NFS FTP

  1. NFS介绍
  2. NFS服务端安装配置
  3. 1NFS配置选项
  4. exportfs命令
  5. NFS客户端问题
  6. FTP介绍
  7. 使用vsftpd搭建ftp
  8. xshell使用xftp传输文件
  9. 使用pure-ftpd搭建ftp服务

1. NFS介绍


NFS是Network File System的缩写
NFS最早由Sun公司开发,分2,3,4三个版本,2和3由Sun起草开发,
   4.0开始Netapp公司参与并主导开发,最新为4.1版本
NFS数据传输基于RPC协议,RPC为Remote Procedure Call的简写。
NFS应用场景是:A,B,C三台机器上需要保证被访问到的文件是一样的,
   A共享数据出来,B和C分别去挂载A共享的数据目录,从而B和C访问到的数据和A上的一致

2. NFS服务端安装配置

 yum install -y nfs-utils rpcbind
 vim /etc/exports //加入如下内容
 /home/nfstestdir 192.168.133.0/24(rw,sync,all_squash,anonuid=1000,anongid=1000)
 保存配置文件后,执行如下准备操作
 mkdir /home/nfstestdir
 chmod 777 /home/nfstestdir
 systemctl start rpcbind 
 systemctl start nfs
 systemctl enable rpcbind 
 systemctl enable nfs

3. NFS配置选项

rw 读写
 ro 只读
 sync 同步模式,内存数据实时写入磁盘
 async 非同步模式
 no_root_squash 客户端挂载NFS共享目录后,root用户不受约束,权限很大
 root_squash 与上面选项相对,客户端上的root用户收到约束,被限定成某个普通用户
 all_squash 客户端上所有用户在使用NFS共享目录时都被限定为一个普通用户
 anonuid/anongid 和上面几个选项搭配使用,定义被限定用户的uid和gid

客户端挂载

yum install -y nfs-utils
 showmount -e 192.168.133.130 //该ip为NFS服务端ip
 mount -t nfs 192.168.133.130:/home/nfstestdir /mnt
 df -h
 touch /mnt/aminglinux.txt
 ls -l /mnt/aminglinux.txt //可以看到文件的属主和属组都为1000

4. exportfs命令

常用选项
 -a 全部挂载或者全部卸载
 -r 重新挂载
 -u 卸载某一个目录
 -v 显示共享目录

以下操作在服务端上

vim /etc/exports //增加
/tmp/ 192.168.133.0/24(rw,sync,no_root_squash)
 exportfs -arv //不用重启nfs服务,配置文件就会生效

以下操作在客户端

mkdir /aminglinux
 mount -t nfs -onolock 192.168.133.130:/tmp /aminglinux
 touch /aminglinux/test.txt
 ls -l !$
 -oremount,nfsvers=3

5. NFS客户端问题

客户端文件属主属组nobody
NFS 4版本会有该问题

 客户端挂载共享目录后,不管是root用户还是普通用户,创建新文件时属主、属组为nobody
 客户端挂载时加上 -o nfsvers=3
 客户端和服务端都需要
 vim /etc/idmapd.conf //
 把“#Domain = local.domain.edu” 改为 “Domain = xxx.com” (这里的xxx.com,随意定义吧),然后再重启rpcidmapd服务

6. FTP介绍

FTP是File Transfer Protocol(文件传输协议,简称文传协议)的英文简称,
用于在Internet上控制文件的双向传输。
FTP的主要作用就是让用户连接一个远程计算机(这些计算机上运行着FTP服务器程序),
并查看远程计算机中的文件,然后把文件从远程计算机复制到本地计算机,
或把本地计算机的文件传送到远程计算机。
小公司用的多,大企业不用FTP,因为不安全

7. 使用vsftpd搭建ftp

centos上自带vsftpd

 yum install -y vsftpd
 useradd -s /sbin/nologin virftp
 vim /etc/vsftpd/vsftpd_login //内容如下,奇数行为用户名,偶数行为密码,多个用户就写多行
testuser1
aminglinux
 chmod 600 /etc/vsftpd/vsftpd_login
 db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db
 mkdir /etc/vsftpd/vsftpd_user_conf 
 cd /etc/vsftpd/vsftpd_user_conf
#编辑配置文件
vim testuser1 //加入如下内容
local_root=/home/virftp/testuser1
anonymous_enable=NO
write_enable=YES
local_umask=022
anon_upload_enable=NO
anon_mkdir_write_enable=NO
idle_session_timeout=600
data_connection_timeout=120
max_clients=10

mkdir /home/virftp/testuser1
 touch /home/virftp/testuser1/aming.txt
 chown -R virftp:virftp /home/virftp
 vim /etc/pam.d/vsftpd //在最前面加上
auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
#编辑配置文件
vim /etc/vsftpd/vsftpd.conf
 将anonymous_enable=YES 改为 anonymous_enable=NO
 将#anon_upload_enable=YES 改为 anon_upload_enable=NO 
 将#anon_mkdir_write_enable=YES 改为 anon_mkdir_write_enable=NO
  再增加如下内容
chroot_local_user=YES
guest_enable=YES
guest_username=virftp
virtual_use_local_privs=YES
user_config_dir=/etc/vsftpd/vsftpd_user_conf
allow_writeable_chroot=YES
 systemctl start vsftpd //启动vsftpd服务

 yum install -y lftp
 lftp ftpuser1@127.0.0.1
 执行命令ls,看是否正常输出
 若不正常查看日志/var/log/messages和/var/log/secure
 windows下安装filezilla客户端软件,进行测试

8. xshell使用xftp传输文件

下载xftp使用

9. 使用pure-ftpd搭建ftp服务

 yum install -y epel-release
 yum install -y pure-ftpd
 vim /etc/pure-ftpd/pure-ftpd.conf//找到pureftpd.pdb这行,把行首的#删除
 systemctl stop vsftpd
 systemctl start pure-ftpd
 mkdir /data/ftp
 useradd -u 1010 pure-ftp
 chown -R pure-ftp:pure-ftp /data/ftp
 pure-pw useradd ftp_usera -u pure-ftp  -d /data/ftp
 pure-pw mkdb
 pure-pw list/userdel/usermod/passwd

总结

1 NFS使用场景

小范围的3~4台以下的服务器使用,
图片访问量少不频繁
如果频率次数多及时服务器台数少也会因为网络瓶颈而影响访问
NFS的使用比FTP多

2 NFS生产环境使用注意事项

nfs服务出现故障会使得客户端的php进程卡死,进而耗光php进程资源导致(502)
可以尝试将单点的nfs
使用rsync+inotify来同步服务器内容(条件触发自动同步)

3 FTP使用场景分析

上传下载文件、让别的用户去上传下载
小企业使用
sftp 是使用的ssh的22端口加密更安全
ftp 是使用的21端口不加密不安全
FTP不建议在盛传环境使用

4 FTP使用建议

不安全,但是方便,测试环境可能会用一下

5 FTP的主动和被动

主动:服务端开了2个端口21 20 21监听客户端成功后使用20端口换数据
防火墙方便配置
被动:也是监听21端口,客户端叫服务端来连接产生随机端口
防火墙不好配置端口不固定

扩展

vsftp使用mysql存放虚拟用户并验证 http://www.aminglinux.com/bbs/thread-342-1-1.html
ftp的主动和被动模式 http://www.aminglinux.com/bbs/thread-961-1-1.html

转载于:https://my.oschina.net/zenghong133/blog/3054042

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值