linux7配置ftp服务,RedHat 7配置FTP服务

在RedHat 7上安装配置FTP服务和RedHat6基本一致,本文是以系统盘自带的vsftpd配置FTP服务。

首先使用yum安装vsftpd:yum install vsftpd

36c33c16e84390bfcf55b83848a83521.png

创建两个目录,/data/ftpshare配置需登录服务且可读写,/data/ftppublic配置匿名登录但只读

d5c275f14447876d2d2d126c4334e848.png

编辑配置文件:vi /etc/vsftpd/vsftpd.conf,在末尾添加以下内容,指定默认的根目录以及匿名登录目录:

444c59196f3446086bb7c1f6b8fe8812.png

编辑配置文件:vi /etc/vsftpd/user_list和vi /etc/vsftpd/ftpusers,注释掉root,这样root用户才能登录ftp

d7d1fa418466911bde66805a5b8e7b0d.png

422cf1caf551a2b5527a81477a4844a0.png

启动服务并设置服务开机运行

5eaee4949cbf6229cb0332cfde264be3.png

root登录FTP并创建文件夹,测试可读写

e20a9ca60e734b4f50a77f3cb682e096.png

创建ftp用户ftpuser01,-s /sbin/nologin参数使该用户无法登录服务器,只能登录FTP

ced6e6ab4fa9b9eac327fdfc05884e5b.png

使用ftpuser01登录

73641abb9fdf3d880e42c7de9dfd50a8.png

ftpuser01登录后只能在自己的家目录中有读写权限

dcd6a08b6cda84c6731d214472288ee6.png

但无法在其他文件夹写入,因为对其他文件夹没写入权限

116e9c4d73c2ca89cf4f15f407b8fa79.png

但是如果用cmd登录,却可以切换到其他目录,这是一个安全隐患

d15e34813cb0942b6433a396803f4c27.png

解决办法:在服务器中修改vsftpd的配置文件,将chroot_local_user=YES的注释符去掉

f0f00fa0b6863167346e8925bcce2115.png

然后重启一下服务,这样FTP用户登录后就无法切换到上级目录了

34a469f0f56ac109952fa16dadff5bb6.png

但这样会带来一个新的问题,就是root用户无法登录了,解决办法也很简单,就是在vsftpd配置文件中增加一行:allow_writeable_chroot=YES

50bc988e074a8083c7d64ef717973502.png

然后重启一下服务,root用户就可以登录ftp了,而已包括root再内的所有用户登录到ftp后都无法切换到上级目录

测试匿名登录,测试可读可下载

3064dc9ef65b1511695d7742701f4520.png

但不可上传,因为vsftpd的配置文件中默认没有允许匿名上传

95acd57ffd08c217ae511fa0634c827d.png

7c7a2148a3ea16d4e2569bb86c79d3ed.png

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值