MySQL+Proftpd配置FTP服务器

FTP(File Transfer Protocol)是internet中的一项常用而且重要的互联网协议,广泛应用于internet中,然而传统的FTP服务中的帐号都是用服务器中的 系统用户,这样也为也会系统安全留下了隐患,用MySQL进行用户认证,很好地避免这种隐患。它利用数据库来提供用户及其认证,把FTP的帐号映射于系统 用户,从而避免了使用系统用户。这样可以达到比较安全的目的。8|uq
用MySQL+Proftpd配置FTP服务器,需要有中间包mod_sql,本文所讲的,假设你的服务器中已经安装好了MySQL,具体过程:VR~
一、获起必须的安装包(mod_sql,proftpd)。#&:R7Y
Proftpd的安装包可以通过http://www.proftpd.net 获得,注意要支持MySQL认证最低的版本为1.2.5。.W@7N
Mod_sql安装包可以通过http://www.lastditcheffort.org/~aah/proftpd/mod_sql/ 获得。zphv.^
二、包的安装。'
解开安装包:把proftpd-1.2.8.tar.gz 拷贝到/usr/local/src的目录下,用命令:7p:YMe
tar zvxf proftpd-1.2.8.tar.gz5r1
解开,这时产生了一个proftpd-1.2.8 的目录。然后进入该目录中的contrib目录:o^7_8
cd proftpd-1.2.8/contrib/."
把中间包mod_sql拷贝到该目录中,再解开:b]Pf
tar zvxf mod_sql-4.0.8.tar.gz^
配置使Proftpd支持MySQL认证:NgO*t|
./configure --prefix=/usr/local/proftpd --with-modules=mod_sql:mod_sql_mysql --with-includes=/usr/include/mysql --with-libraries=/usr/lib/mysql^J
注意:--with-includes选项是指MySQL的头文件所在的目录;--with-libraries选项是指MySQL的库文件所在的目录。对于不同的环境可能会是不同的目录。U$%
进行编译:>
make©红色甜心论坛 -- 红色甜心论坛  q
安装:Y-e
make installEvw
安装完之后,可以按下列步骤进行测试,Proftpd是否能正常工作:7_Sd[/
sh sample-configurations/PFTEST.install&!?J
测试的所需要的临时文件被放置在/tmp/PFTEST目录中,运行命令:FZ5eN
./proftpd -n -d 5 -c /tmp/PFTEST/PFTEST.conf!j M2T
如果能正常运行,你可以发现有很多的信息而且最后一行会出现:,v^I
ProFTPD 1.2.8 (built ***) standalone mode STARTUP(Li'C
说明服务启动了,它用的端口是2021,你可以用用户proftpd与密码 proftpd进行登录测试。如果正常,你可以做下列准备;否则要检查安装是否正确。H*~v~
三、为FTP服务建立相应的数据库及其表。w
1、你可以为此服务建立专门的数据库,也可以放在其它的数据库中。在此我专门建立一个专门的数据库FTP:Nj8Rt
©红色甜心论坛 -- 红色甜心论坛  0/+>G`
create database FTP;ffP+D
©红色甜心论坛 -- 红色甜心论坛  C
2、然后在这个数据库中建立一个用户表FTPUSERS,这个表是必须的:.<F)
©红色甜心论坛 -- 红色甜心论坛  =}S
use FTP;hl
create table FTPUSERS (|
userid TEXT NOT NULL,Uyy
passwd TEXT NOT NULL,3qF[
uid INT NOT NULL,le/@W
gid INT NOT NULL,]~Uw
home TEXT,Szw
shell TEXTH
);>Jbb
此 表格是为了用户认证所需要的,其中userid、passwd是必不可少的,userid是用做FTP服务的用户名;passwd是指此用户的密码; uid是系统用户的ID,也就是所映射的系统用户;gid是所属系统组的ID;home是该用户所在的HOME目录;shell可以为该用户指定相应的 shell。当然你可以建立更多的字段,例如:用来记录用户登录次数的count,或者是日期的date,如果你对配置熟悉了之后,你可以根据自己的喜欢 添加更多的功能。在此就不多讲。!
3、如果你想需要所有的功能,你还可以添加另外一个需要的表:FTPGRPS,也就是确定组的表格,当然也可以不用,这里讲一个它的格式:Y>Bp_X
create table FTPGRPS (stR
grpname TEXT NOT NULL,H
gid SMALLINT NOT NULL,Gk
members TEXT NOT NULL,e
);n
其中grpname是组的名称,gid是系统组的ID,members是组的成员。注意:多成员,他们之间要用逗号隔开,不能使用空格。Y
©红色甜心论坛 -- 红色甜心论坛  ~
4、为空表格插入记录:`dL3[
INSERT INTO FTPUSERS (userid, passwd, uid, gid, home, shell) $+[
valueS ('user1', '999999', '1000', '1000', '/home/ftp/user1', "");]
©红色甜心论坛 -- 红色甜心论坛  =w-!*3
按此格式你可以插入这每一个用户添加一个记录。zc&7%
如果你要想应用到更多的功能,且建立了组的表格,你也要为此添加记录,不过一定要注意在members的字段多个成员一定要用逗号隔开。'cow
©红色甜心论坛 -- 红色甜心论坛  bv
四、为FTP用户建立相应的系统用户。;C{
在本例中,只整个FTP服务只提供一个有效的系统用户FTPUSR和组FTPGRP,当然你也可以设置多个系统用户。但出于安全的考虑,我只设一个,用他来启动FTP daemon,并把所有的FTP用户映射过这个用户。z
©红色甜心论坛 -- 红色甜心论坛  &PzY2j
先建立FTPGRP组:>4;N
groupadd -g 1000 -r FTPGRP"
建立FTPUSR用户:t
adduser -u 1000 -g 1000 -d /home/FTP -s /bin/bash -r FTPUSR=h
©红色甜心论坛 -- 红色甜心论坛  6L&U)5
为FTPUSR建立HOME,把所有的FTP user 活动空间全放在此目录下:VeRi=/
mkdir /home/FTPU
chown FTPUSR /home/FTPJ;
chgrp FTPGRP /home/FTPp7!
©红色甜心论坛 -- 红色甜心论坛  i
五、设置配置文件。/
Proftpd 的配置文件proftpd.conf在/usr/local/etc/目录下,针对不用的认证可以使用不同的配置文件。使用MySQL认证,可以把 sample-configurations/mod_sql.conf拷贝到/usr/local/etc下面并将其改名为proftpd.confCMx
修改proftpd.conf文件,具体内容如下:*[
©红色甜心论坛 -- 红色甜心论坛  Pc`K
#设置FTP服务器的名称:l,
ServerName"My FTP Server"O"`
#设置FTP服务器的类型:r~Dhi<
ServerType standaloneEk)ya
DefaultServer on2:A
#设置根,可以限制用户在某个地方活动,增强服务器的安全性。1
DefaultRoot ~e
#设置FTP服务端口号,标准的FTP服务端口是21。lNf)p3
Port 21Jo)U:
#设置新建文件或目录时,设置权限的掩码:b(eSy
Umask 022c0n~t
#设置系统日志文件:G
SystemLog /var/log/ftp.syslogu%!
#设置记录文件传输的日志文件:E'
TransferLog /var/log/ftp.transferlog^
#设置最大的尝试登录的次数,如果超过自动断开连接:6Z
MaxLoginAttempts 3(
©红色甜心论坛 -- 红色甜心论坛  McJ)
#设置MySQL认证:[HDp/
<Global>As;p5
#数据库联接的信息,DatabaseName是数据库名, HostName是主机名,?F
#Port是端口号,UserName是连接数据库的用户名,Password是密码。XT-
SQLConnectInfo DatabaseName@HostName:Port UserName PasswordV.n.%J
#例如SQLConnectInfo proftpd@localhost root 123456J
#数据库认证的类型:8kg/]=
SQLAuthTypes Backend PlaintextgJ`^>
#指定用来做用户认证的表的有关信息。aR
SQLUserInfo FTPUSERS userid passwd uid gid home shellhoM4
#设置如果shell为空时允许用户登录:hsVY+
RequireValidShell off7yZ
#数据库的鉴别,这里是用于用户的方式:"RRJ
SQLAuthenticate users?'vU`!
#如果home目录不存在,则系统会为根据它的home项新建一个目录:E3&Cy
SQLHomedirOnDemand on=:8-*
</Global>5k~Y
#防止DoS攻击,设置最大的了进程:Tn0}=]
MaxInstances 30~id
#设置正常服务的系统用户与组:a=%zCl
User FTPUSR0/kaG*
Group FTPGRP=&7u
#设置用户登录时显示的信息及进入各个子目录中的信息:j
DisplayLogin welcome.msg/@zOfu
DisplayFirst Chdir.message2{PJ'
#设置最大的登录数:u7S>P
MaxClients 10db]-
#支持断点续传:0i
AllowRetrieveRestart ono
©红色甜心论坛 -- 红色甜心论坛  (l&V
六、测试。Q
完成了文件的配置,你可以启动Proftpd服务了,用来测试是否成功:Dpo k
/usr/local/sbin/proftpd -n u
这 里你可以发现服务已经启动了,你可以在其它的地方进行登录,如果按上述的配置你就可以使用FTP服务了,不过我在测试的时候真的花了不少的时间。如果没成 功没关系,仔细检查一下自己在那个地方出现问题。如果在前面的测试成功了,则在配置文件中出现的问题可能会比较大,当然数据库中的FTPUSERS表的内 容不能出现错误。eG
©红色甜心论坛 -- 红色甜心论坛  7~
七、脚本的编写。3Z
好了,一切都成功了,下面就写一个脚本来启到FTP服务。如果你使用的服务器的类型是"ServerType inetd", 如果用的是inetd服务,需要修改/etc/inetd.conf文件,增加一行:YG!^2
ftp streamtcpnowaitroot/usr/local/sbin/proftpd proftpdg
如果是用xinetd服务,则需要在/etc/xinetd.d/的目录下增加一个文件:proftpd$+.O
具体的内容如下:c
service ftp5m't
{©红色甜心论坛 -- 红色甜心论坛  #
flags=REUSE0
socket_type=stream8Bp
instances=30)
wait=no_lk
user=rootp
server=/usr/local/sbin/proftpd1:`&
log_on_success=HOST PID&SdP9/
log_on_failure=HOST RECORD@CPetI
}©红色甜心论坛 -- 红色甜心论坛  pGgDl
如果选用的"ServerType standalone",则需在在/etc/rc.d/init.d/目录下面增加一个proftpd 脚本,具体内容如下:&M
#!/bin/bashQm
#©红色甜心论坛 -- 红色甜心论坛  *v6
# Startup script for the proftpd FTP server|mf
. /etc/rc.d/init.d/functionsq%
proftpd=/usr/local/sbin/proftpdF&3
prog=proftpdLD)7G
RETVAL=0C
start() {|
echo -n $"Starting $prog:"8aaPtp
daemon $proftpdwz)
RETVAL=$?G*x
echo©红色甜心论坛 -- 红色甜心论坛  ^re
[ $RETVAL -eq 0 ] && touch /var/lock/subsys/proftpdtA6zij
return $RETVALyU0)
}©红色甜心论坛 -- 红色甜心论坛  R
©红色甜心论坛 -- 红色甜心论坛  3
stop() {<qc7}
echo -n $"Stopping $prog:"?_
killproc proftpd-#[h%
RETVAL=$?w:
echo©红色甜心论坛 -- 红色甜心论坛  M
[ $RETVAL -eq 0 ] && rm -f /var/lock/subsys/proftpdI
return $RETVAL^4o/
}©红色甜心论坛 -- 红色甜心论坛  7
©红色甜心论坛 -- 红色甜心论坛  /=c*
©红色甜心论坛 -- 红色甜心论坛  Ae
# See how we were callede
case "$1" in
start)qg&}
start©红色甜心论坛 -- 红色甜心论坛  m?v_
;;4u;Tk
stop)©红色甜心论坛 -- 红色甜心论坛  ;iI
stop©红色甜心论坛 -- 红色甜心论坛  cefk
;;'98-|@
status);6
status $proftpd)8~/
RETVAL=$?xGio}{
;;_
restart)f3]HU
stop©红色甜心论坛 -- 红色甜心论坛  sM'Nn
start©红色甜心论坛 -- 红色甜心论坛  ^
;;sNQ
*)©红色甜心论坛 -- 红色甜心论坛  !c
echo $"Usage: $prog {start|stop|status|restart}"3=RO
exit 1'Kw|
esac©红色甜心论坛 -- 红色甜心论坛  GP:
©红色甜心论坛 -- 红色甜心论坛  T?GS
exit $RETVALJB2?
©红色甜心论坛 -- 红色甜心论坛  b0V
八、总结Hmuc
终于完成了所有的步骤,Proftp+MySQL用起来感觉不错的,而且通过数据库可以做到很多的功能,例如:用来记录用户的登录的次数,设置起来也不怎么复杂,只需要在FTPUSERS表中添加field count,就可以轻松实现。不过以上的步骤只是一个基本的功能,要扩展其它的功能可以参考,安装包中自带的说明文件。J
其他常用设置参数简介:)h
©红色甜心论坛 -- 红色甜心论坛  {sZ%
MaxClients 100 ;最大用户数M
MaxClientsPerHost 2 ;每客户机最大连接数gr|5Z
MaxClientsPerUser 1 ;每用户连最大接数2)w^|Q
MaxHostsPerUser 1 ;每用户同时使用客户机连接数_4og
TransferRate RETR 100.0:102400 ;限速100KByte/S)&Q
TimeoutIdle 150 ;发呆时间(秒)//^=a
TimeoutLogin 50 ;登陆超时(秒)}?{k
TimeoutNoTransfer 150 ;传输超时(秒)_l
UseReverseDNS off ;不允许ip反向域名解释YG6
<Limit WRITE> ;写权限设置f#
denyall ;不允许zw
</Limit>9I3.gD
<Directory ~/incoming> ; 对确省跟下的incoming目录进行权控设置kVr
AllowOverwrite on ;允许覆盖m[C
AllowRetrieveRestart on ;允许下载续传o0,elW
AllowStoreRestart on ;允许上载续传/
<Limit WRITE> ;允许incomming目录可写ENR&z
allowall'TBHdu
</Limit>x
<Limit DELE SITE_CHMOD RETR> ;对dele,chmod,retr等ftp命令控制A)E
denyall ;不允许用户对受控制对象操作@A4
</Limit>>7Yb
©红色甜心论坛 -- 红色甜心论坛  IrQx
©红色甜心论坛 -- 红色甜心论坛   As
附: ftp命令n?h)@
带有星号的命令一般很少使用,所以往往在具体实现中不支持。e
ABOR 放弃传输 G
*ACCT 某些系统将帐号和用户与文件系统相关联 4GG=;y
*ALLO 为即将传送的文件分配空间。后面携带的参数来确定字节数 w
*APPE 将文件附加到已经存在的文件后面 2A{&
CDUP 在远程系统上将当前目录切换到上级父目录 Tdar)E
CWD 改变远程系统的工作目录 x
DELE 删除远程系统的文件 `m
HELP 读取服务器的帮助信息,如:支持的命令的列表 }y=g>X
LIST 在一个新建立的数据连接上发送当前工作目录下的文件名列表+I
MKD 创建目录 Vryq1
MODE 指定传输模式,可携带的参数是:S、B或 C. nNR}J@
NLST 在一个新建立的数据连接上发送一个当前目录下的“完全”的目录列表 BG~ 7R
NOOP 空操作,防止连接断掉 ~=FQn
PASS 提供一个用户登录密码,必须立即跟随在USER命令后 xoIb4o
*PASV 指定服务器数据传输过程监听等待客户端的数据连接连接建立请求 "5r,
PORT 指定客户端监听等待服务器端建立的连接的端口号 eA|
PWD 显示服务器端的当前工作目录名 c
QUIT 退出登录并终止连接 a=
*REIN 重新初始化,退出登录但是并不断开连接,后面必须随后发出一个新的USER命令 `5hHwZ
*REST 从服务器的一个标识处重新开始传输 }w!
RETR 从远程系统取回一个文件 :k^Tl
RMD 删除一个目录 PcB(
*RNFR 指定要被命名的文件的老的路径名,随后必须是一个RNTO命令 ='
*RNTO 指定要被命名的文件的新的路径名 vh;[o
*SITE 站点特有的服务器提供的服务 [
*SMNT 结构加载,提供一个文件系统结构的远程系统路径名 #
*STAT 状态信息 h)#^AM
STOR 上载一个文件到服务器上,若文件已经存在则覆盖 H
*STOU 上载一个文件到服务器上,不覆盖已经存在的文件 3w
STRU 指定文件结构,参数可以是F、R或P. T)_YN>
*SYST 报告远程系统的操作系统类型 8-
TYPE 指定文件类型,参数可以是A、E、I、L只有TYPE A和TYPE I常用AF
©红色甜心论坛 -- 红色甜心论坛  kGu1+6
proftpd 配置指令分类:)w[zI
http://www.castaglia.org/proftpd/doc/contrib/functional-directive-index.html
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值