RHEL5中配置vsftpd

                      利用vsftpd搭建FTP服务器

RPM安装包名:vsftpd-2.0.5-10.el5.i386.rpm (第二张光盘)

下载地址:http://vsftp.beasts.org

源代码最新版本:vsftpd-2.0.5.tar.gz

#rpm –ivh  vsftpd-2.0.5-10.el5.i386.rpm  安装rpm程序包

#service vsftpd start  =/etc/init.d/vsftpd start 启动vsftpd服务

#service vsftpd stop  =/etc/init.d/vsftpd stop 停止vsftpd服务

#service vsftpd restart  =/etc/init.d/vsftpd restart 重启vsftpd服务

#service vsftpd status  =/etc/init.d/vsftpd status 检查vsftpd服务状态

# ntsysv #chkconfig –level 35 vsftpd on 更改服务自动加载

Vsftpd的配置文件:

/etc/vsftpd/vsftpd.conf

主配置文件

/usr/sbin/vsftpd

Vsftpd的主程序

/etc/rc.d/init.d/vsftpd

启动脚本

/etc/pam.d/vsftpd

PAM认证文件(此文件中file=/etc/vsftpd/ftpusers字段,指明阻止访问的用户来自/etc/vsftpd/ftpusers文件中的用户

/etc/vsftpd/ftpusers

禁止使用vsftpd的用户列表文件。记录不允许访问FTP服务器的用户名单,管理员可以把一些对系统安全有威胁的用户账号记录在此文件中,以免用户从FTP登录后获得大于上传下载操作的权利,而对系统造成损坏。(注意:linux-4中此文件在/etc/目录下)

/etc/vsftpd/user_list

禁止或允许使用vsftpd的用户列表文件。这个文件中指定的用户缺省情况(即在/etc/vsftpd/vsftpd.conf中设置userlist_deny=YES)下也不能访问FTP服务器,在设置了userlist_deny=NO,仅允许user_list中指定的用户访问FTP服务器。(注意:linux-4中此文件在/etc/目录下)

/var/ftp

匿名用户主目录;本地用户主目录为:/home/用户主目录,即登录后进入自己家目录

/var/ftp/pub

匿名用户的下载目录,此目录需赋权根chmod 1777 pub1为特殊权限,使上载后无法删除)

/etc/logrotate.d/vsftpd.log

Vsftpd的日志文件

vsftpd的主配置文件/etc/vsftpd/vsftpd.conf说明(修改前先备份)

# Example config file /etc/vsftpd/vsftpd.conf

# The default compiled in settings are fairly paranoid. This sample file

# loosens things up a bit, to make the ftp daemon more usable.

# Please see vsftpd.conf.5 for all compiled in defaults.

# READ THIS: This example file is NOT an exhaustive list of vsftpd options.

# Please read the vsftpd.conf.5 manual page to get a full idea of vsftpd's

# capabilities.

# Allow anonymous FTP? (Beware - allowed by default if you comment this out).

anonymous_enable=YES 是否允许匿名登录FTP服务器,默认设置为YES允许,即用户可使用用户名ftpanonymous进行ftp登录,口令为用户的E-mail地址。如不允许匿名访问去掉前面#并设置为NO

# Uncomment this to allow local users to log in.

local_enable=YES (是否允许本地用户(linux系统中的用户帐号)登录FTP服务器,默认设置为YES允许,本地用户登录后会进入用户主目录,而匿名用户登录后进入匿名用户的下载目录/var/ftp/pub;若只允许匿名用户访问,前面加上#,可阻止本地用户访问FTP服务器。)

# Uncomment this to enable any form of FTP write command.

write_enable=YES  是否允许本地用户对FTP服务器文件具有写权限默认设置为YES允许

# Default umask for local users is 077. You may wish to change this to 022,

# if your users expect that (022 is used by most other ftpd's)

#local_umask=022 (或其它值,设置本地用户的文件掩码为缺省022,也可根据个人喜好将其设置为其他值,默认值为077)

# Uncomment this to allow the anonymous FTP user to upload files. This only

# has an effect if the above global write enable is activated. Also, you will

# obviously need to create a directory writable by the FTP user.

#anon_upload_enable=YES 是否允许匿名用户上传文件须将write_enable=YES默认设置为YES允许

# Uncomment this if you want the anonymous FTP user to be able to create

# new directories.

#anon_mkdir_write_enable=YES  是否允许匿名用户创建新文件夹默认设置为YES允许

# Activate directory messages - messages given to remote users when they

# go into a certain directory.

#dirmessage_enable=YES 是否激活目录欢迎信息功能当用户用CMD 模式首次访问服务器上某个目录时FTP服务器将显示欢迎信息默认情况下欢迎信息是通过目录下的.message文件获得的,此文件保存自定义的欢迎信息,由用户自己建立)

# Activate logging of uploads/downloads.

xferlog_enable=YES 默认值为NO如果启用此选项,系统将会维护记录服务器上传和下载情况的日志文件,默认情况该日志文件为/var/log/vsftpd.log,也可以通过下面的xferlog_file选项对其进行设定。)

# Make sure PORT transfer connections originate from port 20 (ftp-data).

connect_from_port_20=YES 设定FTP服务器将启用FTP数据端口的连接请求,ftp-data数据传输21为连接控制端口

# If you want, you can arrange for uploaded anonymous files to be owned by

# a different user. Note! Using "root" for uploaded files is not

# recommended!-注意,不推荐使用root用户上传文件

#chown_uploads=YES 设定是否允许改变上传文件的属主与下面一个设定项配合使用

#chown_username=whoever 设置想要改变的上传文件的属主如果需要则输入一个系统用户名例如可以把上传的文件都改成root属主。whoever:任何人)

# You may override where the log file goes if you like. The default is shown

# below.

#xferlog_file=/var/log/vsftpd.log(设定系统维护记录FTP服务器上传和下载情况的日志文件,/var/log/vsftpd.log是默认的,也可以另设其它)

# If you want, you can have your log file in standard ftpd xferlog format

#xferlog_std_format=YES如果启用此选项传输日志文件将以标准xferlog的格式书写,该格式的日志文件默认为/var/log/xferlog,也可以通过xferlog_file选项对其进行设定,默认值为NO

#dual_log_enable(如果添加并启用此选项,将生成两个相似的日志文件,默认在/var/log/xferlog/var/log/vsftpd.log目录下。前者是wu_ftpd类型的传输日志,可以利用标准日志工具对其进行分析;后者是vsftpd类型的日志)

#syslog_enable(如果添加并启用此选项,则原本应该输出到/var/log/vsftpd.log中的日志,将输出到系统日志中)

# You may change the default value for timing out an idle session.

#idle_session_timeout=600 (设置数据传输中断间隔时间,此语句表示空闲的用户会话中断时间为600秒,即当数据传输结束后,用户连接FTP服务器的时间不应超过600秒,可以根据实际情况对该值进行修改)

# You may change the default value for timing out a data connection.

#data_connection_timeout=120 设置数据连接超时时间该语句表示数据连接超时时间为120可根据实际情况对其个修改

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值