ftp虚拟用户

ftp虚拟用户

一.虚拟用户配置

vim /etc/vsftpd/users             ##编辑虚拟用户文件

bss

westos

tom

westos

 

db_load -T -t hash -f users userd.db     ##对文件进行加密

vim /etc/pam.d/vsftpd.db            ##编写认证文件

  auth required pam_userdb.so db=/etc/vsftpd/userd

  account required pam_userdb.so db=/etc/vsftpd/userd

Vim /etc/vsftpd/vsftpd.conf          ##编写主配置文件

  anonymous_enable=NO         ##匿名用户禁止登录

  local_enable=YES            ##本地用户允许登录

  write_enable=YES            ##本地用户可写

  local_umask=022             ##创建文件预留的umask

  anon_upload_enable=YES          ##匿名用户能否上传

  anon_other_write_enable=YES       ##匿名用户是否可写

  anon_mkdir_write_enable=YES       ##匿名用户能否创建目录

  connect_from_port_20=YES       ##指定端口为20进行数据传输(默认)

  dirmessage_enable=YES          ##欢迎语设置(默认)

  xferlog_enable=YES           ##是否启用上传/下载日志记(默认)

  xferlog_std_format=YES         ##如果启用,则日志文件将会写成xferlog的标 准格式(默认)

  listen=NO                ##设置vsftpd服务器是否以standalone模式 运行(默认)

  listen_ipv6=YES             ##默认

  pam_service_name=vsftpd.db      ##指定认证文件

  guest_enable=YES            ##开启虚拟用户

  guest_username=ftp            ##虚拟用户的宿主用户(此用户必须真实存在)

  userlist_enable=YES            ##是否启用vsftpd.user_list文件。(默认)

  tcp_wrappers=YES            ##设置vsftpd是否与tcp wrapper相结合来进 行主机的访问控制(默认)

 

chown ftp:ftp /var/ftp/pub            ##不要更改用户家目录的权限,否则会报错

systemctl restart vsftpd

 

测试:

lftp 192.168.8.254 -ubss

Password:

lftp bss@192.168.8.254:/> cd pub/

ftp bss@192.168.8.254:/pub> mkdir ll

mkdir ok, `ll' created

lftp bss@192.168.8.254:/pub> cd ll/

lftp bss@192.168.8.254:/pub/ll> put ff

lftp bss@192.168.8.254:/pub/ll> rm ff

rm ok, `ff' removed

lftp bss@192.168.8.254:/pub/ll> cd ..

lftp bss@192.168.8.254:/pub> rm -r ll

rm ok, `ll' removed

lftp bss@192.168.8.254:/pub> exit

 

 

 

二.虚拟用户独立家目录配置

 

vim vsftpd.conf               ##编辑配置文件(添加)

  local_root=/ftphome/$USER        ##指定虚拟用户的家目录

  user_sub_token=$USER           ##shell变量引用到此文件中

 

mkdir /ftphome/bss/bss -p ##创建虚拟用户的家目录

mkdir /ftphome/tom/tom -p

 

chown ftp:ftp /ftphome/bss/bss/       ##更改目录用户,使其可写(也可更改其权限)

chown ftp:ftp /ftphome/tom/tom/

 

测试:

lftp 192.168.8.254 -ubss

Password:

lftp bss@192.168.8.254:~> ls          

drwxr-xr-x    2 14       50              6 Jul 30 02:36 bss

lftp bss@192.168.8.254:/> cd bss/

lftp bss@192.168.8.254:/bss> ls

lftp bss@192.168.8.254:/bss> put ff

lftp bss@192.168.8.254:/bss> rm ff

rm ok, `ff' removed

lftp bss@192.168.8.254:/bss> exit

 

 

三.虚拟用户独立权限设定

:bss不可上传,tom可上传

vim vsftpd.conf                 ##编辑配置文件(添加)

  user_config_dir=/etc/vsftpd/user_conf

 

 

mkdir /etc/vsftpd/user_conf           ##创建指定目录(与配置文件中一至)

cd /etc/vsftpd/user_conf

vim bss

anon_upload_enable=NO             ##配置该用户的权限

systemctl restart vsftpd

 

测试:

lftp 192.168.8.254 -utom

Password:

lftp tom@192.168.8.254:~> ls          

drwxr-xr-x    2 14       50              6 Jul 30 03:02 tom

lftp tom@192.168.8.254:/> cd tom/

lftp tom@192.168.8.254:/tom> put ff

lftp tom@192.168.8.254:/tom> ls

-rw-------    1 14       50              0 Jul 30 03:03 ff

lftp tom@192.168.8.254:/tom> exit

 

lftp 192.168.8.254 -ubss

Password:

lftp bss@192.168.8.254:~> ls          

drwxr-xr-x    2 14       50              6 Jul 30 02:49 bss

lftp bss@192.168.8.254:/> cd bss/

lftp bss@192.168.8.254:/bss> ls

lftp bss@192.168.8.254:/bss> put ff

put: Access failed: 550 Permission denied. (ff)

lftp bss@192.168.8.254:/bss> exit

 

转载于:https://www.cnblogs.com/zhengyipengyou/p/11269894.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值