vsftpd 搭建虚拟用户FTP服务器

概述:所谓虚拟用户,就是指客户端登录时所使用的FTP用户名和密码在系统里并不真实存在;实际上每个虚拟用户是通过一个真实的本地用户来登录FTP服务器的。这样做可以有效的控制服务器的安全,因为用户并不真实存在,所以该用户不能远程登录,也不能从物理上登录该系统,从而达到了保护服务器的目的。

 

软件来源:http://vsftpd.beasts.org

软件版本:vsftpd-2.0.7.tar.gz

操作系统:RedHat Enterprise Linux AS4

1.       编译安装源码,可参考帮助文件(INSTALL)

# tar zxvf vsftpd-2.0.7.tar.gz //解压软件包

# cd vsftpd-2.0.7               //进入解压后的目录

# make && make install             //编译并安装

# chkconfig vsftpd off             //关闭进程守护模式

#which vsftpd  //查看vsftpd服务的安装路径

2.添加一个本地用户,并且禁止其SSH方式登录

# useradd -s /sbin/nologin ftpuser

 

3.  安装配置文件

cp vsftpd.conf /etc   //拷贝主配置文件到/etc目录下

cp RedHat/vsftpd.pam /etc/pam.d/ftp

 

4.  编辑配置文件/etc/vsftpd.conf

vi /etc/vsftpd.conf

local_enable=YES     //打开本地用户

local_umask=022   //本地用户创建文件夹和上传文件的权限,实际值=777-umask

connect_from_port_20=YES    //连接端口为20

max_per_ip=4         //每个IP最多连接4个客户端

max_clients=200      //FTP最多支持200个用户

listen=YES        //打开监听模式,否则需要用守护模式启动服务

guest_enable=YES //开启虚拟用户访问功能

guest_username=ftpuser   //虚拟用户实际用ftpuser用户来登录

pam_service_name=ftp.vu     //密码验证方式

user_config_dir=/etc/vsftpd_user_conf //虚拟用户的配置文件所在的目录

 

注:因为主配置文件是被先读的,然后再读用户的配置文件。所以

在主配置文件中给的权限越低,在后面用户管理的时候对用户的权限划分的空间就越大

 

4.编辑验证方式文件

# vi /etc/pam.d/ftp.vu

#auth     required /lib/security/pam_userdb.so db=/etc/vsftpd_login

#account  required /lib/security/pam_userdb.so db=/etc/vsftpd_login

auth        required    pam_userdb.so db=/etc/vsftpd_login

account     required    pam_userdb.so db=/etc/vsftpd_login

5.编辑虚拟用户和密码

# vi /tmp/login.txt

zhenfeng.qiao   //用户名

qzf123         //密码

xingchang.zhang

zxc123

….

….

 

6.虚拟用户的权限控制

# mkdir /etc/vsftpd_user_conf

/etc/vsftpd_user_conf目录下用虚拟用户的登录名来命名其配置文件

给用户zhenfeng.qiao添加配置文件

# vi /etc/vsftpd_user_conf/zhenfeng.qiao

注意:= 前后不能有空格

//限制虚拟用户登录的主目录

local_root=/home/developer/personal

//准许虚拟用户可以浏览

anon_world_readable_only=no

//开放写的权限

write_enable=yes

//禁止上传权限

anon_upload_enable=no

//开放创建目录的权限

anon_mkdir_write_enable=yes

//其他写权限,如:重命名

anon_other_write_enable=yes

 

同样可以创建xingchang.zhang文件,给xingchang.zhan用户创建不同的权限,以达到控制虚拟用户不同的访问权限的目的。

 

7.建立访问者的口令库文件,然后修改其权限

# db_load -T -t hash -f /tmp/login.txt /etc/vsftpd_login.db

# chmod 600 /etc/vsftpd_login.db

 

8.开启FTP服务

# /usr/local/sbin/vsftpd &      #后台运行

# netstat –tnlp               #查看21端口是否已打开 

 

//修改配置文件后vsftpd服务重启

# killall -1 vsftpd

 

9. 本机测试

# ftp localhost

如下:

[root@server /]# ftp localhost

Connected to localhost.

220 Welcome to newtouch ftp service....

530 Please login with USER and PASS.

530 Please login with USER and PASS.

KERBEROS_V4 rejected as an authentication type

Name (localhost:root): zhenfeng.qiao

331 Please specify the password.

Password:

230 Login successful.

Remote system type is UNIX.

Using binary mode to transfer files.

ftp>ls

 

 

注意:用ftp上传文件的时候,出现553 Could not create file错误解决:

修改ftp用户主目录权限

假设是/home/developer

这个目录的权限应该是770ownerrootgroupftpuser

chmod 770 /home/ developer

chown root:ftpuser /home/ developer

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1. 智慧社区背景与挑战 随着城市化的快速发展,社区面临健康、安全、邻里关系和服务质量等多方面的挑战。华为技术有限公司提出智慧社区解决方案,旨在通过先进的数字化技术应对这些问题,提升城市社区的生活质量。 2. 技术推动智慧社区发展 技术进步,特别是数字化、无线化、移动化和物联化,为城市社区的智慧化提供了可能。这些技术的应用不仅提高了社区的运行效率,也增强了居民的便利性和安全性。 3. 智慧社区的核心价值 智慧社区承载了智慧城市的核心价值,通过全面信息化处理,实现对城市各个方面的数字网络化管理、服务与决策功能,从而提升社会服务效率,整合社会服务资源。 4. 多层次、全方位的智慧社区服务 智慧社区通过构建和谐、温情、平安和健康四大社区模块,满足社区居民的多层次需求。这些服务模块包括社区医疗、安全监控、情感沟通和健康监测等。 5. 智慧社区技术框架 智慧社区技术框架强调统一平台的建设,设立数据中心,构建基础网络,并通过分层建设,实现平台能力及应用的可持续成长和扩展。 6. 感知统一平台与服务方案 感知统一平台是智慧社区的关键组成部分,通过统一的RFID身份识别和信息管理,实现社区服务的智能化和便捷化。同时,提供社区内外监控、紧急救助服务和便民服务等。 7. 健康社区的构建 健康社区模块专注于为居民提供健康管理服务,通过整合医疗资源和居民接入,实现远程医疗、慢性病管理和紧急救助等功能,推动医疗模式从治疗向预防转变。 8. 平安社区的安全保障 平安社区通过闭路电视监控、防盗报警和紧急求助等技术,保障社区居民的人身和财产安全,实现社区环境的实时监控和智能分析。 9. 温情社区的情感沟通 温情社区着重于建立社区居民间的情感联系,通过组织社区活动、一键呼叫服务和互帮互助平台,增强邻里间的交流和互助。 10. 和谐社区的资源整合 和谐社区作为社会资源的整合协调者,通过统一接入和身份识别,实现社区信息和服务的便捷获取,提升居民生活质量,促进社区和谐。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值