##1.ftp启用
yum install -y vsftpd
systemctl stsrt vsftpd
systemctl enable vsftpd
##2.ftp基本信息
访问数据的端口:21
数据传输端口:>1024的随即端口
默认发布目录:/var/ftp/
访问方式:
lftp 172.25.254.100 ##匿名用户登录 --> /var/ftp(默认访问)
lftp 172.25.254.100 -u student ##student用户登陆 -->/home/student(默认访问家目录)
配置文件:
/etc/vsftpd/vsftpd.conf
##3.ftp的安全部署
500报错:权限过大
530报错:认证服务
550报错:服务本身不允许
553报错:文件系统权限过小
chmod 775 /var/ftp/pub
chown ftp /var/ftp/pub
vim /etc/vsftpd/vsftpd.conf
systemctl restsrt vsftpd.service ##修改后需重启
1.匿名用户上传
anon_upload_enable=YES
2.匿名用户下载
anon_world_resdable_only=NO
3.匿名用户建立目录
anon_mkdir_write_enable=YES
4.匿名用户删除和重命名
anon_mkdir_write_enable=YES
5.匿名用户家目录修改
anon_root=/westos
6.匿名用户默认上传文件权限修改
anon_umask=xxx
7.匿名用户使用的用户身份修改
chown_uploads=YES
chown_username=student
8.最大上传速率
anon_max_rate=102400 单位:字节
dd if=/dev/zero of=/mnt/file bs=1M count=60
9.最大链接个数
max_client=5
10.本地用户家目录修改
local_root=/westos
11.本地用户上传文件权限
local_umask=xxx
12.限制本地用户浏览根目录
chroot_local_user=YES ##此参数要求去掉自己对家目录的写权限
chmod u-w /home/*
- 用户黑名单建立
chroot_local_user=NO chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list - 用户白名单建立
chroot_local_user=YES chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
13.限制哦本地用户登陆
vim /etc/vsftpd/ftpusers ##永久黑名单
vim /etc/vsftpd/user_list ##临时黑名单
- 用户白名单设定
userlist_deny=NO /etc/vsftpd/user_list
此参数设定,此文件变成用户白名单,名单中出现的用户可以登陆ftp
##ftp虚拟用户的添加##
- vim /etc/vsftpd/westos ##文件名称任意
user1
123
user2
123 - db_load -T -t hash -f /etc/vsftpd/westos /etc/vsftpd/westos.db
- vim /etc/pam.d/westos ##文件名称任意
account requierd pam_userdb.so
bd=/etc/vsftpd/westos auth requierd pam_userdb.so
bd=/etc/vsftpd/westo - vim /etc/vsftpd/vsftpd.conf
pam_service_name=westos
guest_enable=YES
虚拟用户身份指定
guest_usernam=westos
虚拟用户家目录独立设定
vim /etc/vsftpd/vsftpd.conf
local_rooot=/ftphome/
U
S
E
R
u
s
e
r
s
u
b
t
o
k
e
n
=
USER user_sub_token=
USERusersubtoken=UAER
mkdir -p /ftphome/user1/user1dir
mkdir -p /ftphome/user2/user2dir
虚拟用户独立配置
chgrp ftp /ftphome -R
chmod 775 /ftphome/user1/user1dir
chmod 775 /ftphome/user2/user2dir
vim /etc/vsftpd/vsfypd.conf
user_config_dir=/etc/vsftpd/userconf
mkdir -p /etc/vsftpd/userconf
vim /etc/vsftpd/userconfuser1
举例:anon_upload_enable=YES