vsftp 安装
########安装#####################################
Yum install vsftpd -y
配置文件路径
/etc/vsftp/vsftpd.conf
#############配置文件内容###########################
anonymous_enable=NO 匿名禁止
local_enable=YES 本地用户开启
write_enable=YES 可写
local_umask=022 默认UMASK权限
xferlog_enable=YES 日志开启
xferlog_std_format=YES 标准格式
ascii_upload_enable=YES ascii上传支持
ascii_download_enable=YES ascii下载支持
chroot_list_file=/etc/vsftpd/chroot_list 限定用户不能切换目录
local_root =/local/use/apapche/htdocs/templets/
pasv_min_port=40000 被动模式开启端口
pasv_max_port=40005 被动模式开启端口
use_localtime=YES 解决时区相差
######建立限制用户文件#################################
在/etc/vsftpd/建立chroot_list
Touch /etc/vsftpd/chroot_list
echo “Lzx” >> /etc/vsftpd/chroot_list
##################################
日志路径/var/log/xferlog
##############创建用户##########################
Useradd -s /sbin/nologin/ Lzx
所访问目录授权
Setfacl –m Lzx:rwx /usr/local/apache/htdocs/templets
查看getfacl /usr/local/apapche/htdocs/templets
################防火墙############################
防火墙设置
Iptables –A INPUT –s 222.79.186.168 –p tcp –dport 21 –j ACCEPT
开启被动链接端口
Iptables –A INPUT –s 222.79.186.168 –p tcp –dport 40000:40005–j ACCEPT