Vsftpd服务的部署及优化(匿名用户访问、本地用户访问、虚拟用户访问)

实验环境

  • 服务端:server主机
    172.25.254.136
    (1)关闭selinux
    (2)开启火墙并设定添加ftp服务
    (3)安装vsftpd并设定开机启动
vim /etc/selinux/config  ##设定selinux状态
reboot  ##更改完selinux必须重启才有效
systemctl enable --now  firewalld.service  ##设定火墙开机启动
firewall-cmd --permanent --add-service=ftp  ##在火墙中添加ftp服务
firewall-cmd --reload  ##刷新火墙
dnf install vsftpd -y  ##安装vsftpd
systemctl enable --now vsftpd  ##设定vsftpd开机启动

在这里插入图片描述

  • 客户端:client主机
    172.25.254.236
    (1)关闭selinux
    (2)安装lftp(ftp协议文本浏览器)
vim /etc/selinux/config  ##设定selinux状态
reboot  ##更改完selinux必须重启才有效
dnf install lftp -y  ##安装lftp

一、ftp安装及启用

  • ftp:file transfer proto 互联网中最老牌的文件传输协议

1、安装:
服务端:vsftpd,客户端:lftp

dnf install vsftpd -y  ##server
dnf install lftp -y  ##client

2、启用(开启匿名用户的访问功能)
(1)服务端:

vim /etc/vsftpd/vsftpd.conf  ##更改配置文件
systemctl restart vsftpd  ##重启vsftpd服务

在这里插入图片描述(2)客户端:
用firefox访问服务端ip:firefox ftp://ip

lftp ip  ##必须列出资源才能算访问成功

在这里插入图片描述
在这里插入图片描述

二、vsftpd的基本信息

vsftpd 基本信息
服务名称 vsftpd.service
配置目录 /etc/vsftpd
主配置文件 /etc/vsftpd/vsftpd.conf|
默认发布目录 /var/ftp(匿名访问)
/home/用户(本地访问)
报错信息 原因
550 程序本身拒绝
553 文件系统权限限制
500 权限过大
530 认证失败

三、匿名用户访问控制

  • 没有加入用户认证为匿名访问
lftp 172.25.254.136
  • 本地用户访问(需要用户认证)
lftp 172.25.254.136 -u westos

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
要配置vsftpd允许本地用户访问虚拟用户上传的文件,可以按照以下步骤进行配置: 1. 确保已安装vsftpd: 如果尚未安装vsftpd,请使用以下命令在Ubuntu系统中进行安装: ``` sudo apt-get update sudo apt-get install vsftpd ``` 2. 配置vsftpd主配置文件: 打开`/etc/vsftpd.conf`文件,并进行以下配置更改: - 设置`anonymous_enable`为NO,禁用匿名用户登录: ``` anonymous_enable=NO ``` - 设置`local_enable`为YES,允许本地用户登录: ``` local_enable=YES ``` - 设置`write_enable`为YES,允许用户上传文件: ``` write_enable=YES ``` - 设置`chroot_local_user`为YES,将本地用户限制在其主目录中: ``` chroot_local_user=YES ``` - 添加或修改`user_config_dir`指令,指定虚拟用户的配置目录: ``` user_config_dir=/etc/vsftpd/vuser_conf ``` 3. 创建虚拟用户配置目录: 创建一个目录用于存放虚拟用户的配置文件: ``` sudo mkdir /etc/vsftpd/vuser_conf ``` 4. 创建虚拟用户配置文件: 在虚拟用户配置目录中创建一个以虚拟用户名命名的文件,例如`<username>`: ``` sudo nano /etc/vsftpd/vuser_conf/<username> ``` 在该文件中添加以下内容,替换`<username>`为虚拟用户名: ``` local_root=/path/to/upload/directory write_enable=YES ``` 将`/path/to/upload/directory`替换为虚拟用户上传文件的目录路径。 5. 重启vsftpd服务: 在对主配置文件和虚拟用户配置文件进行修改和创建后,需要重启vsftpd服务以使更改生效: ``` sudo service vsftpd restart ``` 现在,本地用户应该可以访问虚拟用户上传的文件了。请确保设置适当的权限和安全措施,以确保只有授权的用户可以访问文件。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值