linux下vsftpd的安装及配置

安装vsftpd

  1. yum install vsftpd   

出现“Complete!”时意味着安装完成。

配置Vsftpd

安装完之后我们要对它进行配置,才能正常使用。

编辑vsftpd的配置文件/etc/vsftpd/vsftpd.conf

在配置文件中找到“anonymous_enable=YES”,将"YES"改为"No",将匿名登录禁用。 

读取生效配置:cat /etc/vsftpd/vsftpd.conf |grep ^[^#]

  1. local_enable=YES  
  2. write_enable=YES  
  3. local_umask=022  
  4. anon_upload_enable=YES  
  5. anon_mkdir_write_enable=YES  
  6. anon_umask=022  
  7. dirmessage_enable=YES  
  8. xferlog_enable=YES  
  9. connect_from_port_20=YES  
  10. xferlog_std_format=YES  
  11. listen=YES  
  12. pam_service_name=vsftpd  
  13. userlist_enable=YES  
  14. tcp_wrappers=YES  

启动vsftpd服务。service vsftpd start

添加开机自动启动,chkconfig vsftpd on

不确定是否已经加入了开机启动项可以运行chkconfig –list进行查看

添加用户

设置FTP用户账号。设置成功后,即可通过该账号登录FTP服务器。

(1)设置FTP用户的账号,例如账号为“ftpuser1”,目录为/home/ftpuser1,且设置不允许通过ssh登录。

  1. useradd -d /home/ftpuser1 -s /sbin/nologin ftpuser1  

(2)设置账号对应的密码,例如密码为“ftpuser1”。

  1. passwd ftpuser1  

修改pam配置

修改vsftpd的pam配置,使用户可以通过自己设置的FTP用户帐号和密码连接到云服务器。

(1)修改pam。

  1. vi /etc/pam.d/vsftpd  

内容修改为:

  1. #%PAM-1.0  
  2. auth required /lib64/security/pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed  
  3. auth required /lib64/security/pam_unix.so shadow nullok  
  4. auth required /lib64/security/pam_shells.so  
  5. account required /lib64/security/pam_unix.so  
  6. session required /lib64/security/pam_unix.so  

(2)确认修改后的文件是否正确。

  1. [root@VM_250_202_tlinux ~]# cat /etc/pam.d/vsftpd #%PAM-1.0  
  2. auth required /lib64/security/pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed  
  3. auth required /lib64/security/pam_unix.so shadow nullok  
  4. auth required /lib64/security/pam_shells.so  
  5. account required /lib64/security/pam_unix.so  
  6. session required /lib64/security/pam_unix.so  

(3)重启vsftpd服务,使修改生效。

  1. service vsftpd restart  
  2. Shutting down vsftpd: [ OK ]  
  3. Starting vsftpd for vsftpd: [ OK ]  

配置vsftpd服务器中chroot

在vsftpd服务器的默认设置中,本地用户可以切换到主目录以外的目录进行浏览访问,这样对于服务器来说是不太安全的,因为任何用户可以随时浏览到别的用户的私有信息,下面介绍如何使用chroot选项来防止这种情况的发生。

与该功能相关的选项主要包括:

chroot_local_user
chroot_list_enable
chroot_list_file

可以通过如下两种方法来设置chroot,从而杜绝上述不安全的情况发生:

(1)设置所有的本地用户执行chroot,只要将/etc/vsftpd/vsftpd.con文件中的chroot_local_ user值置为YES,即chroot_local_user=YES。

(2)设置指定的用户执行chroot,按照如下方法进行设置:

  1. chroot_local_user=NO  
  2. chroot_list_enable=YES  
  3. chroot_list_file=/etc/vsftpd.chroot_list  

设置后,只有/etc/vsftpd.chroot_list文件中指定的用户才能够执行chroot命令。

在使用FTP服务的过程中,可以使该服务在非标准端口(非21端口)工作,不过要完成这项工作,须要使vsftpd服务器运行在独立启动方式下,而且要配置vsftpd的主配置文件/etc/vsftpd/vsftpd.conf,将listen_port=10003或者是其他端口号的选项加入该文件即可,然后要重新启动vsftpd守护进程:

  1. service vsftpd restart

原文地址 http://blog.csdn.net/somehow1002/article/details/70232791

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值