centos ftp服务器怎么设置用户权限,要求 : 1.admin 所有权限 2.userA 只能上传 3.userB 只能下载

centos ftp服务器怎么设置用户权限,要求 : 1.admin 所有权限 2.userA 只能上传 3.userB 只能下载,第1张

首先你要弄清楚vsftpd的验证方式有三种
匿名访问:任何人无需验证口令即可登入FTP服务端。
本地用户:使用FTP服务器中的用户、密码信息。
虚拟用户:创建独立的FTP帐号资料。
一般像你这种对权限控制比较严格的话,要用虚拟用户模式,下面是方法
第1步:建立虚拟FTP用户数据库文件。
切换至vsftpd程序目录:cd /etc/vsftpd/
创建用于生成FTP用户数据库的原始帐号和密码文件:vim vuserlist
//单数行为帐号,双数行为密码。
userA
passwdA
userB
passwdB
admin
passwdadmin
使用db_load命令用HASH算法生成FTP用户数据库文件vuserdb:
db_load -T -t hash -f vuserlist vuserdb
FTP用户数据库内容很敏感,所以权限给小一些:chmod 600 vuserdb
删除原始的帐号和密码文件:rm -f vuserlist
第2步:创建FTP根目录及虚拟用户映射的系统用户。
创建用户virtual并设置为不允许登陆系统并定义该用户的家目录:
useradd -d /var/ftproot -s /sbin/nologin virtual
为保证其他用户可以访问,给予rwxr-xr-x权限:chmod -Rf 755 /var/ftproot/
第3步:建立支持虚拟用户的PAM认证文件:
vim /etc/pamd/vsftpdvu
//参数db用于指向刚刚生成的vuserdb文件,但不要写后缀。
auth required pam_userdbso db=/etc/vsftpd/vuser
account required pam_userdbso db=/etc/vsftpd/vuser
第4步:在vsftpdconf文件中添加支持配置。
vim /etc/vsftpd/vsftpdconf
anonymous_enable=NO 禁止匿名开放模式。
local_enable=YES 允许本地用户模式。
guest_enable=YES 开启虚拟用户模式。
guest_username=virtual 指定虚拟用户帐号。
pam_service_name=vsftpdvu 指定pam文件。
allow_writeable_chroot=YES 允许禁锢的FTP根目录可写而不拒绝用户登入请求。
第5步:为虚拟用户设置不同的权限
现在不论是userA还是userB帐户,他们的权限都是相同的——默认不能上传、创建、修改文件
指定用户独立的权限配置文件存放的目录:
vim /etc/vsftpd/vsftpdconf
user_config_dir=/etc/vsftpd/vusers_dir
创建用户独立的权限配置文件存放的目录:
mkdir /etc/vsftpd/vusers_dir/
切换进入到该目录中:cd /etc/vsftpd/vusers_dir/
创建userA的配置文件:
vim userA
anon_upload_enable=YES
anon_mkdir_write_enable=NO
anon_other_write_enable=NO
anon_download_enable=NO
创建userB的配置文件:
vim userB
anon_upload_enable=NO
anon_mkdir_write_enable=NO
anon_other_write_enable=NO
anon_download_enable=YES
创建admin的配置文件
vim admin
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
anon_download_enable=YES
第6步:重启vsftpd服务,验证实验效果。
systemctl restart vsftpd
如果出现 *** 作被拒绝,考虑selinux的因素

1、首先用ftp工具连接到自己的网站的目录:

2、选择一个想要设置权限的目录,右键点击更改权限:

3、更改权限里,可以在上方直接输入数字设置权限,也可以点击下方的选择框选择,设置好后点击确定即可。以上就是FTP设置文件夹权限的方法:

不同的FTP软件有不同的设置方法,示例:Serv-u 用户设置权限:

打开SERVU服务器软件开始新建用户,点击用户-新建用户,USE

用户信息里,可以设置管理权限,是否锁定于根目录及密码等。

7种管理员权限:

①选择 无权限:即输入ftp用户和密码时提示:“无法登录”

②选择 组管理员:该ftp用户可以登录serv-u控制台,但是只能读写该ftp所在的组

③选择 域管理员:该ftp用户可以登录serv-u控制台,可以管理该ftp用户所属域的所有组,和所有用户。

④选择 系统管理员:该ftp用户可以登录serv-u控制台,可以管理serv-u的所有域,和域下的组、用户,属于最高权限。

⑤选择 只读组管理。它和组管理员权限唯一不同的是只能看,不能编辑修改。

⑥选择 只读域管理。它和域管理员权限唯一不同的是只能看,不能编辑修改。

⑦选择 只读系统管理。它和系统管理员权限唯一不同的是只能看,不能编辑修改。

IIS 自带的FTP只能设定账号整体的写入和读取,通过设置目录的权限来控制用户访问文件的权限。建议用专业的Serv-U这类的专业FTP软件。

直接更改配置vsftdconf文件即可
pub在linux

/var/ftp/pub
改配置文件/etc/vsftpdconf这个配置文件
定位到一下两行配置
#Local_enble=yes
#Write_enable=no
更改成如下配置即可
Local_enble=yes
Write_enable=yes


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13016259.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-29
下一篇 2023-05-29

发表评论

登录后才能评论

评论列表(0条)

保存