美文网首页
ftp搭建和使用

ftp搭建和使用

作者: 李孝伟 | 来源:发表于2018-04-04 16:04 被阅读40次

1)安装ftp

yum  install -y  vsftpd

2)设置开机启动

systemctl enable vsftpd.service

3)配置ftp

配置前先备份
cp /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.bak

vim /etc/vsftpd/vsftpd.conf 进入配置文件修改如下    
anonymous_enable=NO  # 禁用匿名登录
ascii_upload_enable=YES
ascii_download_enable=YES
chroot_local_user=YES  # 启用限定用户在其主目录下
use_localtime=YES
listen_port=21
chroot_local_user=YES
idle_session_timeout=300
guest_enable=YES
guest_username=vsftpd
user_config_dir=/etc/vsftpd/vconf
data_connection_timeout=1
virtual_use_local_privs=YES
pasv_min_port=10060
pasv_max_port=10090
accept_timeout=5
connect_timeout=1

4)建立用户文件

vim /etc/vsftpd/virtusers
添加内容
test
123456
liu
123456

5)生成用户数据文件

首先你需要确定你是否有db_load这个命令
rpm –q  db
安装之前先查询一下 
yum  search db4
安装
yum install-y  compat-db47.x86_64  (以你的机器为准) 
生成db文件
db_load -T -t hash-f /etc/vsftpd/virtusers /etc/vsftpd/virtusers.db
 
#设定PAM验证文件,并指定对虚拟用户数据库文件进行读取
chmod 600 /etc/vsftpd/virtusers.db   (权限r,w即可)

6)修改/etc/pam.d/vsftpd文件

# 修改前先备份
cp /etc/pam.d/vsftpd /etc/pam.d/vsftpd.bak
 
# 将auth及account的所有配置行均注释掉
vi /etc/pam.d/vsftpd
在里面添加这两句话
auth /usr/lib64/security/pam_userdb.so db=/etc/vsftpd/virtusers
 
account /usr/lib64/security/pam_userdb.so db=/etc/vsftpd/virtusers
 
# 如果系统为32位,上面lib64改为lib

7)新建系统用户

useradd vsftpd -d /mnt/data/ftp/ -s /bin/false #设置无法使用bin
chown -R vsftpd:vsftpd /mnt/data/ftp/

(userdel 是删除)

8)建立虚拟用户个人配置文件

mkdir /etc/vsftpd/vconf
cd /etc/vsftpd/vconf
 
#这里建立两个虚拟用户配合文件
touch test liu
 
#建立用户根目录
mkdir -p /mnt/data/ftp/test/

#让该目录可写
chmod 777 /mnt/data/ftp/test/ 

#更改所属群组
chgrp vsftpd:test /mnt/data/ftp/test/
#编辑test用户配置文件,内容如下,其他用户类似
vi test
 
local_root=/mnt/data/ftp/test/ //用户可访问的目录
write_enable=YES
anon_world_readable_only=NO
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES

9)管理软件防火墙、selinux

10)硬件防火墙做映射

nat server protocol tcp global 14.119.109.130 20 inside 192.168.10.22 20
nat server protocol udp global 14.119.109.130 20 inside 192.168.10.22 20
nat server protocol tcp global 14.119.109.130 21 inside 192.168.10.22 21
nat server protocol udp global 14.119.109.130 21 inside 192.168.10.22 21

解决Ubuntu提示500 OOPS: vsftpd: refusing to run with writable root inside chroot()

$ vim /etc/vsftpd.conf and add the following
  chroot_local_user=YES
  allow_writeable_chroot=YES
$ sudo service vsftpd restart

相关文章

网友评论

      本文标题:ftp搭建和使用

      本文链接:https://www.haomeiwen.com/subject/qqakhftx.html