linux中vsftpd采用mysql认证_VSftpd使用MySQL存储虚拟用户进行认证

前言

周一的时候做这个实验失败了,当时以为是pam_MySQL模块的问题,今天晚上随便试试,没想到竟然成功了,遂写一篇博客来分享一下

实验拓扑

130033.htm

实验环境

主机

IP

作用

server1.anyisalin.com

172.16.1.2

提供ftp服务

server2.anyisalin.com

172.16.1.3

使用存储vsftpd虚拟用户

注意:本实验所有操作都在SElinux和iptables关闭的前提下进行

实验步骤

安装vsftpd并测试

以下操作在server1.anyisalin.com执行

[root@server1 ~]# yum install vsftpd -y --nogpgcheck| tail -n 10   #安装vsftpd

Running Transaction Test

Transaction Test Succeeded

Running Transaction

Installing : vsftpd-2.2.2-14.el6.x86_64                                   1/1

Verifying  : vsftpd-2.2.2-14.el6.x86_64                                   1/1

Installed:

vsftpd.x86_64 0:2.2.2-14.el6

Complete!

[root@server1 ~]# service vsftpd start

Starting vsftpd for vsftpd:                                [  OK  ]

[root@server1 ~]# yum install -y lftp --nogpgcheck &> /dev/null

[root@server1 ~]# lftp localhost   #vsftpd能够正常运行

lftp localhost:~> ls

drwxr-xr-x    2 0        0            4096 Jul 24  2015 pub

安装MySQL并创建对应用户和表

以下操作在server2.anyisalin.com执行

[root@server2 ~]# yum install mysql-server -y --nogpgcheck &> /dev/null #安装MySQL数据库

[root@server2 ~]# service mysqld start #启动MySQL数据库

[root@server2 ~]# mysql_secure_installation  #初始化安装MySQL数据库,否则后面登录可能会有问题

创建用户并授权,创建对应数据库和表并插入两行数据

[root@server2 ~]# mysql -uroot -ppasswd    #连接MySQL

mysql>mysql> GRANT ALL ON vsftpd.* TO vsftpd@'%' IDENTIFIED BY 'passwd';    #授予用户权限

Query OK, 0 rows affected (0.00 sec)

mysql> CREATE DATABASE vsftpd;    #创建数据库

Query OK, 1 row affected (0.00 sec)

mysql> use vsftpd;    #指定默认数据库

Database changed

mysql> create table users (        #创建表

-> id int AUTO_INCREMENT NOT NULL,

-> name char(20) binary NOT NULL,

-> password char(48) binary NOT NULL,

-> primary key(id)

-> );

Query OK, 0 rows affected (0.01 sec)

mysql> insert into users(name,password) values('tom',password('magedu'));    #插入行,用户为tom

Query OK, 1 row affected (0.00 sec)

mysql> insert into users(name,password) values('anyisalin',password('anyisalin'));   #插入行,用户为anyisalin

Query OK, 1 row affected (0.00 sec)

mysql> FLUSH PRIVILEGES;    #刷新权限

Query OK, 0 rows affected (0.00 sec)

配置vsftpd基于MySQL表的虚拟用户

以下操作在server1.anyisalin.com执行

首先要完成基于MySQL表的认证,需要通过pam_mysql模块实现,我们要先安装pam_mysql

[root@server1 ~]# wget -O /etc/yum.repos.d/epel.repo https://lug.ustc.edu.cn/wiki/_export/code/mirrors/help/epel?codeblock=0  #下载epel源的repo文件

[root@server1 ~]# yum install pam_mysql -y --nogpgcheck &> /dev/null   #安装pam_mysql

建立pam认证所需的配置文件

[root@server1 ~]# vim /etc/pam.d/vsftpd.mysql  #创建pam配置文件并按照自己的参数配置文件

auth required /lib64/security/pam_mysql.so user=vsftpd passwd=passwd host=172.16.1.3 db=vsftpd table=users usercolumn=name passwdcolumn=password crypt=2

account required /lib64/security/pam_mysql.so user=vsftpd passwd=passwd host=172.16.1.3 db=vsftpd table=users usercolumn=name passwdcolumn=password crypt=2

创建虚拟用户映射的系统用户

[root@server1 ~]# useradd -r -s /sbin/nologin vuser -d /var/ftproot

[root@server1 ~]# mkdir /var/ftproot

[root@server1 ~]# chmod go+x /var/ftproot

编辑vsftpd配置文件并确保开启以下选项

anonymous_enable=YES

local_enable=YES

write_enable=YES

anon_upload_enable=NO

anon_mkdir_write_enable=NO

chroot_local_user=YES

而后添加以下选项

guest_enable=YES

guest_username=vuser

并确保pam_service_name选项的值如下所示

pam_service_name=vsftpd.mysql

为每个用户单独提供配置文件

user_config_dir=/etc/vsftpd/vusers_config #在配置文件中添加这个选项

[root@server1 ~]# mkdir /etc/vsftpd/vusers_config

[root@server1 ~]# vim /etc/vsftpd/vusers_config/tom        #设置tom用户有所有权限

anon_upload_enable=YES

anon_mkdir_write_enable=YES

anon_other_write_enable=YES

[root@server1 ~]# vim /etc/vsftpd/vusers_config/anyisalin    #设置anyisalin用户只有upload权限

anon_upload_enable=yes

重启服务

[root@server1 ~]# service vsftpd restart

Shutting down vsftpd:                                      [  OK  ]

Starting vsftpd for vsftpd:                                [  OK  ]

测试

测试tom用户的权限

[root@server2 ~]# lftp -u tom 172.16.1.2   #使用tom用户登录

Password:

lftp tom@172.16.1.2:~> lcd /etc

lcd ok, local cwd=/etc

lftp tom@172.16.1.2:~> put fstab   #能够上传

711 bytes transferred

lftp tom@172.16.1.2:/> ls

-rw-------    1 496      492           711 Apr 03 22:34 fstab

lftp tom@172.16.1.2:/> rm fstab     #能够删除

rm ok, `fstab' removed

lftp tom@172.16.1.2:/> ls

lftp tom@172.16.1.2:/> mkdir 1  #能够创建文件夹

mkdir ok, `1' created

lftp tom@172.16.1.2:/> ls

drwx------    2 496      492          4096 Apr 03 22:35 1

lftp tom@172.16.1.2:/>

测试anyisalin用户的权限

[root@server2 ~]# lftp -u anyisalin 172.16.1.2 #使用anyisalin用户登录

Password:

lftp anyisalin@172.16.1.2:~> ls

drwx------    2 496      492          4096 Apr 03 22:35 1

lftp anyisalin@172.16.1.2:/> lcd /etc/

lcd ok, local cwd=/etc

lftp anyisalin@172.16.1.2:/> put fstab  #能够上传

711 bytes transferred

lftp anyisalin@172.16.1.2:/> ls

drwx------    2 496      492          4096 Apr 03 22:35 1

-rw-------    1 496      492           711 Apr 03 22:36 fstab

lftp anyisalin@172.16.1.2:/> rm fstab   #不能删除

rm: Access failed: 550 Permission denied. (fstab)

lftp anyisalin@172.16.1.2:/> mkdir 2    #不能创建文件夹

mkdir: Access failed: 550 Permission denied. (2)

lftp anyisalin@172.16.1.2:/>

总结

其实我感觉使用MySQL存储vsftpd虚拟用户的账号密码没有什么实际用处,毕竟一般情况下用户量也不会太大,访问量大也是匿名公开站点,还不如用文件的方式存储

更多vsftpd相关教程:

Ubuntu 13.04 安装 LAMP\vsftpd\Webmin\phpMyAdmin 服务及设置 http://www.linuxidc.com/Linux/2013-06/86250.htm

0b1331709591d260c1c78e86d0c51c18.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值