LInux CentOS7 vsftpd 配置注释

vsftpd 配置注释

本文首发: https://www.cnblogs.com/somata/p/LinuxCentOSvsftpdConfigComment.html

vsftpd.conf

anonymous_enable=YES                # 是否允许匿名用户登入
local_enable=YES                        # 是否允许本地用户登入
write_enable=YES                        # 是否可写
local_umask=022                         # 上传文件的umask码。
dirmessage_enable=YES               # 是否开启信息提示
# 可以在目录下创建.message文件,当用户进入该目录是会将.message中的文件返回给客户端。
xferlog_enable=YES                  # 开启日志记录
connect_from_port_20=YES        # 固定数据传输端口为20
ftp_data_port=1025                  # 如果开启了connect_from_port_2o 那么可以用这一条更改为其他固定端口
xferlog_std_format=YES          # 将会以xferlog标准格式计入日志,但是不便于观察
listen=NO                                       # 监听IPv4
listen_ipv6=YES                         # 监听IPv6
pam_service_name=vsftpd         # pam认证模块的文件名称
userlist_enable=YES                 # 这个配置是是有关于用户是否可登入的配置。
# vsftpd 共有2各文件用于控制用户登入,分别是:fusers 和 user_list
# fusers就是一个黑名单,完全不受配置影像。
# 而user_list 是受 userlist_enbale 和 userlist_deny 控制的。
# 这里与官方的解释不同,但是这样理解也是可是正常使用 vsftpd 的。
# userlist_enable 为是否启用 user_list 文件。
# 而 userlist_deny 则为控制 user_list 是白名单还是黑名单。
# 如果 userlist_deny = yes, 那么 userlist_list 为黑名单,如果为 NO 就是白名单。
tcp_wrappers=YES                        # 是否受 tcp_wrappers 控制。
                                                        # 这里的指定就是 /etc/hosts.allow 和 /etc/hosts.deny

vsftpd 其他的一些常用配置参数:

# 被动连接
pasv_enbale                                 # 是否开启被动连接
pasv_min_port                               # 被动连接最小端口大小
pasv_max_port                               # 被动连接最小端口大小
# SSL连接
ssl_enable                                  # 是否启用SSl加密连接
rsa_cert_file                               # rsa证书,该文件需要将证书和密钥存储在同时文件。
ssl_ciphers                                 # 使用的加密类型,详细查询 man ciphers
force_local_data_ssl                # 启用数据加密
force_local_logins_ssl          # 启用用户登入加密
ssl_tlsv1                                       # 允许使用tls加密,下面分别是sslv2 和 sslv3
ssl_sslv2
ssl_sslv3
# 来宾用户
guest_enable                                # 允许来宾用户登入,一般用于虚拟用户登入。
guest_username                          # 将来宾用户映射为指定用户。

user_config_dir                         # 单个用户的配置文件目录路径。

vsftpd 的默认配置不需要开启任何SELinux的bool值,除非有一下几点需求才需要打开:

  1. 匿名用户文件上传:
    ftpd_anon_write
    ftpd_full_access
  2. 服务器使用主动连接模式:
    ftpd_connect_all_unreserved

本文经「原本」原创认证,作者乾坤盘,访问yuanben.io查询【35M0ZLC8】获取授权信息。

转载于:https://www.cnblogs.com/somata/p/LinuxCentOSvsftpdConfigComment.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值