ftp虚拟账户案例实践。

一、     需求

创建两个虚拟用户ftpA,ftpB(由weblogic用户为映射产生)

/home/weblogic/ftpfiles

以weblogic为原用户进行映射

 

二、实施步骤:

 (1)检查环境查看是否按装 vsftpd 和 db4-util

rpm –qa |grep vsftpd

vsftpd-2.2.2-11.el6_4.1.x86_64

 rpm –qa |grep db4-util

db4-utils-4.7.25-20.el6_8.1.x86_64

 (2):配置/etc/vsftpd/vsftpd.conf文件

 vi /etc/vsftpd/vsftpd.conf //修改此文件的一下内容

 anonymous_enable=YES 改成anonymous_enable=NO //不允许匿名登录

 文件末尾增加:

 chroot_local_user=YES

virtual_use_local_privs=YES/虚拟用户和本地用户有相同的权限。

#virtual_use_local_privs=NO/no虚拟用户和匿名用户有相同的权限

user_config_dir=/etc/vsftpd/virtual_user_conf/用户配置文件所在的目录

guest_enable=YES /开启虚拟用户

guest_username=weblogic/映射到本地用户及权限

 (3): /etc/vsftpd/vsftpd_user_conf/ 下的用户配置文件写法,创建一个文件名与用户型相同的文件,如ftp1  以下内容不能有多余的空格,不能有注释。

local_root= /home/weblogic/ftpfiles

  #虚拟用户的根目录,需要预先建立并赋予相应权限

write_enable=YES  #开放虚拟用户的写权限

anon_world_readable_only=NO   #开放虚拟用户的下载权限

anon_upload_enable=YES   #开放虚拟用户的上传权限

anon_mkdir_write_enable=YES   #开放虚拟用户创建目录的权限

anon_other_write_enable=NO   #禁止虚拟用户删除、重命名目录和文件 

(4)备份 并配置 /etc/pam.d/vsftpd文件

cp/etc/pam.d/vsftpd /etc/pam.d/vsftpd.bak    //备份。

 vi /etc/pam.d/vsftpd //删除原有内容并添加以下内容

#%PAM-1.0

authrequired pam_userdb.so db=/etc/vsftpd/vsftpd_login

accountrequired pam_userdb.so db=/etc/vsftpd/vsftpd_login

 (5)添加账号薄  /etc/vsftpd/virtual_users.txt

一行账号一行密码

如下:

ftpA

password

ftpB

password

6)修改账号薄的权限,除了root账号不允许任何用户去取该文本信息

Chmod 600 /etc/vsftpd/virtual_users.txt

 (7)生成db4用户验证簿,并设置其读写权限,仅允许root读取内容。

db_load-T -t hash -f  /etc/vsftpd/virtual_users.txt /etc/vsftpd/vsftpd_login.db
chmod 600 /etc/vsftpd/vsftpd_login.db

(8)重启vsftpd生效。

Service vsftpd stop

Service vsftpd start

Service vsftpd status

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值