看下这个吧:>Liux系统下有好几款很不错的ftp服务,各有特点,适应于不同的应用场合。一般在各种Linux的发行版中,默认带有的ftp软件是vsftp,本文是针对CentOs7系统下搭建vsftpd服务为例。
1 首先确定系统中已经安装了vsftpd软件,查看命令:
rpm -q vsftpd
rpm -qa |grep vsftpd
2 安装vsftpd(以yum安装为例)
yum install -y vsftpd
3关闭selinux和iptables(也可配置防火墙相关访问策略,反之系统阻断),设置vsftpd开机自启
永久关闭selinux
vi /etc/sysconfig/selinux
将配置SELinux=enforcing改为SELinux=disabled
保存退出并重启服务器
验证是否关闭命令:getenforce
关闭防火墙
centos 7 *** 作命令:systemctl stop firewalldservice
centos 6 *** 作命令:service stop iptables
设置vsftpd开机自启
centos 7 *** 作命令:systemctl enable vsftpdservice
centos 6 *** 作命令:chkconfig vsftpd on
4vsftpd的配置
ftpusers 该文件用来指定哪些用户不能访问ftp服务器。
user_list 该文件用来指定的默认账户在默认情况下也不能访问ftp服务器。
vsftpdconf vsftpd的主要配置文件,路径:
/etc/vsftpd/vsftpdconf
# vsftpdconf的配置
# 是否允许匿名登录
anonymous_enable=NO
# 是否允许本地用户登录
local_enable=YES
# 是否允许本地用户对FTP服务器文件具有写权限
write_enable=YES
# 本地用户主目录
local_root=/var/ftp
# 匿名用户主目录
anon_root=/var/ftp/pub
# 是否允许匿名用户上传文件,如允许,须将全局的
write_enable=YES
anon_upload_enable=YES
# 是否允许匿名用户创建新文件夹
anon_mkdir_write_enable=YES
# 容许匿名用户除了新建和上传外的其他权限
anon_other_write_enable=YES
# 本地用户掩码
local_umask=022
# 设置匿名登入者新增或上传档案时的umask值
anon_umask=022
# 是否激活目录欢迎信息功能
dirmessage_enable=YES
xferlog_enable=YES
# 主动模式数据传输20端口
connect_from_port_20=NO
xferlog_std_format=YES
# 是否监听ipv4
listen=YES
# listen_ipv6=YES
pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES
# 是否设置被动模式
pasv_enable=YES
# 被动模式传输使用端口
pasv_min_port=20020
pasv_max_port=20020
# 被动模式返回给客户端的ip地址(服务器内网穿透时使用)
pasv_address=0000( 服务器外网ip )
# 设置用户访问目录,默认只允许用户自己的ftp目录
# 需要同时设置allow_writeable_chroot,允许受限用户的写权限,不然会报错
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
allow_writeable_chroot=YES
5创建例外用户文件
#哪怕没有例外用户也必须创建
vim /etc/vsftpd/chroot_list
只想让指定账户不限制在其主目录,其它账户都限制在主目录。
对于chroot_local_user与chroot_list_enable的组合效果,可以参考下表:
6 创建ftp新用户
#新增一个test(用户名),并指定上传目录在/home/ftp/test下
useradd -g root -d /home/ftp/test -s /sbin/nologin test
# 如果后期想变更此用户的上传到(/XXX/ftp/test),请使用下面的命令:
usermod -d /XXX/ftp/test test
# 设置用户密码
passwd test
因为安全问题,vaftpd不允许匿名用户在ftp主目录上传,可以新建一个子目录,设置权限为777
7 关于local_umask和anon_umask掩码
掩码决定了上传文件的权限,掩码为022代表上传后的文件权限为
666-022=644 -> rw-r--r--
掩码即为要去除的权限为,默认设为033即可。
8 启动vsftp服务
#centos7 *** 作命令
启动: systemctl start vsftpdservice
停止: systemctl stop vsftpdservice
重启: systemctl restart vsftpdservice
查看状态: systemctl status vsftpdservice
#centos6 *** 作命令
启动: service vsftpd start
停止: service vsftpd stop
重启: service vsftpd restart
查看状态: service vsftpd status
Linux下可以配置vsftp服务来实现FTP的部署。
配置支持ipv6地址的服务只要启用listen_ipv6=yes将ipv6的监听设置开启即可。
当然具体配置没有那么简单,比如设置用户权限拉,部署过程中出现错误和排错拉。最好百度一下配置说明。
一、vsftp服务器
1、将光盘挂载在/tmp/cdrom/目录下面
mount/dev/cdrom/tmp/cdrom
2、首先测试在linux中是否安装FTP服务
rpm-qa|grepvsftp
3、设置vsftpd服务开机启动ntsysv
在终端中输入ntsysv将vsftpd选中设置开机自动启动
4、启动vsftpd服务servicevsftpdstart启动vsftpd服务
3、设置vsftpd服务开机启动ntsysv
在终端中输入ntsysv将vsftpd选中设置开机自动启动4、启动vsftpd服务servicevsftpdstart启动vsftpd服务
5、查看21端口是否开启netstat-an|grep21
6、给vsftpd添加运行级别
先查看chkconfig--listvsftpd
给予35的运行级别chkconfig--level35vsftpdon
①H3C 模拟器软件:eNSP ;
②客户端虚拟机:VMware Workstation(Win2000 OS)
注:虚拟机上装Win2000 OS作为虚拟主机C1(测试用)
① 路由器的E 0/0/1 接口桥接虚拟网卡VMnet1 (IP:1721622)
② 点击绑定。
③电脑上的虚拟网卡VMnet1的网卡IP分配:
④虚拟机上的网卡IP分配:
1、进入vi /etc/vsftpdsftpdconf配置文件中anpnymous_enable=YES //这是设置允许匿名用户访问
2、进入cd /etc/vsftpd/user_list将用户加入这里面即可 当必须在sftpdconf配置文件中有userlist_enable=YES 和userlist_deny=No
3、进入vi /etc/vsftpdsftpdconf配置文件中anon_upload_enable=NO anon_mkdir_write_enable=No
4、chroot_local_user=YES
5、anon_max_rate=256000
local_max_rate=614400
6、max_clients=300 max_per_ip=25
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)