linux-vsftpd服务

#vsftp安全性:

  1. 进程分离,不同任务用不同进程

  2. 进程均为最小权限

  3. chroot限制每个用户只能在自己的家目录活动

#服务器部署

  • 先安装软件包:yum -y install vsftp

  • 关闭selinux和防火墙

  • 配置vsftpd的配置文件:/etc/vsftpd/vsftpd.conf

  • 了解ftp两种模式:主动和被动

  1. 主动:在配置文件开启监听20端口  connect_from_port_20=YES

  2. 被动:配置这三个参数pasv_enable=YES pasv_max_port pasv_min_port

  • 服务器的三种登录模式

  1. 匿名登录:默认登录模式,无需配置,默认登录目录为/var/ftp

  2. 本地登陆模式:以服务器本地的账号登录,配置文件中注意以下参数anon_enable、local_enable、chroot_root_user、local_root、listen、userlist_enable

  3. 虚拟账号登录 

        1)虚拟账号最后会被映射成本地的一个账号,留意配置文件中的以下字段guest_enable、guest_username、virtual_use_local_privs、user_config_dir、local_root、pam_service_name、local_enable=NO禁用本地账号登录
        2)配置虚拟账号的数据库,生成数据库文件,然后在/etc/pam.d/下修改vsftpd添加虚拟用户登录指定的数据库文件路径,或者新建一个vsftpd.pam文件
  • 重启vsftpd服务

  • 根据情况设置ftp各个根目录的用户权限,还有全局配置、chroot_user_enable、local_root等字段设置好,以免无法访问或越权

#客户端访问

打开浏览器或ftp软件访问即可

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值