vsftpd 基本配置实践 匿名anonymous用户上传文件 和 root 登陆

 昨天开始就一直在弄vsftp, 只需要测试一下板子的dn和up速度.不需要太多的安全性考虑,两个问题.匿名和root用户登录,上传文件,在网上找到的东西感觉都很乱而且试了全都失败..最后终于看到一篇能让人看明白且好使的..转过来放着..


vsftpd 基本配置实践 匿名anonymous用户上传文件 和 root 登陆
可可火山 20080411
http://linux.chinaunix.net/bbs/viewthread.php?tid=989486&extra=&page=1

以下为在CentOS中测试,让匿名anonymous用户上传文件,一切配置文件从初时状态开始:
1.file:/etc/vsftpd/vsftpd.conf
#
# Uncomment this to allow the anonymous FTP user to upload files. This only
# has an effect if the above global write enable is activated. Also, you will
# obviously need to create a directory writable by the FTP user.
anon_upload_enable=YES
#
# Uncomment this if you want the anonymous FTP user to be able to create
# new directories.
anon_mkdir_write_enable=YES
2.anonymous登陆后发现还是不能upload,报权限错误,不管在/目录还是/pub.检查/pub权限发现权限很低.
[root@CentOS5 pub]# ls -ld /var/ftp/pub/
drwxr-xr-x 3 root root 4096 Mar 17 00:07 /var/ftp/pub/
这个时候需要建个目录来让用户上传.
[root@CentOS5 pub]# mkdir /var/ftp/incomming
[root@CentOS5 pub]# chmod a+w /var/ftp/incomming
3.重新匿名用户登陆,在/incomming内上传文件和建目录OK.


以下为在CentOS中测试,让root通过ftp登陆,一切配置文件从初时状态开始:
1.删除/etc/vsftpd/user_list中的root一行.
# vsftpd userlist
# If userlist_deny=NO, only allow users in this file
# If userlist_deny=YES (default), never allow users in this file, and
# do not even prompt for a password.
# Note that the default vsftpd pam config also checks /etc/vsftpd/ftpusers
# for users that are denied.
这样用root登陆,不会直接deny,但输入正确密码还是不能登陆.查看/etc/log/secure就可以发现pam阻止了root的登陆.
2.找到/etc/pam.d/vsftpd发现pam会检查/etc/vsftpd/ftpusers配置文件.
打开/etc/vsftpd/ftpusers的第一行说明了这个配置文件的作用
# Users that are not allowed to login via ftp
删除root一行重启vsftpd后root就可以登陆了.

后话:1.ftp属于明文传输,有安全隐患.更不用说拿root直接登陆ftp.
     2.推荐使用ssh,即可以跑命令也可以传文件.
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
配置vsftpd允许本地用户访问虚拟用户上传的文件,可以按照以下步骤进行配置: 1. 确保已安装vsftpd: 如果尚未安装vsftpd,请使用以下命令在Ubuntu系统中进行安装: ``` sudo apt-get update sudo apt-get install vsftpd ``` 2. 配置vsftpd配置文件: 打开`/etc/vsftpd.conf`文件,并进行以下配置更改: - 设置`anonymous_enable`为NO,禁用匿名用户登录: ``` anonymous_enable=NO ``` - 设置`local_enable`为YES,允许本地用户登录: ``` local_enable=YES ``` - 设置`write_enable`为YES,允许用户上传文件: ``` write_enable=YES ``` - 设置`chroot_local_user`为YES,将本地用户限制在其主目录中: ``` chroot_local_user=YES ``` - 添加或修改`user_config_dir`指令,指定虚拟用户配置目录: ``` user_config_dir=/etc/vsftpd/vuser_conf ``` 3. 创建虚拟用户配置目录: 创建一个目录用于存放虚拟用户配置文件: ``` sudo mkdir /etc/vsftpd/vuser_conf ``` 4. 创建虚拟用户配置文件: 在虚拟用户配置目录中创建一个以虚拟用户名命名的文件,例如`<username>`: ``` sudo nano /etc/vsftpd/vuser_conf/<username> ``` 在该文件中添加以下内容,替换`<username>`为虚拟用户名: ``` local_root=/path/to/upload/directory write_enable=YES ``` 将`/path/to/upload/directory`替换为虚拟用户上传文件的目录路径。 5. 重启vsftpd服务: 在对主配置文件和虚拟用户配置文件进行修改和创建后,需要重启vsftpd服务以使更改生效: ``` sudo service vsftpd restart ``` 现在,本地用户应该可以访问虚拟用户上传的文件了。请确保设置适当的权限和安全措施,以确保只有授权的用户可以访问文件。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值