搭建vsftpd服务器
注:教程使用版本位redhat6.0
服务端安装与运行:
# yum install vsftpd #安装vsftpd
# /usr/sbin/vsftpd #启动vsftpd进程
# ps -eaf |grep vsftpd #查看进程是否启动成功
root 3506 1 0 17:06 ? 00:00:00 /usr/sbin/vsftpd
root 3510 2981 0 17:07 pts/0 00:00:00 grep vsftpd
# # iptables -I INPUT -p tcp --dport 21 -j ACCEPT #开放防火墙21号端口
客户端上安装ftp客户端软件并匿名访问ftp服务器
# yum install vsftpd
# ftp 192.168.248.129
Connected to 192.168.248.129 (192.168.248.129).
220 (vsFTPd 2.2.2)
Name (192.168.248.129:root): ftp
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files. #访问成功
ftp> bye #退出
220 goodbye
如出现ftp能登陆ls目录出现错误
原因:防火墙配置文件“iptables-config”,缺少NAT预设配置
- 处理:
- 方法一:服务端执行 modprobe ip_conntrack_ftp,提示如下图:客户端即可用ls命令,如若长久更改这个属性,需要参考这个网页上的内容进行修改,参照B方法。
- 方法二:在”/etc/sysconfig/iptables-config”,IPTABLES_MODULES中添加”ip_nat_ftp ip_conntrack_ftp”
- 重启iptables
vsftp服务器初始状态配置和解析如下
vi /etc/vsftpd/vsftpd.conf
anonymous_enable=YES #允许匿名用户登录
local_enable=YES #允许本地用户登录
write_enable=YES #允许有写入的FTP控制命令
local_umask=022 #设定本地用户上载文件的umask值位022
dirmessage_enable=YES #用户首次进入一个新目录时,允许得到欢迎信息
xferlog_enable=YES #允许产生日志
connect_from_port_20=YES #使用20端口作为数据连接时的源端口
xferlog_std_format=YES #日志采用标准的xferlog格式
listen=YES #在操作系统中运行在独立模式,并监听ipv4端口
pam_service_name=vsftpd #指定PAM服务配置文件的名字,在/etc/pam.d目录
userlist_enable=YES #使userlist_file选项生效,定义一个用户列表
tcp_wrappers=YES #连接请求转由tcp_wrappers完成访问控制