Centos7 安装部署FTP服务

1、安装FTP服务,添加用户及用户组

groupadd ftpbackup
useradd -d /home/backup -s /sbin/nologin -g ftpbackup ftpbackup


yum install vsftp -y

systemctl enable vsftpd && systemctl start vsftpd 

firewall-cmd --add-serive=ftp --permanent
firewall-cmd --reload

2、配置文件设置

anonymous_enable=NO
# 不允许匿名用户登录
local_enable=YES
# 允许本地用户登录
write_enable=YES
# 允许写入
local_umask=022
# 掩码为022,表示755的权限
dirmessage_enable=YES
# 如果启动这个选项,那么使用者第一次进入一个目录时,会检查该目录下是否有.message这个档案,如果有,则会出现此档案的内容,通常这个档案会放置欢迎话语,或是对该目录的说明。默认值为开启。
xferlog_enable=YES
#是否启用上传/下载日志记录。如果启用,则上传与下载的信息将被完整纪录在xferlog_file 所定义的档案中。预设为开启。
connect_from_port_20=YES
# 指定FTP使用20端口进行数据传输,默认值为YES。
xferlog_std_format=YES
# 如果启用,则日志文件将会写成xferlog的标准格式,如同wu-ftpd 一般。默认值为关闭
listen=YES
# 监听IPv4 sockets
listen_ipv6=NO
# 关闭ipv6
pam_service_name=vsftpd
# 设置PAM使用的名称,默认值为/etc/pam.d/vsftpd。
userlist_enable=YES
# 是否启用vsftpd.user_list文件
tcp_wrappers=YES
# 如果启用,则vsftpd服务器会检查/etc/hosts.allow 和/etc/hosts.deny 中的设置,来决定请求连接的主机,是否允许访问该FTP服务器
use_localtime=YES
# vsftpd将显示当前时区中包含时间的目录列表
port_enable=YES
# 如果为NO,则表示禁止用PORT方法获取数据连接
chroot_local_user=YES
# 全部用户被限制在主目录
chroot_list_enable=YES
# 启用例外用户名单
chroot_list_file=/etc/vsftpd/chroot_list
# 指定例外用户列表文件,列表中的用户不被锁定在主目录
allow_writeable_chroot=YES
# 允许写入
local_root=/home/backup
#设置本地用户登录后所在的目录

由于设置了ftpbackup用户不允许登陆系统,需要修改/etc/pam.d/vsftpd文件对应参数

vim /etc/pam.d/vsftpd

# 原配置文件为 pam.shells.so 须修改或添加
auth       required     pam_nologin.so 

3、重启vsftpd服务

systemctl restart vsftpd

4、测试登陆

 

 

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值