LINUX下搭建FTP服务器

       一般在各种linux的发行版中,默认带有的ftp软件是vsftp,从各个linux发行版对vsftp的认可可以看出,vsftp应该是一款不错的ftp软件。

 

   (1)检查vsftpd软件是否安装

     使用如下命令可以检测出是否安装了vsftpd软件,rpm -qa |grep vsftpd ,例如在我的centos 5.6中显示的结果如下:

      如果没有安装的话,可以下载安装,也可以使用软件源进行安装。这里不再赘述。

 

    (2)vsftpd软件的使用

     使用vsftpd软件,主要包括如下几个命令:

                启动ftp:service vsftpd start

                停止ftp:service vsftpd stop

                重启ftp:service vsftpd restart

 

       或者使用带有路径的命令:

 


(3)vsftpd的配置

        ftp的配置文件主要有三个,在centos5.6中位于/etc/vsftpd/目录下,分别是:

        ftpusers    该文件用来指定那些用户不能访问ftp服务器。

        user_list   该文件用来指示的默认账户在默认情况下也不能访问ftp

        vsftpd.conf   vsftpd的主配置文件

 

(4)下面我们使用vi编辑vsftpd.conf文件

       用户登录控制:

       anonymous_enable=YES,允许匿名用户登录。

       no_anon_password=YES,匿名用户登录时不需要输入密码。

       local_enable=YES,允许本地用户登录。

       deny_email_enable=YES,可以创建一个文件保存某些匿名电子邮件的黑名单,以防止这些人使用Dos攻击。

       banned_email_file=/etc/vsftpd/banned_emails,保存电子邮件黑名单的目录(默认)

 

       用户权限控制:

       write_enable=YES,开启全局上传

       local_umask=022,本地文件上传的umask设置为022,系统默认。

       anon_upload_enable=YES,允许匿名用户上传,当然要在write_enable=YES的情况下。同时必须建立一个允许ftp用户读写的目录。

       anon_mkdir_write_enable=YES,允许匿名用花创建目录

       chown_uploads=YES,匿名用户上传的文件属主转换为别的用户,一般建议为root。

       chown_username=whoever,改此处的whoever为要转换的属主,建议root

       chroot_list_enable=YES,用一个列表来限定哪些用户只能在自己目录下活动。

       chroot_list_enable=/etc/vsftpd/chroot_list,指定用户列表文件

       nopriv_user=ftpsecure,指定一个安全账户,让ftp完全隔离和没有特权的账户

 

       其他的建议不要配置。

 

       用户连接和超时设置:

       idle_session_timeout=600,默认的超时时间

       data_connection_timeout=120,设置默认数据连接的超时时间

 

(4)服务器日志和欢迎信息

        dirmessage_enable=YES,允许为配置目录显示信息

        ftpd_banner=Welcome to blah FTP service. ftp的欢迎信息

        xferlog_enable=YES 打开日志记录功能

        xferlog_file=/var/log/xferlog  日志记录文件的位置


  (5)  修改vsftpd的默认根目录/var/ftp/pub到另一个目录

       

        修改ftp的根目录只要修改/etc/vsftpd/vsftpd.conf文件即可:
        加入如下代码:  
local_root=/var/www/html
chroot_local_user=YES
anon_root=/var/www/html

        注:local_root 针对系统用户;anon_root 针对匿名用户。

 

        重新启动服务:

service vsftpd restart


        任何一个用户ftp登录到这个服务器上都会chroot到/var/www/html目录下。 


我们可以更改以上的各个设置,然后重启ftp服务就可以实现对ftp的配置了。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值