suse linux卸载vsftpd,Suse Linux 10下安装配置vsftpd

本文档详细介绍了在Linux系统中下载、编译、安装vsftpd服务器的过程,包括创建必要的用户和目录,配置主要的设置文件如ftpusers和vsftpd.conf。此外,还讨论了各种配置选项,如匿名用户权限、本地用户权限、传输速率限制以及日志设置等,以确保FTP服务的安全和高效运行。
摘要由CSDN通过智能技术生成

一、下载

vsftpd的下载地址:

ftp://vsftpd.beasts.org/users/cevans/

下载的是源代码压缩包vsftpd-2.0.5.tar.gz文件,解压缩:

tar xzvf vsftpd-2.0.5.tar.gz

得到文件夹vsftpd-2.0.5,我将其拷贝到/usr/local/src目录下。

二、编译

一般vsftpd需要有nobody这个用户,该用户一般已存在,如果不存在,使用useradd nobody建立。

而且安装时需要/usr/share/empty作为临时目录,一般已存在。(可是我的系统上就没有,需要我自己建立)。查看Makefile文件得知如何编译,然后编译:

make vsftpd

然后安装:

make install

安装完毕,此时查看/etc/xinetd.d/目录下多出了vsftpd脚本。

三、配置

vsftpd

中常用的配置文件有两个:/etc/ftpusers和/etc/vsftpd.conf,其中以/etc/vsftpd.conf最为重要。但我安装完

之后发现/etc下并没有vsftpd.conf文件,我将源代码文件夹里的vsftpd.conf文件复制到/etc目录下。

(1)/etc/ftpusers

这个配置文件很简单,只要用户的名字在此文件内,便不能使用FTP。

(2)/etc/vsftpd.conf:vsftpd的主要设定文件

vsftpd.conf中参数众多,现在我们一个个介绍它们:

#如果不修改这个文件,就可以得到一个最小设置的匿名FTP服务器

#默认的设定只允许利用anonymous登录

#write_enable=YES

#write_enable=YES为允许用户有写的权限,默认值为NO

#dirmessage_enable=YES

#当用户进入某个目录时,如果该目录存在.message文件,则会显示该文件的内容,通常用来告知

#此目录存放文件的信息,默认值为NO

#nopriv_user=ftpsecure

#指定vsftpd以何帐号提供FTP服务,默认值是nobody。这样即使被cracker***vsftpd,cracker也仅能取得nobody的权限。

#ls_recurse_enable=YES

#ls_recurse_enable默认值为YES,代表禁用ls -Rl /,因为这个指令会耗费大量系统资源。

#no_anon_password=NO

#no_anon_password默认值为NO,代表anonymous不用输入密码就可登录FTP服务器。

#hide_ids=YES

#默认值为NO,若设置为YES,则登录FTP服务器会发现所有文件及目录其所有者及群组均为ftp

####################################################################

#                 Local FTP user Settings

#       有关本机用户的FTP相关设置(/etc/passwd中普通用户帐号)

####################################################################

#local_enable=YES

#local_enable默认值为NO,代表/etc/passwd中普通用户不能使用FTP服务。

#local_umask=022

#local-umask的意义是Local User上传文件时,文件权限会使用所指定的umask加以运算,默认值为077

#chroot_local_user=YES

#chroot_local_user的用途是将用户的HOME目录变为其FTP登录后的根目录,如此一来,所有Local User

#便不能离开起home目录。其默认值为NO。

#chroot_list_enable=YES

# chroot_list_file=/etc/vsftpd.chroot_list

#若不想利用chroot_local_user=YES把所有本地用户(Local User)都限制在其home目录,

#可利用chroot_list_enable=YES设定值,将某些帐号限制在home目录下

#当chroot_list_enable=YES时,登录用户名字若在/etc/vsftpd.chroot_list内

#则会启用chroot机制,将这个用户限制在其home目录下。

#chroot_list_enable默认值是NO,chroot_list_file默认值为/etc/vsftpd.chroot_list

#local_max_rate=7200

#local_max_rate用来限制Local user每秒的最高传输速度

#其单位是bytes/sec,默认值为0,就是没有限制。

################################################################

#                 Anonymous用户的相关配置################################################################

#anonymous_enable=YES

#anonymous_enable=YES,允许用户可用匿名(anonymous)或ftp帐号,不用密码就可登录FTP服务器,默认值是YES。

#anon_world_readable_only=YES

#anon_world_readable_only=YES,用来限制匿名(anonymous)用户只能下载有开放Other可以write的文件,其默认值为YES。

#anon_upload_enable=YES

#anon_upload_enable用来限制匿名(anonymous)用户可否上传文件,默认值为NO。

#anon_umask=022

#anon_umask的意义是匿名(anonymous)用户上传文件时,文件权限会用所指定的umask加以运算,默认值为077。

#anon_mkdir_write_enable=YES

#anon_mkdir_write_enable允不允许anonymous用户建立目录,其默认值为NO。

#anon_other_write_enable=YES

#所否允许anonymous用户有write的权限,不过记得通过anon_other_write_enable的限制后,

#还得看打算写的目录或文件的权限允不允许anonymous用户write。

#chown_uploads=YES

#chown_username=whoever

#chown_uploads用户指定anonymous帐号上传的文件是否要改变其所有者。

#chown_uploads默认值为NO,chown_username用来指定新的所有者。

#anon_max_rate=7200

#anon_max_rate用来限制anonymous用户每秒的最高传输速度,

#其单位是bytes/sec,默认值是0,就是没有限制。###############################################################

#                    Log Settings

#                 有关FTP日志的相关规定###############################################################

#syslog_enable=YES

#syslog_enable=YES会将本来应记录在/var/log/vsftpd.log的信息,转而传给syslogd daemon,

#由syslogd的配置文件决定存于何位置。syslog_enable默认值为NO。

#log_ftp_protocol=YES

#log_ftp_protocol=YES会将所有FTP有关的请求和回应全部记录,其默认值为NO。

#xferlog_enable=YES

#xferlog_enable=YES会详细记录有关上传/下载的信息,其默认值为NO。

#vsftpd_log_file=/var/log/vsftpd.log

#vsftpd_log_file可用来指定vsftpd的log文件位置。

#xferlog_std_format=YES

#xferlog_std_format默认值为NO,若设定为YES,则log内容会采用标准xferlog格式(wu-ftpd日志文件所采用的格式)。

#xferlog_file=/var/log/xferlog

#xferlog_file用来指定wu-ftpd格式的log的存放位置。

#dual_log_enable=YES

#dual_log_enable默认值为NO,若设定为YES,则/var/log/xferlog和/var/log/vsftpd.log均会记录FTP相关日志。

#setproctitle_enable=YES

#setproctitle_enable默认值为NO,若设定为YES,则查看系统进程状态时,会列出ftp连接的状态。

#例如执行 ps -ef | grep vsftp 可看到谁正在连接。

#nobody 4424 ... vsftpd: 127.0.0.1: not logged in################################################################

#                          Transfer Settings

#                       传输文件的相关规定################################################################

#connect_from_port_20=YES

#connect_from_port_20=YES代表主动模式的数据连接是用端口20,其默认值为NO。

#idle_session_timeout=600

#idle_session_timeout设定FTP客户端多久未执行任何ftp指令操作,便将其断线,默认值为300秒。

#data_connection_timeout=120

#允许数据传输时idle的秒数,默认值是300秒。

#async_abor_enable=YES

#async_abor_enable的默认值为NO,必须要FTP客户端有支持async_abort的机制才可以打开。

#ascii_upload_enable=YES

#ascii_upload_enable的默认值为NO,若设为YES则用户可用ascii方式上传数据,不过若启用此参数可能会

#导致Dos***,所以采用默认值。

#ascii_download_enable=YES

#同上,ascii_download_enable默认值为NO,若设为YES则用户可用ascii方式下载数据,不过若启用此参数可能会

#导致Dos***,所以采用默认值。

#pasv_enable=NO

#pasv_enable默认值为YES,若设为NO,FTP客户端则无法使用被动模式FTP。

#pam_service_name=vsftpd

#vsftpd PAM模块的名称,起存放在/etc/pam.d/目录。

#listen=YES

#listen默认值为NO,若设定为YES,则vsftpd会用standalone方式启动。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值