配置允许匿名用户登录访问vsftpd服务

这里在centos7版本系统下验证的。

在指定的目录(如/var/ftp/software/)使用匿名用户进行文档的上传下载操作,首先要求该目录要有r和w权限。一般情况下,若要上传文档到该目录,则需要用户ftp对文档有w的权限,若要从该目录下载文档,则需要用户ftp对文档有r的权限。

步骤

修改配置文件vsftpd.conf(根据需要配置)
vim /etc/vsftpd/vsftpd.conf
    anonymous_enable=YES                  #是否允许匿名用户登录
    write_enable=YES                               #enable any form of FTP write command
    anon_upload_enable=YES                   #是否允许匿名用户上传文件
    anon_mkdir_write_enable=YES             #是否允许匿名用户创建目录
    anon_other_write_enable=YES              #是否允许匿名用户删除、重命名等
    anon_umask=022                        #权限掩码,匿名用户上传文档时预设的权限掩码;文件夹权限为 

    777-022=755,一般的文件权限为 666-022=644;默认权限掩码为077,匿名用户上传之后文件夹权限是700,文件的权限是600。
    anon_world_readable_only=YES              #当为YES时,文件的other用户必须有r权限才允许下载,即使文件的属主为ftp且对文件有r权限也无法下载,为了安全考虑,默认为YES;当为NO时,则只要属主为ftp且对文件有r权限即可下载;
对允许匿名用户访问的目录设置权限
# mkdir /var/ftp/software  #新建可供匿名用户上传下载的文件夹(可选)
# chmod o=rwx /var/ftp/software 
注意避免SElinux对用户访问的影响

修改sebool值
# setsebool -P ftpd_anon_write on
修改安全上下文
# chcon -t public_content_rw_t /var/ftp/software/
嫌麻烦这些设置,可索性直接关闭selinux
# setenforce 0

  • 1
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1. 检查安装vsftpd 在终端输入以下命令来检查是否安装了vsftpd: ``` rpm -qa | grep vsftpd ``` 如果已经安装,会显示已安装的版本号。 2. 启动vsftpd服务 在终端输入以下命令来启动vsftpd服务: ``` systemctl start vsftpd ``` 3. 防火墙添加vsftpd服务 在终端输入以下命令来添加vsftpd服务到防火墙: ``` firewall-cmd --permanent --add-service=ftp firewall-cmd --reload ``` 4. 查看配置文件 在终端输入以下命令来查看vsftpd配置文件: ``` cat /etc/vsftpd/vsftpd.conf ``` 常用的参数包括: - anonymous_enable:是否允许匿名访问,默认为YES。 - local_enable:是否允许本地用户登录FTP,默认为YES。 - chroot_local_user:是否限制本地用户只能访问其主目录,默认为NO。 - userlist_file:指定用户列表文件的路径,默认为空。 - userlist_enable:是否启用用户列表,默认为NO。 5. 修改配置文件 在终端输入以下命令来修改vsftpd配置文件: ``` vi /etc/vsftpd/vsftpd.conf ``` 将anonymous_enable设置为NO,禁止匿名访问。 将local_enable设置为YES,允许本地用户登录FTP。 将chroot_local_user设置为YES,限制本地用户只能访问其主目录。 添加以下内容来限制指定的本地用户可以访问,而其他本地用户不可访问: ``` userlist_enable=YES userlist_file=/etc/vsftpd/user_list userlist_deny=NO ``` 然后保存并退出配置文件。 6. 创建vsftpd登录用户和主目录 在终端输入以下命令来创建vsftpd登录用户和主目录: ``` useradd -d /home/ftpuser -s /sbin/nologin ftpuser passwd ftpuser mkdir /home/ftpuser/ftp chown ftpuser:ftpuser /home/ftpuser/ftp ``` 7. 客户端登录访问 在客户端输入ftp://IP地址,然后输入vsftpd登录用户的用户名和密码进行登录访问

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值