实验环境
server主机:
主机名:westos_node3
ip地址: 172.25.254.20
selinux关闭:(设置完成需重启)
vim /etc/sysconfig/selinux
火墙开启
dnf安装设定完成
client主机:
主机名:westos_zxn
ip地址: 172.25.254.10
selinux关闭
dnf安装设定完成
安装lftp ftp协议文本浏览器
ftp介绍
ftp:file transfer proto(文件传输通道)
互联网中最老牌的文件传输协议
vsftpd安装及启用
在node3中:
dnf install vsftpd -y
systemctl enable --now firewalld
systemctl enable --now vsftpd
firewalld -cmd --permanent --add-service=ftp
firewalld -cmd --permanent --add-source=172.25.254.10 --zone=trusted
systemctl restart firewalld 或 firewalld-cmd --reload
vim /etc/vsftpd/vsftpd.conf
12 anonymous_enable=YES 启动匿名用户的访问功能
systemctl restart vsftpd
测试安装发布:
firefox中 ftp://172.25.254.20
lftp 172.25.254.20 此访问方式必须能列出资源才算访问成功
在使用完成后请输入exit退出lftp
vsftpd基本信息
服务名称:
vsftpd.service
配置目录:
/etc/vsftpd
主配置文件:
/etc/vsftpd/vsftpd.conf
默认发布目录:
/var/ftp
报错信息:
550 程序本身拒绝(即服务本身不允许,需在配置文件中修改)
553 文件系统权限限制
500 权限过大
530 认证失败(密码错误、匿名用户登录未开启)
匿名用户访问控制
lftp 192.168.0.10 当访问ftp服务时没有加入用户认证为匿名访问
lftp 192.168.0.10 -u westos 本地用户访问
登陆控制
/etc/vsftpd/vsftpd.conf中
12 anonymous_enable=YES|NO
systemctl restart vsftpd
家目录控制
anon_root=/westosdir
systemctl restart vsftpd
在主机中连接node3发现家目录已改变
上传控制
30 anon_upload_enable=YES|NO
systemctl restart vsftpd
chmod 775 /var/ftp/pub(此处若用777,会权限过大出现“500报错”)