一. FTP服務(wù)器配置
1. 安裝vsftpd包
第一張光盤(pán) vsftpd-2.0.1-5.i386.rpm
命令:rpm –ivh vsftpd-2.0.1-5.i386.rpm
2. vsftpd服務(wù)器的基本配置
(1)vsftpd.conf文件配置 “/etc/vsftpd/vsftpd.conf”
添加userlist_deny=YES/NO
YES禁止用戶(hù)賬號登錄;允許匿名登錄。
NO允許用戶(hù)賬號登錄;禁止匿名登錄。
[root@localhost ~]# grep -v '#' /etc/vsftpd/vsftpd.conf
anonymous_enable=YES
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_std_format=YES
pam_service_name=vsftpd
userlist_enable=YES
listen=YES
tcp_wrappers=YES
3.建立用戶(hù)登錄賬號
命令 useradd wangyong ; passwd wangyong
把用戶(hù)賬號添加到“/etc/vsftpd.ftpusers”文件中
4. 啟動(dòng)vsftpd服務(wù)
(1) 腳本啟動(dòng)“/etc/init.d/vsftpd start
啟動(dòng)級別:Chkconfig –live 35 vsftpd on ;查看 chkconfig –list vsftpd
(2) 命令:?jiǎn)?dòng)service sftpd start
5. 測試FTP服務(wù)器
(1) 匿名登錄默認目錄“/var/ftp”
Userlist_deny=YES
命令:ftp 10.0.0.10
Name(localhost:root): ftp/anonymous
Password: 無(wú)/Email
(2)用戶(hù)賬號登錄默認為賬號的宿主目錄
把用戶(hù)賬號添加到“/etc/vsftpd.ftpusers”文件中
userlist_deny=NO
命令:ftp 10.0.0.10
Name(localhost:root): wangyong
Password: ******
6. 設置將FTP本地用戶(hù)禁錮在宿主目錄中
vsftpd.conf文件配置 “/etc/vsftpd/vsftpd.conf”
添加 chroot_local_user=YES
重啟vsftpd服務(wù) service vsftpd restart
二. FTP服務(wù)器虛擬用戶(hù)
1. 建立名為“ftpuser“用戶(hù)口令庫文件
編輯奇數行為用戶(hù)名;偶數行為密碼。
2. 生成vsftpd的認證文件
命令及參數
Db_load –T –t hash –f ftpuser /etc/vsftpd/ftpuser_login.db
Ftpuser_login.db文件只對root用戶(hù)可讀可寫(xiě)
Chmod 600 ftpuser_login.db
3. 建立虛擬用戶(hù)所需的PAM配置文件
在“/etc/pam.d/ftpuser.vu”建立名稱(chēng)為ftpuser.vu虛擬用戶(hù)身份認證的PAM配置文件
Touch required /lib/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
Account required /lib/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
4. 建立虛擬用戶(hù)及要訪(fǎng)問(wèn)的目錄并設置相應的權限
用戶(hù)宿主目錄“/home/ftpsite”建立賬號“virtual”設置權限為:700
Useradd –d /home/ftpsite virtual
Chmod 700 /home/ftpsite/
5. 設置vsftp.conf配置文件添加
Guest table=YES
Guest_username=virtual
Pam_service_name=ftpuser.vu (pam文件名)
6. 重啟vsftpd服務(wù)
Service vsftpd restart
7. 測試sftpd中的虛擬用戶(hù)賬號
文章出處:飛諾網(wǎng)(www.diybl.com):http://www.diybl.com/course/6_system/linux/Linuxjs/2008819/136505.html
聯(lián)系客服