iis服务器助手广告广告
返回顶部
首页 > 资讯 > 数据库 >CentOS6.4_X64安装配置vsFTP-2.2.2
  • 712
分享到

CentOS6.4_X64安装配置vsFTP-2.2.2

2024-04-02 19:04:59 712人浏览 八月长安
摘要

CentOS6.4_X64安装配置vsFTP-2.2.2一、环境 :Centos6.4_X64 Vsftpd-2.2.2-11.el6_3.1  二、安装软件及依赖软

CentOS6.4_X64安装配置vsFTP-2.2.2

一、环境 :

Centos6.4_X64 

Vsftpd-2.2.2-11.el6_3.1 

 

二、安装软件及依赖软件包

1、一般pam和db4默认系统已经安装,如果没有安装如下一并安装吧

#rpm –qa pam

#rpm –qa db4        ///检测是否安装

#yum install vsftpd pam* db4* -y     ///安装所需软件

2、将vsftp配置为系统服务 
#chkconfig --level 35 vsftpd on

3、安装完成后生成如下配置文件:

[root@localhost vsftpd]# ll /etc/vsftpd/

-rw-------. 1 root root  125 Feb 192013 ftpusers

-rw-------. 1 root root  361 Feb 192013 user_list

-rw-r--r--. 1 root root 4691 Sep 17 16:54 vsftpd.conf

-rwxr--r--. 1 root root  338 Feb 192013 vsftpd_conf_migrate.sh

 

三、 建立FTP的宿主帐户

1、建立ftp虚拟宿主帐户 
#useradd vsftpd -s /sbin/nologin 

///vsftpd供虚拟帐户映射的系统真实用户,不需要登录shell权限

 

四、VSFTPD的配置文件

配置vsftpd.conf   ///该文件在/etc/vsftpd/
1、备份现有配置文件:

# cd /etc/vsftpd/

# cp vsftpd.conf vsftpd.conf.bak

2、下面更改配置文件:

[root@localhost vsftpd]# vi vsftpd.conf

anonymous_enable=NO     //不允许匿名用户访问。 

local_enable=YES     //设定本地用户可以访问。主要是为虚拟宿主用户,如果该项目设定为NO那么所有虚拟用户将无法访问。

write_enable=YES          //设定可以进行写操作。

local_umask=022    //设定上传后文件的权限掩码。

idle_session_timeout=600

data_connection_timeout=1200   //设置超时时间
anon_upload_enable=NO      //禁止匿名用户上传。
anon_mkdir_write_enable=NO   //禁止匿名用户建立目录。

dirmessage_enable=YES         ///设定开启目录标语功能。

xferlog_enable=YES     ///设定开启日志记录功能。

connect_from_port_20=YES          ///设定端口20进行数据连接。
chown_uploads=NO       ///设定禁止上传文件更改宿主。
xferlog_file=/var/log/vsftpd.log   ///设定Vsftpd的服务日志保存路径。该文件要手动建立,

并且必须给与该vsftpd用户对日志文件vsftpd.log的读写权限,否则服务将启动失败。

xferlog_std_fORMat=YES   ///设定日志使用标准的记录格式。
nopriv_user=vsftpd    ///设定支撑Vsftpd服务的宿主用户为手动建立的Vsftpd用户。

注意,一旦做出更改宿主用户后,必须注意一起与该服务相关的读写文件的读写赋权问题。比如日志文件就必须给与该用户写入权限等。

async_abor_enable=YES   ///设定支持异步传输功能。
ascii_upload_enable=YES
ascii_download_enable=YES    ///设定支持ASCII模式的上传和下载功能。
ftpd_banner=Welcome to blah FTP service.//设定Vsftpd的登陆标语

chroot_local_user=YES

chroot_list_enable=YES    ///禁止用户登出自己的FTP主目录。

chroot_list_file=/etc/vsftpd/chroot_list  ///如果开启了chroot_list_enable=YES,那么一定要开启这个,这条是定登录用户只能家目录的位置。

         注:建立chroot_list文件

touch/etc/vsftp/chroot_list,然后将帐户输入一行一个,保存就可以了,如果不需要限制用户,也可以只建立一个空文件,或者将chroot_list_enable=NO

ls_recurse_enable=NO     ///禁止用户登陆FTP后使用"ls -R"的命令。该命令会对服务器性能造成巨大开销。如果该项被允许,那么挡多用户同时使用该命令时将会对该服务器造成威胁。

listen=YES     ///设定该Vsftpd服务工作在StandAlone模式下。顺便展开说明一下,所谓StandAlone模式就是该服务拥有自己的守护进程支持,在ps -A命令下我们将可用看到vsftpd的守护进程名。如果不想工作在StandAlone模式下,则可以选择SuperDaemon模式,在该模式下 vsftpd将没有自己的守护进程,而是由超级守护进程Xinetd全权代理,与此同时,Vsftp服务的许多功能将得不到实现。
pam_service_name=vsftpd   ///设定PAM服务下Vsftpd的验证配置文件名。因此,PAM验证将参考/etc/pam.d/下的vsftpd文件配置。

userlist_enable=YES     ///设定userlist_file中的用户将不得使用FTP。

tcp_wrappers=YES        ///设定支持TCP Wrappers。

使用虚拟用户需要增加以下部分默认中不包含这些设定项目,需要自己手动添加:

guest_enable=YES   ///设定启用虚拟用户功能。
guest_username=vsftpd  ///指定虚拟用户的宿主用户。
virtual_use_local_privs=YES  ///设定虚拟用户的权限符合他们的宿主用户。
user_config_dir=/etc/vsftpd/vconf    ///设定虚拟用户个人Vsftp的配置文件存放路径。

这个被指定的目录里,将存放每个Vsftp虚拟用户个性的配置文件,注:就是这些配置文件名必须和虚拟用户名相同。

      pasv_min_port=61001

      pasv_max_port=62000   //指定使用被动模式时打开端口的最小值与最大值

      anon_max_rate=1000000   //匿名用户最大传输速率

      local_max_rate=2000000  //本地用户最大传输速率

      max_clients=30  //限制服务器最大并发连接限制数30

      max_per_ip=1   //限制单个IP地址的最大并发连接为1

 

 

 

 

五、创建日志文件 
[root@localhost vsftpd]# touch /var/log/vsftpd.log       //日志文件

[root@localhost vsftpd]# chown vsftpd.vsftpd /var/log/vsftpd.log  

 

六、创建虚拟用户名单文件 

建立了一个虚拟用户名单文件,用来记录vsftpd虚拟用户的用户名和口令的数据文件,这里命名为v_user。为了目录清晰,这个名单文件就放置在/etc/vsftpd/vconf/下

[root@localhost vsftpd]# mkdir /etc/vsftpd/vconf/ 

[root@localhost vsftpd]# touch /etc/vsftpd/vconf/v_user

 

七、创建虚拟用户 

编辑上面创建的虚拟用户名单文件v_user,在其中加入用户的用户名和口令信息。

格式:奇数行为用户名,偶数行是密码,其他的以此类推

[root@localhost vsftpd]# vi /etc/vsftpd/vconf/v_user 

test           //用户名 
123123           //密码

 

八、生成虚拟用户数据库文件

[root@localhost vsftpd]# db_load -T -t hash -f /etc/vsftpd/vconf/v_user /etc/vsftpd/vconf/v_user.db

需要特别注意的是,以后再要添加虚拟用户的时候,只需要按照上面的格式:“奇数行为用户名,偶数行是密码”的格式将新用户名和口令添加进虚拟用户名单文件。如此不会生效的,还要再执行一遍“ db_load -T -t hash -f 虚拟用户名单文件 虚拟用户数据库文件.db ”的命令使其生效才可以!

db_load -T -t hash -f /etc/vsftpd/vconf/v_user /etc/vsftpd/vconf/v_user.db

-T允许应用程序能够将文本文件转译载入进数据库。由于我们之后是将虚拟用户的信息以文件方式存储在文件里的,为了让Vsftpd这个应用程序能够通过文本来载入用户数据,必须要使用这个选项。

-t如果指定了选项-T,那么一定要追跟子选项-t,追加在-T选项后,用来指定转译载入的数据库类型。扩展介绍下,-t可以指定的数据类型有Btree、Hash、Queue和Recon数据库。这里,接下来我们需要指定的是Hash型。

九、设置数据库文件的权限 
[root@localhost vsftpd]# chmod 600 /etc/vsftpd/vconf/v_user.db 
[root@localhost vsftpd]# chmod 600 /etc/vsftpd/vconf/v_user

 

十、修改/etc/pam.d/vsftpd文件,增加以下红色部分内容

#%PAM-1.0

auth       sufficient     pam_userdb.so    db=/etc/vsftpd/vconf/v_user

account    sufficient     pam_userdb.so    db=/etc/vsftpd/vconf/v_user

session    optionalpam_keyinit.so    force revoke

auth       required    pam_listfile.so item=user sense=deny file=/etc/vsftpd/ftpusers onerr=succeed

auth       required    pam_shells.so

auth       include       passWord-auth

account    include       password-auth

session    requiredpam_loginuid.so

session    include password-auth

以上红色部分两条是手动添加的,内容是对虚拟用户的安全和帐户权限进行验证。

这里的auth是指对用户的用户名口令进行验证。
这里的account是指对用户的帐户有哪些权限哪些限制进行验证。
其后的sufficient表示充分条件,也就是说,一旦在这里通过了验证,那么也就不用经过下面剩下的验证步骤了。相反,如果没有通过的话,也不会被系统立即挡之门外,因为sufficient的失败不决定整个验证的失败,意味着用户还必须将经历剩下来的验证审核。

再后面的pam_userdb.so表示该条审核将调用pam_userdb.so这个库函数进行。
最后的db=/etc/vsftpd/v_user则指定了验证库函数将到这个指定的数据库中调用数据进行验证。

特别注意: 一定要使用“sufficient” ,按照老版本的做法,这里使用required ,则会发生用户认证不通过,报如下错误:

[root@localhost vsftpd]# tail /var/log/secure

Sep 17 17:28:20 localhost vsftpd[1387]: pam_unix(vsftpd:auth): check pass; user unknown

Sep 17 17:28:20 localhost vsftpd[1387]: pam_unix(vsftpd:auth): authentication failure; logname= uid=0 euid=0 tty=ftp ruser=test r

host=localhost

Sep 17 17:28:20 localhost vsftpd[1387]: pam_succeed_if(vsftpd:auth): error retrieving information about user test

 

十一、创建用户的配置文件 
1、完全控制配置文件

用户配置文件的名字要和创建的“虚拟用户”名字对应

#touch /etc/vsftpd/vconf/test 

#vim /etc/vsftpd/vconf/test  

local_root=/data/ftp/           //虚拟用户的个人目录路径 
anon_world_readable_only=NO  

//如果开启,那么所有非匿名登陆的用户名都会被切换成guest_username指定的用户名

anon_upload_enable=YES     //匿名用户可以上传

anon_mkdir_write_enable=YES     //匿名用户可以建目录

anon_other_write_enable=YES     //匿名用户其它的写权利

local_max_rate=1048576     //本地用户的最大传输速度,单位是Byts/s

     2、只可下载,无其他权限

#vim /etc/vsftpd/vconf/test  

local_root=/data/ftp/           //虚拟用户的个人目录路径 

write_enable=NO   //用户无写权限
anon_world_readable_only=NO

anon_upload_enable=NO     //匿名用户不可以上传

anon_mkdir_write_enable= NO     //匿名用户不可以建目录

anon_other_write_enable= NO     //匿名用户无写权利

local_max_rate=1048576     //本地用户的最大传输速度,单位是Byts/s,

 

 十二、建立虚拟用户目录 
如果不建立虚拟用户的个人目录,那么所有的虚拟用户登录后所在的目录都是同一个目录下 

# mkdir /data/ftp/  

# chown vsftpd.vsftpd /data/ftp/ 

# chmod 700 /data/ftp/      ///如果不设置为700的权限,则会发生如下错误

         “500 OOPS: cannot change directory:/data/ftp”

配置就此完成,如果想增加新的用户,只要按照上面的第八步、第十一步进行就可以了。

 

十三、所有配置完后的目录文件及结构

[root@localhost vsftpd]# ll /etc/vsftpd/

-rw-r--r--. 1 root root    0 Sep 17 16:47 chroot_list

-rw-------. 1 root root  125 Feb 192013 ftpusers

-rw-------. 1 root root  361 Feb 192013 user_list

drwxr-xr-x. 2 root root 4096 Sep 17 18:22 vconf

-rw-r--r--  1 root root 4689 Sep 18 10:32 vsftpd.conf

-rwxr--r--. 1 root root  338 Feb 192013 vsftpd_conf_migrate.sh

[root@localhost vsftpd]# ll /etc/vsftpd/vconf

-rw-r--r--  1 root root125 Sep 17 18:22 test

-rw-------. 1 root root    12 Sep 17 16:55 vir_user

-rw-------. 1 root root 12288 Sep 17 16:55 vir_user.db

 

十四、关于防火墙规则

1、关闭防火墙

#service iptables stop   //临时关闭iptables,即时生效,重启失效

# chkconfig iptables on   //重启后开启

#chkconfig iptables off    //重启后永久关闭

2、SElinux状态及关闭

#getenforce    //查询SElinux状态

     三种模式:enforcing  //强制模式,开启状态

               permissive  //宽容模式,代表运作中

               disabled   //关闭状态,并没有实际运作

#setenforce 0|1    //配置状态

              0:转成permissive宽容模式

              1:转成enforcing强制模式

#vim /etc/selinux/config   //编辑文件SELINUX=“diskabled”,即时不生效,重启后生效。


您可能感兴趣的文档:

--结束END--

本文标题: CentOS6.4_X64安装配置vsFTP-2.2.2

本文链接: https://www.lsjlt.com/news/42375.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • oracle怎么查询当前用户所有的表
    要查询当前用户拥有的所有表,可以使用以下 sql 命令:select * from user_tables; 如何查询当前用户拥有的所有表 要查询当前用户拥有的所有表,可以使...
    99+
    2024-05-14
    oracle
  • oracle怎么备份表中数据
    oracle 表数据备份的方法包括:导出数据 (exp):将表数据导出到外部文件。导入数据 (imp):将导出文件中的数据导入表中。用户管理的备份 (umr):允许用户控制备份和恢复过程...
    99+
    2024-05-14
    oracle
  • oracle怎么做到数据实时备份
    oracle 实时备份通过持续保持数据库和事务日志的副本来实现数据保护,提供快速恢复。实现机制主要包括归档重做日志和 asm 卷管理系统。它最小化数据丢失、加快恢复时间、消除手动备份任务...
    99+
    2024-05-14
    oracle 数据丢失
  • oracle怎么查询所有的表空间
    要查询 oracle 中的所有表空间,可以使用 sql 语句 "select tablespace_name from dba_tablespaces",其中 dba_tabl...
    99+
    2024-05-14
    oracle
  • oracle怎么创建新用户并赋予权限设置
    答案:要创建 oracle 新用户,请执行以下步骤:以具有 create user 权限的用户身份登录;在 sql*plus 窗口中输入 create user identified ...
    99+
    2024-05-14
    oracle
  • oracle怎么建立新用户
    在 oracle 数据库中创建用户的方法:使用 sql*plus 连接数据库;使用 create user 语法创建新用户;根据用户需要授予权限;注销并重新登录以使更改生效。 如何在 ...
    99+
    2024-05-14
    oracle
  • oracle怎么创建新用户并赋予权限密码
    本教程详细介绍了如何使用 oracle 创建一个新用户并授予其权限:创建新用户并设置密码。授予对特定表的读写权限。授予创建序列的权限。根据需要授予其他权限。 如何使用 Oracle 创...
    99+
    2024-05-14
    oracle
  • oracle怎么查询时间段内的数据记录表
    在 oracle 数据库中查询指定时间段内的数据记录表,可以使用 between 操作符,用于比较日期或时间的范围。语法:select * from table_name wh...
    99+
    2024-05-14
    oracle
  • oracle怎么查看表的分区
    问题:如何查看 oracle 表的分区?步骤:查询数据字典视图 all_tab_partitions,指定表名。结果显示分区名称、上边界值和下边界值。 如何查看 Oracle 表的分区...
    99+
    2024-05-14
    oracle
  • oracle怎么导入dump文件
    要导入 dump 文件,请先停止 oracle 服务,然后使用 impdp 命令。步骤包括:停止 oracle 数据库服务。导航到 oracle 数据泵工具目录。使用 impdp 命令导...
    99+
    2024-05-14
    oracle
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作