zoukankan      html  css  js  c++  java
  • Linux服务配置:Vsftp的基本配置[转]

    Linux服务配置:Vsftp的基本配置 2009-05-12 15:16:10

    标签:服务 Vsftp Linux
    原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://zserver.blog.51cto.com/370152/157203
     
    主配置文件路径:/etc/vsftpd/vsftpd.conf
    一些重要参数:
    anonymous_enable=yes/no 是否允许匿名用户访问
    anon_upload_enable=yes/no 是否允许匿名用户上传文件
    anon_mkdir_write_enable=yes/no 是否允许匿名用户创建目录
    anon_other_write_enable=yes/no 匿名用户和虚拟用户是否拥有删除权限
    local_enable=yes/no 否允许本地用户登陆
    write_enable=yes/no 设置全局是否可写
    anon_root=/var 指定匿名用户目录
    chroot_local_user=yes 锁定所有用户到自家目录
    chroot_list_enable=yes/no 锁定列表中的用户到自家目录,需要配合下一参数使用
    chroot_list_file=/etc/vsftpd/chroot_list 定存储被锁定用户的列表文件位置
    chown_uploads=yes/no 匿名用户上传所有者指定功能需要与下一参数配合使用
    chown_username=用户名 指定匿名用户上传文件的所有者
    max_clients=300 最大连接数为300
    anon_max_rate=30000 匿名用户和虚拟用户限速为30K/S
    local_max_rate=30000 本地用户限速为30K/S
    max_per_ip=10 每个IP最大连接数
    listen_port=22 更改监听端口
    下面来进行具体的配置,实现如下要求:
    允许匿名用户登陆,匿名用户限速为60K/S,只允许下载。监听端口为22,最大连接数为10。新建用户ftp1,限速为200K/S,允许上传下载删除新建文件夹。
     
     
    进入目录/etc/vsftpd,用vi编辑器打开vsftpd.conf主配置文件:
    image
    直接添加以下选项:
    image
    anon_max_rate=60000
    anon_upload_enable=no
    anon_other_write_enable=no
    anon_mkdir_write_enable=no
    max_clients=10
    local_max_rate=200000
    重启vsftp服务:
    image
    [root@LidadeFedora vsftpd]# service vsftpd restart
    添加用户ftp1,设置登录脚本为 /sbin/nologin:
    image
    [root@LidadeFedora vsftpd]# useradd ftp1 -s /sbin/nologin
    [root@LidadeFedora vsftpd]# passwd ftp1
    vsftp默认目录为:/var/ftp,为方便测试,在/var/ftp新建一个文件,命名为"testLocal",在"/var/ftp/pub"新建一个文件,命名为"testAnon"。
    image
    由于使用root用户新建文件,文件的所有者为root,所以需要把文件的权限设置为644其他,用户才能读取该文件
    image
    设置/var/ftp/pub权限为777,表示所有用户均有读写权限.
    image
    由于端口22被ssh服务器占用,所以需要关闭ssh服务并重启vsftp服务。
    image
    客户端用Flashfxp测试:
    新建站点"VsftpTest",输入Vsftp服务器的IP地址,端口填22,用户名填ftp1,密码填你设置的密码,然后点击"连接"按钮:
    image
    由于没有使用选项:local_root,登陆本地用户时自动跳转到该用户的家目录.没有使用chroot_local_user=yes,所以本地用户可以浏览整个文件系统中他有权限读取的文件和文件夹:
    image
    切换到目录"/var/ftp/pub",该目录的权限为777,上传一个10M以上的文件,测试ftp1的上传速度:
    image
    新建文件夹和删除权限测试略。
    下面测试匿名用户权限:
    勾选"匿名"选项并连接:
    image
    匿名用户登陆成功:
    image
    进入pub目录,尝试删除testAnon文件失败,说明这里是配置文件中的anon_other_write_enable=no生效了。最终权限等于配置文件中的权限和linux文件系统权限相或的结果。比如vsftp配置文件中允许匿名用户下载,但光这样是不够的,还需要被下载的文件或文件夹的能够被其他用户读取。
    image
    尝试上传文件失败,符合匿名用户只允许下载的要求:
    image
    最后测试匿名用户的下载速度:
    image
    vsftp的基本应用就这些了,下次再写vsftp的高级应用。

    本文出自 “猪笨无罪的服务器笔记” 博客,请务必保留此出处http://zserver.blog.51cto.com/370152/157203

  • 相关阅读:
    【Webpack】432- 关于webpack4的14个知识点
    【Nuxtjs】431- 简述Nuxt.js
    【JS】430- 前端异常处理方案汇总
    【Web技术】429- TCP为啥要3次握手和4次挥手?
    【Nodejs】428- 消息队列助你成为高薪 Node.js 工程师
    【Web技术】427- 图解浏览器的基本工作原理
    【Vuejs】426- vue动态定义图片路径
    linux命令英文缩写的含义(方便记忆)
    VM虚拟机安装centos详细图文教程
    Android 你应该知道的学习资源 进阶之路贵在坚持
  • 原文地址:https://www.cnblogs.com/saptechnique/p/2424817.html
Copyright © 2011-2022 走看看