載相同版本的源代碼包)

  到http://www.proftpd.org 或ftp://ftp.servus.at/ProFTPD/distrib/source/proftpd-1.2.7.tar.gz去下載proftpd-1.2.7.tar.gz。

  到http://www.castaglia.org/proftpd/ 去下載proftpd-mod-quotatab-1.2.4.tar.gz。(1.2.5 版本的mod_quotatab是用在1.2.8rc1上的)

  用ftp將它們上傳到/home/ylf/app目錄。

  然后解壓縮源代碼包:

# cd /home/ylf/app
# tar zxvf proftpd-1.2.7.tar.gz
# tar zxvf proftpd-mod-quotatab-1.2.4.tar.gz

  進入mod-quotatab目錄

# cd mod_quotatab

  把mod_quotatab中的文件拷貝到proftpd 中的modules 目錄中

# cp * ../proftpd-1.2.7/modules

  在開始運行configure之前,我們要先改動一個文件

  進入 proftpd-1.2.7/contrib 目錄

# cd /home/ylf/app/proftpd-1.2.7/contrib

  修改 mod_sql_mysql.c

# vi mod_sql_mysql.c

  找到#include <mysql/mysql.h> 把他改為你的實際路徑,這里是:

#include </usr/local/include/mysql/mysql.h>

  然后編譯安裝:

# cd /home/ylf/app/proftpd-1.2.7
#./configure --prefix=/usr/local/proftpd --with-modules=mod_sql:mod_sql_mysql:mod_quotatab:mod_quotatab_sql --with-includes=/usr/local/include/mysql --with-libraries=/usr/local/lib/mysql
# make
# make install

  進入到proftpd配置文件所在目錄

# cd /usr/local/proftpd/etc

  備份原配置文件

# mv proftpd.conf proftpd.conf.bak

  然后編輯新的配置文件proftpd.conf

# vi proftpd.conf

  我的proftpd.conf內容如下:

# This is a basic ProFTPD configuration file (rename it to
# 'proftpd.conf' for actual use. It establishes a single server
# and a single anonymous login. It assumes that you have a user/group
# "nobody" and "ftp" for normal Operation and anon.

ServerName "ftpx.3322.org"
ServerType standalone
DefaultServer on

# 用戶登陸時不顯示ftp服務器版本信息
ServerIdent off

# Port 21 is the standard FTP port.
Port 21

# Umask 022 is a good standard umask to prevent new dirs and files
# from being group and world writable.
Umask 022

MaxLoginAttempts 3
TimeoutLogin 120
TimeoutIdle 600
TimeoutNoTransfer 900
TimeoutStalled 3600

MaxClients 100

# 設置每臺主機最多并發連接數
MaxClientsPerHost 3

AllowOverwrite no
AllowStoreRestart on
UseReverseDNS off

# 設置如果shell為空時允許用戶登錄
RequireValidShell off

# 將用戶限制在自己的主目錄下
DefaultRoot ~ ftpusers
DefaultRoot ~ FTPGRP

# To prevent DoS attacks, set the maximum number of child processes
# to 30. If you need to allow more than 30 concurrent connections
# at once, simply increase this value. Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd).
MaxInstances 30

# Set the user and group under which the server will run.
User FTPUSR
Group FTPGRP

# Normally, we want files to be overwriteable.
<Directory />
AllowOverwrite on
</Directory>

# A basic anonymous configuration, no upload directories.
# 匿名登錄設置。匿名用戶目錄為/ftp
<Anonymous /ftp>
User ftp
Group ftpusers

# We want clients to be able to login with "anonymous" as well as "ftp"
UserAlias anonymous ftp

# Limit the maximum number of anonymous logins
MaxClients 10

# We want 'welcome.msg' displayed at login, and '.message' displayed
# in each newly chdired directory.
DisplayLogin welcome.msg
DisplayFirstChdir .message

# Limit WRITE everywhere in the anonymous chroot
#<Limit WRITE>
# DenyAll
#</Limit>

</Anonymous>

# 數據庫聯接的信息,FTP是數據庫名,localhost是主機名,root是連接數據庫的用戶名,#123456是密碼
#(如果沒有密碼留空)
SQLConnectInfo FTP@localhost root 123456

# 數據庫認證的類型
SQLAuthTypes Backend Plaintext

# 指定用來做用戶認證的表的有關信息。("FTPUSERS"和"FTPGRPS"是數據表名字,等一會
# 在下面建立)
SQLUserInfo FTPUSERS userid passwd uid gid homedir shell
SQLGroupInfo FTPGRPS groupname gid members

# 數據庫的鑒別
SQLAuthenticate users groups usersetfast groupsetfast

# 如果home目錄不存在,則系統會根據它的home項新建一個目錄
SQLHomedirOnDemand on

# 啟用磁盤限額
QuotaDirectoryTally on

# 磁盤限額單位 b"|"Kb"|"Mb"|"Gb"
QuotaDisplayUnits "Kb"

QuotaEngine on

# 磁盤限額日志記錄
QuotaLog "/var/log"

# 打開磁盤限額信息,當登陸FTP帳戶后,使用命令 "quote SITE QUOTA" 后可顯示當前用#戶的磁盤限額
QuotaShowQuotas on

# SQL調用語句,不用修改
SQLNamedQuery get-quota-limit SELECT "name, quota_type, per_session, limit_type, bytes_in_avail, bytes_out_avail, bytes_xfer_avail,files_in_avail, files_out_avail, files_xfer_avail FROM quotalimits WHERE name = '%{0}' AND quota_type = '%{1}'"

SQLNamedQuery get-quota-tally SELECT "name, quota_type, bytes_in_used, bytes_out_used, bytes_xfer_used, files_in_used, files_out_used, files_xfer_used FROM quotatallies WHERE name = '%{0}' AND quota_type = '%{1}'"

SQLNamedQuery update-quota-tally UPDATE "bytes_in_used = bytes_in_used + %{0}, bytes_out_used = bytes_out_used + %{1}, bytes_xfer_used = bytes_xfer_used + %{2}, files_in_used = files_in_used + %{3}, files_out_used = files_out_used + %{4}, files_xfer_used = files_xfer_used + %{5} WHERE name = '%{6}' AND quota_type = '%{7}'" quotatallies

SQLNamedQuery insert-quota-tally INSERT "%{0}, %{1}, %{2}, %{3}, %{4}, %{5}, %{6}, %{7}" quotatallies

QuotaLimitTable sql:/get-quota-limit
QuotaTallyTable sql:/get-quota-tally/update-quota-tally/insert-quota-tally

  下面為ftp用戶建立相應的數據庫和表

  進入mysql數據庫命令狀態:

# mysql –p

  提示輸入密碼

  建立數據庫FTP(注意大小寫和每句話后面的“;”)

CREATE DATABASE FTP;

  然后在這個數據庫中建立一個用戶表FTPUSERS,這個表是必須的:

use FTP;

create table FTPUSERS (
userid TEXT NOT NULL,
passwd TEXT NOT NULL,
uid INT NOT NULL,
gid INT NOT NULL,
homedir TEXT,
shell TEXT
);

  此表格是為了用戶認證所需要的,其中userid、passwd是必不可少的,userid是用做FTP服務的用戶名;passwd是指此用戶的密碼;uid是系統用戶的ID,也就是所映射的系統用戶;gid是所屬系統組的ID;homedir是該用戶所在的HOME目錄;shell可以為該用戶指定相應的shell。當然你可以建立更多的字段,例如:用來記錄用戶登錄次數的count,或者是日期的date,如果你對配置熟悉了之后,你可以根據自己的喜歡添加更多的功能。在此就不多講。

  為了提供更多的功能,我們添加另外一個需要的表:FTPGRPS,也就是確定組的表格,這里是它的格式:

create table FTPGRPS (
groupname TEXT NOT NULL,
gid SMALLINT NOT NULL,
members TEXT NOT NULL
);

  其中groupname是組的名稱,gid是系統組的ID,members是組的成員。注意:多成員,他們之間要用逗號隔開,不能使用空格。

  為FTP用戶建立相應的系統用戶。

  在本例中,將整個FTP服務只提供一個有效的系統用戶FTPUSR和組FTPGRP,當然你也可以設置多個系統用戶。但出于安全的考慮,我只設一個,用他來啟動FTP daemon,并把所有的FTP用戶映射過這個用戶。

  先建立FTPGRP組:

# pw groupadd FTPGRP -g 2001

  建立FTPUSR用戶:

# pw adduser FTPUSR -u 2001 -g 2001 -d /home/FTP -s /sbin/nologin

  為FTPUSR建立HOME,把所有的FTP user 活動空間全放在此目錄下:

# mkdir /home/FTP
# chown FTPUSR /home/FTP
# chgrp FTPGRP /home/FTP

  下面為磁盤限額建立數據表:

use FTP


CREATE TABLE quotalimits (
name VARCHAR(30),
quota_type ENUM("user", "group", "class", "all") NOT NULL,
per_session ENUM("false", "true") NOT NULL,
limit_type ENUM("soft", "hard") NOT NULL,
bytes_in_avail FLOAT NOT NULL,
bytes_out_avail FLOAT NOT NULL,
bytes_xfer_avail FLOAT NOT NULL,
files_in_avail INT UNSIGNED NOT NULL,
files_out_avail INT UNSIGNED NOT NULL,
files_xfer_avail INT UNSIGNED NOT NULL
);

CREATE TABLE quotatallies (
name VARCHAR(30) NOT NULL,
quota_type ENUM("user", "group", "class", "all") NOT NULL,
bytes_in_used FLOAT NOT NULL,
bytes_out_used FLOAT NOT NULL,
bytes_xfer_used FLOAT NOT NULL,
files_in_used INT UNSIGNED NOT NULL,
files_out_used INT UNSIGNED NOT NULL,
files_xfer_used INT UNSIGNED NOT NULL
);

  說明一下,quotatallies表不需要作修改,它記錄了用戶當前的磁盤使用情況,由程序自動記錄。

  要注意的是quotalimits 表中一些字段的含意

  quota_type 磁盤限額的鑒別,可以設置單個用戶,也可以設置一個組中的全部用戶,還可以設置全部用戶;

  bytes_in_avail 上傳最大字節數,就是FTP用戶空間容量;(設置這個字段的時候是以byte(字節)為單位,如果要限額在10M,那就是10240000,下面也一樣)

  bytes_out_avail 下載最大字節數,需要注意的是,這個字段中記錄的是用戶總共能從服務器上下載多少數據,數據是累計的;

  bytes_xfer_avail 總共可傳輸的文件的最大字節數(上傳和下載流量)需要注意的是,這個字段中記錄的是用戶總共能傳輸文件的最大字節數,數據是累計的;

  files_in_avail INT 總共能上傳文件的數目;

  files_out_avail INT 能從服務器上下載文件的總數目;

  files_xfer_avail INT 總共可傳輸文件的數目;(上傳和下載)

  測試:

  首先停掉inetd的ftp服務

# ps ax|grep inetd

  得到inetd的線程號

# kill 得到的線程號

  啟動proftpd

# cd /usr/local/proftpd/sbin
# ./proftpd

  如果出現錯誤提示可以進入proftpd的調試模式進行調試:

# ./proftpd -n -d 5 -c /usr/local/proftpd/etc/proftpd.conf

  proftpd就會將調試信息打印到consle上以供調試之用。

  添加一個測試用戶并為他設置磁盤限額:

  添加用戶

use FTP

INSERT INTO FTPUSERS (userid, passwd, uid, gid, homedir, shell)
valueS ('user1', '999999', '2001', '2001', '/home/FTP/user1', '' );

  設置磁盤限額

  將上面建立的user1帳號給予10M空間,最多能上傳500個文件到服務器上,文件傳輸流量為20M,只能傳輸10個文件。

INSERT INTO `quotalimits` ( `name` , `quota_type` , `per_session` , `limit_type` , `bytes_in_avail` , `bytes_out_avail` , `bytes_xfer_avail` , `files_in_avail` , `files_out_avail` , `files_xfer_avail` )
VALUES ('user1', 'user', 'false', 'soft', '10240000', '0', '2048000', '500', '0', '10');

  不需要設置的部分用0代替就可以了。

  測試磁盤限額

  在windows提示符下登錄ftp服務器。輸入用戶名user1,密碼999999

c:/> ftp 192.168.0.1

  運行quote SITE QUOTA顯示當前用戶的磁盤限額

ftp> quote SITE QUOTA
200-The current quota for this session are [current/limit]:
Name: user1
Quota Type: User
Per Session: False
Limit Type: Soft
Uploaded Kb: 0.00/10000.00
Downloaded Kb: unlimited
Transferred Kb: 0.00/2000.00
Uploaded files: 0/500
Downloaded files: unlimited
Transferred files: 0/10
200 Please contact root@wwwx.3322.org if these entries are inaccurate

  數據庫用戶驗證和磁盤限額測試成功!

  另:如果添加了FTPGRPS表,也可以為此添加記錄,不過一定要注意在members的字段多個成員一定要用逗號隔開。

INSERT INTO FTPGRPS VALUES ('FTPGRP', 2001, 'FTPUSR');

  設置匿名登錄:

  本文的ftp服務器提供了匿名登錄服務。對于匿名登錄用戶,我專門在硬盤上劃分了一個2G的分區/ftp,所有的匿名用戶文件都放在這個單獨的分區里。

  添加匿名系統用戶組ftpusers和匿名用戶ftp

# pw groupadd ftpusers
# pw useradd ftp -g ftpusers -d /ftp -s /sbin/nologin

  如果ftp用戶已經存在使用如下格式

# pw usermod ftp –g ftpusers –d /ftp –s /sbin/nologin

  在/ftp下建立匿名用戶目錄并設置權限

# mkdir /ftp/incoming
# mkdir /ftp/pub
# mkdir /ftp/bin
# mkdir /ftp/etc
# chown ftp /ftp/incoming
# chgrp ftpusers /ftp/incoming

  測試:

  在瀏覽器地址欄輸入ftp://192.168.0.1 ,應該顯示剛才建立的幾個目錄。進入incoming目錄,應該可以在里面新建文件夾或文件。這樣就完成對匿名ftp的測試!

  注意:由于我的這個配置文件設置了每臺主機的最多并發連接數為3

MaxClientsPerHost 3

  所以打開多個ftp登錄窗口時會報錯。

  建立proftpd的啟動腳本:

# cd /usr/local/etc/rc.d
# vi proftpd.sh

  proftpd.sh內容如下:

#!/bin/sh

case "$1" in

start)
/bin/mkdir -p /var/run/proftpd
if [ -x /usr/local/proftpd/sbin/proftpd ]; then
/usr/local/proftpd/sbin/proftpd && echo -n ' proftpd'
fi
;;

stop)
killall proftpd
;;
*)
echo "$0 start | stop"
;;

esac

  設置腳本可執行

# chmod 750 proftpd.sh

  Proftpd全部安裝結束后,就可以不用inetd(Internet超級服務器)了。

  編輯/etc/rc.conf文件,將inetd=”YES”改成inetd=”NO”。

  編輯/etc/inetd.conf文件,將帶有ftp字樣的行前面加上#號。

  這樣在重新啟動后,inetd將不會自動運行。

  使用本文的ftp服務器加上第三步介紹的web服務器應該可以提供比較基本的虛擬主機服務了。以上面建立的測試用戶user1為例,其方法是:

  設置了數據庫用戶和磁盤限額后,編輯apache的配置文件/usr/local/etc/rc.d/httpd.conf,為用戶配置虛擬主機并將文檔目錄指向/home/FTP/user1。這樣user1就可以自己更新主頁了。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品网站大全| 欧美午夜丰满在线18影院| 亚洲第一区第二区| 亚洲国产欧美久久| 亚洲免费视频观看| 国产午夜精品免费一区二区三区| 久久av在线看| 91系列在线观看| 亚洲美女免费精品视频在线观看| 精品国偷自产在线视频| 97国产一区二区精品久久呦| 国产成人97精品免费看片| 欧美日本在线视频中文字字幕| 亚洲国产天堂网精品网站| 正在播放欧美一区| 26uuu亚洲伊人春色| 国产午夜精品理论片a级探花| 久久久久久伊人| 亚洲成色www8888| 国产精品96久久久久久| 国产亚洲欧美日韩一区二区| 日韩精品在线免费播放| 狠狠色噜噜狠狠狠狠97| 亚州欧美日韩中文视频| 国产精品人成电影在线观看| 欧美电影在线观看网站| 欧美乱大交做爰xxxⅹ性3| 日韩最新av在线| 日本a级片电影一区二区| 欧美高清激情视频| 伊人久久免费视频| 精品国产91乱高清在线观看| 亚洲jizzjizz日本少妇| 久久久久久午夜| 91亚洲永久免费精品| 欧美日韩中文在线观看| 国产精品免费网站| 欧美劲爆第一页| 亚洲另类图片色| 亚洲精品久久久久久久久久久久| 久久亚洲精品中文字幕冲田杏梨| 国产一区二区三区四区福利| 欧美富婆性猛交| 91久久国产精品| 国产999精品久久久影片官网| 欧美电影在线观看网站| 欧美大片大片在线播放| 欧美激情一区二区三区高清视频| 久久偷看各类女兵18女厕嘘嘘| 综合网日日天干夜夜久久| 欧美中文字幕在线视频| 精品久久香蕉国产线看观看gif| 久久久亚洲精选| 国产精品中文字幕在线观看| 国产精品久久久久久久久久久久久| 成人激情视频网| 欧美日韩国产成人高清视频| 久久精品国产精品亚洲| 亚洲国产精品久久久久秋霞蜜臀| 欧美中文字幕在线观看| 午夜精品一区二区三区av| 国产一级揄自揄精品视频| 精品视频中文字幕| 欧美性生交大片免网| 夜夜嗨av色综合久久久综合网| 96pao国产成视频永久免费| 日韩美女免费视频| 精品亚洲一区二区三区在线观看| 国产一区私人高清影院| 国产成人亚洲综合91精品| 性夜试看影院91社区| 亚洲高清一区二| 国产精品久久久久久久一区探花| 最新国产精品拍自在线播放| 高清欧美电影在线| 久久久亚洲影院| 777午夜精品福利在线观看| 亚洲欧洲第一视频| 大量国产精品视频| 日韩成人av网址| 黑人与娇小精品av专区| 亚洲性线免费观看视频成熟| 狠狠躁夜夜躁人人躁婷婷91| 亚洲天堂第二页| 亚洲成人动漫在线播放| 午夜精品福利在线观看| 一道本无吗dⅴd在线播放一区| 亚洲男人天堂网站| 日韩精品中文字幕久久臀| 欧美日韩高清在线观看| 亚洲国产欧美一区二区三区同亚洲| 亚洲欧美综合图区| 国产视频欧美视频| 91超碰中文字幕久久精品| 77777少妇光屁股久久一区| 欧美日韩免费在线| 亚洲欧美国产另类| 国产精品久久二区| 97国产成人精品视频| 亚洲视频第一页| 久热爱精品视频线路一| 亚洲理论在线a中文字幕| 国产色婷婷国产综合在线理论片a| 亚洲色图综合网| 国产午夜精品一区理论片飘花| 国产精品黄页免费高清在线观看| 91av福利视频| 国产区亚洲区欧美区| 亚洲精品有码在线| 成人在线一区二区| 亚洲大胆人体在线| 国产精品福利在线观看网址| 在线亚洲午夜片av大片| 中文综合在线观看| 国产97人人超碰caoprom| 欧美日韩国产91| 亚洲大胆人体视频| 国产精品一区二区三区久久久| 国产精品在线看| 亚洲一区二区中文字幕| 俺去亚洲欧洲欧美日韩| 亚洲第一二三四五区| 91国产视频在线| 91精品国产777在线观看| 亚洲精品理论电影| 国产精品极品美女粉嫩高清在线| 国产精品自拍视频| 国内精品国产三级国产在线专| 亚洲视频欧美视频| 日韩在线视频中文字幕| 欧美日韩在线影院| 日韩久久免费视频| 久久精品人人做人人爽| 欧美日韩精品中文字幕| 国产成人精品999| 欧美性猛交xxxx乱大交蜜桃| 中国日韩欧美久久久久久久久| 欧美巨大黑人极品精男| 中文字幕亚洲天堂| 成人免费观看49www在线观看| 亚洲免费av电影| 欧美高清视频免费观看| 欧美大学生性色视频| 亚洲图片欧美午夜| 欧美在线性视频| 狠狠躁夜夜躁人人爽超碰91| 91夜夜揉人人捏人人添红杏| 国产亚洲欧美日韩美女| 精品国产91乱高清在线观看| 国产视频精品一区二区三区| 91精品国产综合久久男男| 欧美激情精品久久久久久| 亚洲福利小视频| 国产精品揄拍500视频| 亚洲色图35p| 最近2019免费中文字幕视频三| 少妇av一区二区三区| 91久久久在线| 欧美成人精品不卡视频在线观看| 国产精品高清在线| 69视频在线免费观看| 欧美性理论片在线观看片免费| 5252色成人免费视频| 欧美性生活大片免费观看网址|