部署ftp服务器

79 篇文章 0 订阅

1.安装部署ftp服务器所需软件

ftp(文件传输协议)是INTERNET上仍常用的最老的网络协议之一,它为系统提供了通过网络与远程服务器进行传输的简单方法。在RED HAT ENTREPRISE LINUX 6中。FTP服务器包的名称为VSFTPD,它代表Very Secure File TransferProtocol Damon服务器名称也叫做vsftpd。
我们在真机上下载vsftpd服务端,在虚拟机上下载lftp客户端。(前提要设置yum源)

yum install vsftpd -y 安装服务端
在这里插入图片描述
ftp服务的基本信息
软件安装包:vsftpd
默认发布目录:/var/ftp
在这里插入图片描述
协议接口:21/tcp
服务配置文件:/etc/vsftpd/vsftpd.conf
报错id的解析:
500 文件系统权限过大
530 用户认证失败
550服务本身功能未开放
yum install lftpd -y 安装客户端
在这里插入图片描述
服务端火墙策略添加
在这里插入图片描述
服务端内核及加强性火墙关闭
在这里插入图片描述
如果内核及加强性火墙未关闭,则修改文件如下图。vim /etc/sysconfig/selinux
在这里插入图片描述

2.匿名用户访问

  • 匿名用户访问并退出:
    在文件/etc/vsftpd/vsftpd.conf中anonymous_enable=YES则可以访问。
    anonymous_enable=YES|NO 匿名用户是否可以登陆
    在这里插入图片描述
  • 匿名用户上传
    在文件/etc/vsftpd/vsftpd.conf做以下修改,并重启服务。
    write_enable=YES
    anon_upload_enable=YES
    在这里插入图片描述
    上传的文件要之前存在,上传文件时要先进入目录/pub。
    在这里插入图片描述
  • 匿名用户家目录修改
    在文件/etc/vsftpd/vsftpd.conf做以下修改,并重启服务。
    在这里插入图片描述
    在这里插入图片描述
  • 匿名用户上传文件的权限修改
    在文件/etc/vsftpd/vsftpd.conf做anon_umask=077修改,并重启服务。
    在这里插入图片描述
    在这里插入图片描述
  • 匿名用户删除文件
    在文件/etc/vsftpd/vsftpd.conf做anon_other_write_enable=YES修改,并重启服务。
    在这里插入图片描述
  • 匿名用户使用的用户身份修改
    在文件/etc/vsftpd/vsftpd.conf做下列修改,并重启服务。
    在这里插入图片描述
    我们可以看到ip改变了
    在这里插入图片描述
  • 匿名用户建立目录
    在文件/etc/vsftpd/vsftpd.conf做修改,并重启服务。
    在这里插入图片描述
    在这里插入图片描述
  • 匿名用户下载文件
    在文件/etc/vsftpd/vsftpd.conf做修改,并重启服务。
    在这里插入图片描述
    在这里插入图片描述
  • 匿名用户最大上传速率
    在文件/etc/vsftpd/vsftpd.conf做修改anon_max_rate=102400,可改变上传的速率
  • 匿名用户的最大链接数
    在文件/etc/vsftpd/vsftpd.conf做修改max_clients=2,做此操作则同时只能有有两个客户访问。
    在这里插入图片描述
    在这里插入图片描述

3.本地用户的访问

本地用户的访问需要使用的用户是服务端有的用户。

  • 访问与查看
    在文件/etc/vsftpd/vsftpd.conf中local_enable=YES,则可以访问。
    local_enable=YES|NO 本地用户是否可以登陆
    write_enable=YES|NO ftp是否对登陆用户可写
    在这里插入图片描述
  • 本地用户家目录修改
    在文件/etc/vsftpd/vsftpd.conf做修改。
    在这里插入图片描述
    在这里插入图片描述
  • 本地用户上传文件权限
    在文件/etc/vsftpd/vsftpd.conf做修改
    在这里插入图片描述
    在这里插入图片描述
  • 限制本地用户登陆
    (1)黑名单
    在 etc/vsftpdftpusers文件中添加westos用户。 或者在/etc/vsftpd/user_list 文件中设置,此时/etc/vsftpd/vsftpd.conf文件中userlist_deny=YES.
    在这里插入图片描述
    在这里插入图片描述
    (2)user_list中用户,在/etc/vsftpd/vsftpd.conf文件中有userlist_deny=NO,为白名单
    在这里插入图片描述
    在这里插入图片描述
    此时本地用户westos可以访问。
    在这里插入图片描述

4.虚拟用户的访问

我们除了可以通过服务器下本地用户访问服务、匿名访问服务还可以通过虚拟用户访问服务。
(1)虚拟用户的访问

  • 设置环境
    在这里插入图片描述
  • 建立虚拟用户文件
    将文件建立在/etc/vsftpd/目录下,并且给文件进行hash加密。
    在这里插入图片描述
    文件中的内容,1、3、5行为用户名,2、4、6为密码。在这里插入图片描述
  • 设定验证文件
    查看/etc/vsftpd/vsftpd.conf文件,我们可以看到目前使用验证文件为vsftpd.
    在这里插入图片描述
    我们查看vsftpd文件的位置,通过查找的返回值我们可以确定我们要找的是/etc/pam.d/vsftpd。我们在这个验证文件相同目录下建立一个验证文件。
    在这里插入图片描述
    文件的内容:
    在这里插入图片描述
  • 对/etc/vsftpd/vsftpd.conf文件进行修改:
    在这里插入图片描述
    在这里插入图片描述
    客户端访问成功,此时目录是/var/ftp/pub/。
    在这里插入图片描述
  • 虚拟用户的家目录修改
    修改/etc/vsftpd/vsftpd.conf文件如下:
    在这里插入图片描述
    此时我们看到客户端访问ftp服务端的家目录不能查看文件。
    在这里插入图片描述
    我们在服务端做如下操作:
    在这里插入图片描述
    再次在客户端访问ftp服务端,我们此时可以访问服务并查看文件。
    在这里插入图片描述
    (2)虚拟用户专属家目录。
    我们用虚拟用户不同的用户访问服务端家目录都一样,如下图。
    在这里插入图片描述
    为使每个虚拟用户有属于自己独立的家目录,我们进行下面的操作。
    首先,在服务端操作:
    在这里插入图片描述
    在服务端的/etc/vsftpd/vsftpd.conf文件中做如下设置.
    在这里插入图片描述
    在这里插入图片描述
    在客户端访问ftp服务器,此时每个用户有独立的家目录。
    在这里插入图片描述
    (3)虚拟用户上传文件
    在服务端的/etc/vsftpd/vsftpd.conf文件中做如下设置。
    在这里插入图片描述
    在服务端做如下设置:
    在这里插入图片描述
    客户端访问并上传文件,文件要之前建立好的。
    在这里插入图片描述
    (4)特定虚拟用户上传文件
    我们发现一个文件所有虚拟用户都可以上传,我们要设置特定用户上传文件。
    在这里插入图片描述在这里插入图片描述
    在 /etc/vsftpd/vsftpd.conf文件中:
    在这里插入图片描述
    在这里插入图片描述
    在 /etc/vsftpd/user_conf/westos1 文件中
    在这里插入图片描述
    此时我们可以看见westos1可以上传文件,westos2文件不能上传文件。
    在这里插入图片描述
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值