在上一篇文章中,我们讲了vsftp的基本配置.( Linux服务配置:Vsftp的基本配置).用过互联网上大型的FTP服务器的朋友应该知道,他们的服务器中不同账号对应的权限,登录到的目录也不相同.这是怎样实现的呢?本文就来向大家讲述如何配置这种比较特殊的FTP服务器。
在上篇文章中,已添加用户ftp1,现在我们来添加另一个用户ftp2.
p_w_picpath
vsftp默认设置是登陆到本地用户的家目录,即/home/用户名,而且本地用户可以浏览整个文件系统,这样对我们的Linux系统是很危险的,如果不慎被坏人知道了ftp用户密码,那损失可就大了.所以要在主配置文件中添加一个选项:chroot_local_user=yes,锁定所有用户到自家目录.
p_w_picpath
chroot_local_user=yes
给用户设置单独的权限,看起来很难实现,因为每个权限选项都不能针对单一用户,但是vsftp为我们考虑到了这一点,使用user_config_dir选项实现,给user_config_dir指定一个存储配置文件的目录,目录里面的配置文件已用户名命名,没有后缀.这里我们写user_config_dir=/etc/vsftpd/userconfig
p_w_picpath
user_config_dir=/etc/vsftpd/userconfig
在/etc/vsftpd下新建一个文件夹"userconfig",进入目录"userconfig",新建两个空文件"ftp1",ftp2".
p_w_picpath
[root@LidadeFedora vsftpd]# mkdir userconfig
[root@LidadeFedora vsftpd]# cd userconfig
[root@LidadeFedora userconfig]# touch ftp1
[root@LidadeFedora userconfig]# touch ftp2
[root@LidadeFedora userconfig]#
在ftp1中为用户ftp1进行详细设置,这里我们把他的FTP根目录设置到/var/ftp/ftp1,权限为只读
p_w_picpath
local_root=/var/ftp/ftp1
write_enable=no
新建文件夹/var/ftp/ftp1,权限设置为755,所有者及所属群组设置为"ftp1",在里面新建一个空文件ftp1以证明我们登录到的目录是/var/ftp/ftp1,空文件ftp1权限设置为644.
p_w_picpath
p_w_picpath
在客户端上用flashfxp连接:
p_w_picpath
上传和下载文件测试:
p_w_picpath
对用户ftp1的配置和测试到此告一段落,下面来对ftp2进行配置
首先我们给出一个用户ftp2需要实现的功能:
1、可读可写。
2、FTP根目录设置为/var/ftp/ftp2
3、限速为60K/S
因为主配置文件中默认可写,所以只需要在子配置文件中添加两个就可以选项实现以上功能:
p_w_picpath
新建目录/var/ftp/ftp2和相应的测试文件,同FTP1.
使用flashfxp连接,用户名修改为ftp2
p_w_picpath
测试上传文件和下载文件以及速度:
p_w_picpath
好了,至此,vsftp中的独立配置文件到此就基本配置完了,主配置文件中的各个选项一般都可以在子配置文件中实现,大家可以逐一尝试.今天就到这里了,下次再讲vsftp的虚拟用户.
本文出自 “ 猪笨无罪的服务器笔记” 博客,请务必保留此出处 http://zserver.blog.51cto.com/370152/157403