第四步:安裝配置ftp服務(wù)器
本文根據(jù)網(wǎng)上流行的一篇文章整理改編而成,并修正了原文的一些小錯誤。
由于為每一個需要使用ftp服務(wù)的用戶建立系統(tǒng)帳戶會影響系統(tǒng)的安全,所以我們使用數(shù)據(jù)庫用戶進(jìn)行ftp用戶驗證。
系統(tǒng)組成:
| PRoftpd1.2.7 |
| proftpd-mod-quotatab-1.2.4 |
| MySQL3.23 |
因為ports里沒有proftpd-mod-quotatab-1.2.4模塊,我們下載源代碼安裝。
下載源代碼包:(必須下載相同版本的源代碼包)
到http://www.proftpd.org 或ftp://ftp.servus.at/ProFTPD/distrib/source/proftpd-1.2.7.tar.gz去下載proftpd-1.2.7.tar.gz。
到http://www.castaglia.org/proftpd/ 去下載proftpd-mod-quotatab-1.2.4.tar.gz。(1.2.5 版本的mod_quotatab是用在1.2.8rc1上的)
用ftp將它們上傳到/home/ylf/app目錄。
然后解壓縮源代碼包:
| # cd /home/ylf/app # tar zxvf proftpd-1.2.7.tar.gz # tar zxvf proftpd-mod-quotatab-1.2.4.tar.gz |
進(jìn)入mod-quotatab目錄
| # cd mod_quotatab |
把mod_quotatab中的文件拷貝到proftpd 中的modules 目錄中
| # cp * ../proftpd-1.2.7/modules |
在開始運行configure之前,我們要先改動一個文件
進(jìn)入 proftpd-1.2.7/contrib 目錄
| # cd /home/ylf/app/proftpd-1.2.7/contrib |
修改 mod_sql_mysql.c
| # vi mod_sql_mysql.c |
找到#include <mysql/mysql.h> 把他改為你的實際路徑,這里是:
| #include </usr/local/include/mysql/mysql.h> |
然后編譯安裝:
| # cd /home/ylf/app/proftpd-1.2.7 #./configure --prefix=/usr/local/proftpd --with-modules=mod_sql:mod_sql_mysql:mod_quotatab:mod_quotatab_sql --with-includes=/usr/local/include/mysql --with-libraries=/usr/local/lib/mysql # make # make install |
進(jìn)入到proftpd配置文件所在目錄
| # cd /usr/local/proftpd/etc |
備份原配置文件
| # mv proftpd.conf proftpd.conf.bak |
然后編輯新的配置文件proftpd.conf
| # vi proftpd.conf |
我的proftpd.conf內(nèi)容如下:
| # This is a basic ProFTPD configuration file (rename it to # 'proftpd.conf' for actual use. It establishes a single server # and a single anonymous login. It assumes that you have a user/group # "nobody" and "ftp" for normal Operation and anon. ServerName "ftpx.3322.org" # 用戶登陸時不顯示ftp服務(wù)器版本信息 # Port 21 is the standard FTP port. # Umask 022 is a good standard umask to prevent new dirs and files MaxLoginAttempts 3 MaxClients 100 # 設(shè)置每臺主機最多并發(fā)連接數(shù) AllowOverwrite no # 設(shè)置如果shell為空時允許用戶登錄 # 將用戶限制在自己的主目錄下 # To prevent DoS attacks, set the maximum number of child processes # Set the user and group under which the server will run. # Normally, we want files to be overwriteable. # A basic anonymous configuration, no upload directories. # We want clients to be able to login with "anonymous" as well as "ftp" # Limit the maximum number of anonymous logins # We want 'welcome.msg' displayed at login, and '.message' displayed # Limit WRITE everywhere in the anonymous chroot </Anonymous> # 數(shù)據(jù)庫聯(lián)接的信息,F(xiàn)TP是數(shù)據(jù)庫名,localhost是主機名,root是連接數(shù)據(jù)庫的用戶名,#123456是密碼 # 數(shù)據(jù)庫認(rèn)證的類型 # 指定用來做用戶認(rèn)證的表的有關(guān)信息。("FTPUSERS"和"FTPGRPS"是數(shù)據(jù)表名字,等一會 # 數(shù)據(jù)庫的鑒別 # 如果home目錄不存在,則系統(tǒng)會根據(jù)它的home項新建一個目錄 # 啟用磁盤限額 # 磁盤限額單位 b"|"Kb"|"Mb"|"Gb" QuotaEngine on # 磁盤限額日志記錄 # 打開磁盤限額信息,當(dāng)?shù)顷慒TP帳戶后,使用命令 "quote SITE QUOTA" 后可顯示當(dāng)前用#戶的磁盤限額 # SQL調(diào)用語句,不用修改 SQLNamedQuery get-quota-tally SELECT "name, quota_type, bytes_in_used, bytes_out_used, bytes_xfer_used, files_in_used, files_out_used, files_xfer_used FROM quotatallies WHERE name = '%{0}' AND quota_type = '%{1}'" SQLNamedQuery update-quota-tally UPDATE "bytes_in_used = bytes_in_used + %{0}, bytes_out_used = bytes_out_used + %{1}, bytes_xfer_used = bytes_xfer_used + %{2}, files_in_used = files_in_used + %{3}, files_out_used = files_out_used + %{4}, files_xfer_used = files_xfer_used + %{5} WHERE name = '%{6}' AND quota_type = '%{7}'" quotatallies SQLNamedQuery insert-quota-tally INSERT "%{0}, %{1}, %{2}, %{3}, %{4}, %{5}, %{6}, %{7}" quotatallies QuotaLimitTable sql:/get-quota-limit |
下面為ftp用戶建立相應(yīng)的數(shù)據(jù)庫和表
進(jìn)入mysql數(shù)據(jù)庫命令狀態(tài):
| # mysql –p |
提示輸入密碼
建立數(shù)據(jù)庫FTP(注意大小寫和每句話后面的“;”)
| CREATE DATABASE FTP; |
然后在這個數(shù)據(jù)庫中建立一個用戶表FTPUSERS,這個表是必須的:
| use FTP; create table FTPUSERS ( |
此表格是為了用戶認(rèn)證所需要的,其中userid、passwd是必不可少的,userid是用做FTP服務(wù)的用戶名;passwd是指此用戶的密碼;uid是系統(tǒng)用戶的ID,也就是所映射的系統(tǒng)用戶;gid是所屬系統(tǒng)組的ID;homedir是該用戶所在的HOME目錄;shell可以為該用戶指定相應(yīng)的shell。當(dāng)然你可以建立更多的字段,例如:用來記錄用戶登錄次數(shù)的count,或者是日期的date,如果你對配置熟悉了之后,你可以根據(jù)自己的喜歡添加更多的功能。在此就不多講。
為了提供更多的功能,我們添加另外一個需要的表:FTPGRPS,也就是確定組的表格,這里是它的格式:
| create table FTPGRPS ( groupname TEXT NOT NULL, gid SMALLINT NOT NULL, members TEXT NOT NULL ); |
其中g(shù)roupname是組的名稱,gid是系統(tǒng)組的ID,members是組的成員。注意:多成員,他們之間要用逗號隔開,不能使用空格。
為FTP用戶建立相應(yīng)的系統(tǒng)用戶。
在本例中,將整個FTP服務(wù)只提供一個有效的系統(tǒng)用戶FTPUSR和組FTPGRP,當(dāng)然你也可以設(shè)置多個系統(tǒng)用戶。但出于安全的考慮,我只設(shè)一個,用他來啟動FTP daemon,并把所有的FTP用戶映射過這個用戶。
先建立FTPGRP組:
| # pw groupadd FTPGRP -g 2001 |
建立FTPUSR用戶:
| # pw adduser FTPUSR -u 2001 -g 2001 -d /home/FTP -s /sbin/nologin |
為FTPUSR建立HOME,把所有的FTP user 活動空間全放在此目錄下:
| # mkdir /home/FTP # chown FTPUSR /home/FTP # chgrp FTPGRP /home/FTP |
下面為磁盤限額建立數(shù)據(jù)表:
use FTP
CREATE TABLE quotatallies ( |
說明一下,quotatallies表不需要作修改,它記錄了用戶當(dāng)前的磁盤使用情況,由程序自動記錄。
要注意的是quotalimits 表中一些字段的含意
quota_type 磁盤限額的鑒別,可以設(shè)置單個用戶,也可以設(shè)置一個組中的全部用戶,還可以設(shè)置全部用戶;
bytes_in_avail 上傳最大字節(jié)數(shù),就是FTP用戶空間容量;(設(shè)置這個字段的時候是以byte(字節(jié))為單位,如果要限額在10M,那就是10240000,下面也一樣)
bytes_out_avail 下載最大字節(jié)數(shù),需要注意的是,這個字段中記錄的是用戶總共能從服務(wù)器上下載多少數(shù)據(jù),數(shù)據(jù)是累計的;
bytes_xfer_avail 總共可傳輸?shù)奈募淖畲笞止?jié)數(shù)(上傳和下載流量)需要注意的是,這個字段中記錄的是用戶總共能傳輸文件的最大字節(jié)數(shù),數(shù)據(jù)是累計的;
files_in_avail INT 總共能上傳文件的數(shù)目;
files_out_avail INT 能從服務(wù)器上下載文件的總數(shù)目;
files_xfer_avail INT 總共可傳輸文件的數(shù)目;(上傳和下載)
測試:
首先停掉inetd的ftp服務(wù)
| # ps ax|grep inetd |
得到inetd的線程號
| # kill 得到的線程號 |
啟動proftpd
| # cd /usr/local/proftpd/sbin # ./proftpd |
如果出現(xiàn)錯誤提示可以進(jìn)入proftpd的調(diào)試模式進(jìn)行調(diào)試:
| # ./proftpd -n -d 5 -c /usr/local/proftpd/etc/proftpd.conf |
proftpd就會將調(diào)試信息打印到consle上以供調(diào)試之用。
添加一個測試用戶并為他設(shè)置磁盤限額:
添加用戶
use FTP INSERT INTO FTPUSERS (userid, passwd, uid, gid, homedir, shell) |
設(shè)置磁盤限額
將上面建立的user1帳號給予10M空間,最多能上傳500個文件到服務(wù)器上,文件傳輸流量為20M,只能傳輸10個文件。
INSERT INTO `quotalimits` ( `name` , `quota_type` , `per_session` , `limit_type` , `bytes_in_avail` , `bytes_out_avail` , `bytes_xfer_avail` , `files_in_avail` , `files_out_avail` , `files_xfer_avail` ) |
不需要設(shè)置的部分用0代替就可以了。
測試磁盤限額
在windows提示符下登錄ftp服務(wù)器。輸入用戶名user1,密碼999999
| c:/> ftp 192.168.0.1 |
運行quote SITE QUOTA顯示當(dāng)前用戶的磁盤限額
| ftp> quote SITE QUOTA 200-The current quota for this session are [current/limit]: Name: user1 Quota Type: User Per Session: False Limit Type: Soft Uploaded Kb: 0.00/10000.00 Downloaded Kb: unlimited Transferred Kb: 0.00/2000.00 Uploaded files: 0/500 Downloaded files: unlimited Transferred files: 0/10 200 Please contact root@wwwx.3322.org if these entries are inaccurate |
數(shù)據(jù)庫用戶驗證和磁盤限額測試成功!
另:如果添加了FTPGRPS表,也可以為此添加記錄,不過一定要注意在members的字段多個成員一定要用逗號隔開。
| INSERT INTO FTPGRPS VALUES ('FTPGRP', 2001, 'FTPUSR'); |
設(shè)置匿名登錄:
本文的ftp服務(wù)器提供了匿名登錄服務(wù)。對于匿名登錄用戶,我專門在硬盤上劃分了一個2G的分區(qū)/ftp,所有的匿名用戶文件都放在這個單獨的分區(qū)里。
添加匿名系統(tǒng)用戶組ftpusers和匿名用戶ftp
| # pw groupadd ftpusers # pw useradd ftp -g ftpusers -d /ftp -s /sbin/nologin |
如果ftp用戶已經(jīng)存在使用如下格式
| # pw usermod ftp –g ftpusers –d /ftp –s /sbin/nologin |
在/ftp下建立匿名用戶目錄并設(shè)置權(quán)限
| # mkdir /ftp/incoming # mkdir /ftp/pub # mkdir /ftp/bin # mkdir /ftp/etc # chown ftp /ftp/incoming # chgrp ftpusers /ftp/incoming |
測試:
在瀏覽器地址欄輸入ftp://192.168.0.1 ,應(yīng)該顯示剛才建立的幾個目錄。進(jìn)入incoming目錄,應(yīng)該可以在里面新建文件夾或文件。這樣就完成對匿名ftp的測試!
注意:由于我的這個配置文件設(shè)置了每臺主機的最多并發(fā)連接數(shù)為3
| MaxClientsPerHost 3 |
所以打開多個ftp登錄窗口時會報錯。
建立proftpd的啟動腳本:
| # cd /usr/local/etc/rc.d # vi proftpd.sh |
proftpd.sh內(nèi)容如下:
| #!/bin/sh case "$1" in start) stop) esac |
設(shè)置腳本可執(zhí)行
| # chmod 750 proftpd.sh |
Proftpd全部安裝結(jié)束后,就可以不用inetd(Internet超級服務(wù)器)了。
編輯/etc/rc.conf文件,將inetd=”YES”改成inetd=”NO”。
編輯/etc/inetd.conf文件,將帶有ftp字樣的行前面加上#號。
這樣在重新啟動后,inetd將不會自動運行。
使用本文的ftp服務(wù)器加上第三步介紹的web服務(wù)器應(yīng)該可以提供比較基本的虛擬主機服務(wù)了。以上面建立的測試用戶user1為例,其方法是:
設(shè)置了數(shù)據(jù)庫用戶和磁盤限額后,編輯apache的配置文件/usr/local/etc/rc.d/httpd.conf,為用戶配置虛擬主機并將文檔目錄指向/home/FTP/user1。這樣user1就可以自己更新主頁了。
新聞熱點
疑難解答
圖片精選