1、安装vsftpd服务器
![894d532d234e64ecf858fe4602d5b6cb.png](https://img-blog.csdnimg.cn/img_convert/894d532d234e64ecf858fe4602d5b6cb.png)
安装VSFTPD
![b8f3716f69b1b3ec44068ff6d1195dfc.png](https://img-blog.csdnimg.cn/img_convert/b8f3716f69b1b3ec44068ff6d1195dfc.png)
安装更新完毕
2、添加防火墙使用规则
添加防火墙iptables使用规则
![347bb8489561268065e07990ecc83c0e.png](https://img-blog.csdnimg.cn/img_convert/347bb8489561268065e07990ecc83c0e.png)
iptables -F
查看iptables使用情况
![ce61f977486b1744bb9685c1e57bc690.png](https://img-blog.csdnimg.cn/img_convert/ce61f977486b1744bb9685c1e57bc690.png)
添加前查看防火墙列表
添加FTP服务规则,重启防火墙。
![e3177dd58d529fcc458501c6ee6f4b5d.png](https://img-blog.csdnimg.cn/img_convert/e3177dd58d529fcc458501c6ee6f4b5d.png)
最后再次查看ftp服务有无添加到防火墙允许列表中
3、使用匿名用户登陆,编辑vsftpd配置文件,过滤,优化配置文件并输出到原始配置文件中
![bd5558c04fb8c50660df3962defcd39c.png](https://img-blog.csdnimg.cn/img_convert/bd5558c04fb8c50660df3962defcd39c.png)
编辑,过滤,优化配置文件
编辑vsftpd主配置文件
![24d6171e12eaf13c8c0d29256ab5caa8.png](https://img-blog.csdnimg.cn/img_convert/24d6171e12eaf13c8c0d29256ab5caa8.png)
vsftpd主配置文件
重启vsftpd服务
![36f19a6d79685f9a6863298ab8664464.png](https://img-blog.csdnimg.cn/img_convert/36f19a6d79685f9a6863298ab8664464.png)
重启vsftpd服务器
4、修改匿名目录权限,/var/ftp/pub使用ftp用户有次权限
![450a5f508fb7f31df8ec9d3500e90005.png](https://img-blog.csdnimg.cn/img_convert/450a5f508fb7f31df8ec9d3500e90005.png)
5、编辑SELINUX策略
先查看SELINUX有关ftp设置状态值
![fc8cb32773e1cf129f3f841c92b0a64f.png](https://img-blog.csdnimg.cn/img_convert/fc8cb32773e1cf129f3f841c92b0a64f.png)
off改成on
编辑ftp的selinux规则并查看。
![6996c776a1d922c5a6a49a0ae2ef5f6f.png](https://img-blog.csdnimg.cn/img_convert/6996c776a1d922c5a6a49a0ae2ef5f6f.png)
修改布尔值
5、安装ftp客户端
![80b8a5fdf37722c1e21b7a2df9580f22.png](https://img-blog.csdnimg.cn/img_convert/80b8a5fdf37722c1e21b7a2df9580f22.png)
安装ftp客户端
6、在windows客户端测试并访问匿名FTP账户
![71b9cd8dcafc322598b8b1ac41a8ec26.png](https://img-blog.csdnimg.cn/img_convert/71b9cd8dcafc322598b8b1ac41a8ec26.png)
测试成功,
![e21d24f09b464cc24029968cf870577a.png](https://img-blog.csdnimg.cn/img_convert/e21d24f09b464cc24029968cf870577a.png)
不允许创建目录
如果需要匿名用户能够创建目录等权限,还需要在配置文件添加匿名权限。
![3b3fbabd4c53414ae2fadb8fc941f8ab.png](https://img-blog.csdnimg.cn/img_convert/3b3fbabd4c53414ae2fadb8fc941f8ab.png)
给匿名用户设置权限