系统:Red Hat Enterprise Linux Server release 6.8 (Santiago) 2.6.32-642.el6.x86_64
防火墙:iptables 打开 20:21 / 2500:2600端口
selinux:关闭
先查看是否安装了vsftpd服务
# rpm -aq|grep vsftpd
vsftpd-2.2.2-21.el6.x86_64
如未安装则yum安装
# yum -y install vsftp*
加入开机启动rc.local
# echo "/etc/init.d/vsftpd start" >> /etc/rc.local
ftp服务vsftpd.conf,该配置限制用户以家目录为根目录但允许上传、下载、新增以及删除文件和目录
# cat /etc/vsftpd/vsftpd.conf
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
anon_upload_enable=NO
anon_mkdir_write_enable=NO
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
chown_uploads=NO
xferlog_file=/var/log/xferlog
xferlog_std_format=YES
async_abor_enable=YES
ascii_download_enable=YES
listen=YES
#打开被动模式
pasv_enable=YES
#被动模式端口
pasv_min_port=2500
pasv_max_port=2600
pam_service_name=vsftpd
userlist_enable=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
tcp_wrappers=YES
background=YES
创建chroot_list加入需要的用户,重启服务
# cat /etc/vsftpd/chroot_list
ftpuser01
# /etc/init.d/vsftpd restart
创建ftp用户,指定家目录、属组、是否允许登陆系统;然后设置账户的密码
# useradd -d /home/ftpuser01 -g ftp -s /sbin/nologin ftpuser01
# passwd ftpuser01
iptables打开需要的端口
# cat /etc/sysconfig/iptables
-A INPUT -m state --state NEW -m tcp -p tcp --dport 20:21 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 2500:2600 -j ACCEPT
# /etc/init.d/iptables restart
至此,ftp部署完毕,下面在Windows下使用CMD测试
打开CMD,后根据提示输入账户密码,即可
C:\Users\Administrator>ftp ipaddr #ftp后接IP地址
也可通过软件File Zilla测试