1.安装vsftpd:
sudo yum install vsftpd
中间有个确认提示,输入Y,确定后安装完成。
useradd -d /home/ftpdir ftpUserName
2.修改vsftpd配置文件:
sudo vi /etc/vsftpd.conf
修改后的内容如下:
#禁止匿名访问
anonymous_enable=NO
#允许本地帐户访问
local_enable=YES
#允许写入(上传)
write_enable=YES
local_umask=022
#允许弹出目录信息
dirmessage_enable=YES
#不需要日志xferlog_enable=NO
connect_from_port_20=YES
#使用本地时间
use_localtime=YES
#认证文件名(默认为此值)
pam_service_name=vsftpd
#开启侦听
listen=YES
#开启tcp访问控制项
tcp_wrappers=YES
#只有写入vsftpd.user_list内的帐户允许访问
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd.user_list
#只有写入vsftpd.chroot_list的帐户不被chroot
chroot_local_user=YES
chroot_list_enable=YES
#vsftpd.chroot_list需要手动建立
chroot_list_file=/etc/vsftpd.chroot_list
#允许文本模式下载
ascii_download_enable=YES
#允许文本模式上传
ascii_upload_enable=YES
#启用被动模式
pasv_enable=YES
pasv_promiscuous=YES
pasv_min_port=60000
pasv_max_port=60020
3.增加ftp用户:
useradd -d /home/ftpdir ftpUserName
4.设置密码
passwd ftpuser
5.编辑允许访问ftp服务器的用户列表:
sudo vi /etc/vsftpd.user_list
把不需要的注释掉,最后加上一行ftpUserName
6.凡是加在文件vsftpd.chroot_list中的用户都是不受限止的用户,即, 可以浏览其主目录的上级目录。在这里默认为空:
sudo vi /etc/vsftpd.chroot_list
直接保存退出
7.启动ftp服务
sudo service vsftpd start
8.最后,需要在EC2控制台中设置Security Group,增加ftp所需端口
20,21以及60000-60020