FTP server安装
安装ftp
yum install vsftpd
setenforce 0
规范用户与用户组
groupadd -g 888 vsftpd
mkdir -p /data/vsftpd
useradd -C "FTP USER" -d /data/vsftpd/mking -g 888 -s /sbin/nologin -u 1101 mking
passwd mking
修改配置文件
# 监听端口
listen_port = 9021
# 禁止匿名用户登陆
anonymous_enable=NO
# 设定本地用户可以访问
local_enable=YES
# 允许上传,删除,创建等操作
write_enable=YES
# 激活目录消息 - 当远程用户进入某个目录时发送消息
dirmessage_enable=YES
# 开启用户上传和下载文件记录
xferlog_enable=YES
xferlog_file=/var/log/vsftpd/xferlog
xferlog_std_format=YES
dual_log_enable=YES
# 开启vsftpd日志
vsftpd_log_file=/var/log/vsftpd/vsftpd.log
# 端口样式连接始发的端口
connect_from_port_20=YES
# 开启ASCII功能
ascii_upload_enable=YES
ascii_download_enable=YES
# 锁定用户目录
chroot_local_user=YES
chroot_list_enable=YES
# 设定user_list功能
userlist_enable=YES
userlist_file=/etc/vsftpd/user_list
chroot_list_file=/etc/vsftpd/chroot_list
# 单例模式允许
listen=YES
# 认证插件
pam_service_name=vsftpd
# 被动模式。
pasv_enable=YES
# 被动模式端口范围,该端口范围需要能被访问。注意防火墙
pasv_min_port=9900
pasv_max_port=9999
# 被动模式下链接的IP地址,可以访问的IP地址
pasv_address=192.168.100.101
# 支持 tcp_wrappers 作为主机访问控制方式
tcp_wrappers=YES
# 用户配置文件
user_config_dir=/etc/vsftpd/user_conf
设置FTP用户及其他信息
echo "mking" >> /etc/vsftpd/user_list
mkdir -p /var/log/vsftpd
touch /var/log/vsftpd/xferlog
touch /var/log/vsftpd/vsftpd.log
启动FTP服务
systemctl start vsftpd
FTP 使用
FTP用户添加步骤
- 创建一个本地linux用户,建议设置禁止登陆状态,规范好相关目录. 并设置登陆密码
- useradd -d 合理的用户目录 -g 用户组 -C 备注 -u 唯一UID -s /sbin/nologin
- 增加该用户相关的vsftpd配置文件,并设置到白名单
- vim /etc/vsftpd/user_conf/user
- echo “user” > /etc/vsftpd/user_list
- 重启ftp服务
FTP 删除用户
- 删除LINUX相关用户. -r 递归删除
- 删除user_list 和 user_conf下有关该用户的信息