centos7架设vsftpd服务
网络控制相关命令:
systemctl status network 网络状态
systemctl restart network 网络重启
查看网络状态: nmcli connection show -a
配置网卡信息: vi /etc/sysconfig/network-scripts/eno….
重启网卡: systemctl restart network
——————————————————————————
防火墙设置相关命令:
firewall-cmd --zone=public --add-port=80/tcp –permanent
firewall-cmd --reload #重启firewall
firewall-cmd --list-ports #列出开放的端口
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动
网卡配置信息:
cd /etc/sysconfig/network-scripts/
vi ifcfg-eno16777736
-----------固定IP网卡配置—开始-----------
TYPE=Ethernet
BOOTPROTO=none
NM_CONTROLLERED=yes
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
NAME=eno16777736
UUID=9451adc6-6f7d-410a-be1c-eca7fb61f1ef
DEVICE=eno16777736
ONBOOT=yes
IPADDR=192.168.1.30
PREFIX=24
GATEWAY=192.168.1.1
DNS1=192.168.1.1
IPV6_PEERDNS=yes
IPV6_PEERROUTES=yes
-----------固定IP网卡配置—结束-----------
VSFTPD按照与配置
安装软件及服务:
yum install vsftpd*
yum install pam*
yum install db4*
创建vsftpd进程所需要的用户,包括宿主用户和虚拟宿主用户
useradd vsftpd -s /sbin/nologin
useradd overlord -s /sbin/nologin
其他用户相关命令
userdel –r [用户名]
id [用户名]
su [用户名]
cat /etc/passwd
配置Vsftpd的配置文件
注意两坑:
1、 如果没有IPV6的网络,主要要将IPV6的配置注释掉
2、 allow_writeable_chroot=YES #解决父目录不能写的报错
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
allow_ftpd_full_access
anon_upload_enable=NO
anon_mkdir_write_enable=NO
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
chown_uploads=NO
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
nopriv_user=vsftpd
async_abor_enable=YES
ascii_upload_enable=YES
ascii_download_enable=YES
ftpd_banner=Welcome to Vsftp FTP service.^_^
chroot_local_user=YES
chroot_list_enable=NO
ls_recurse_enable=NO
listen=YES
#listen_ipv6=YES
pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES
guest_username=virtftpuser
guest_enable=YES
virtual_use_local_privs=YES
user_config_dir=/etc/vsftpd/vconf/
allow_writeable_chroot=YES
其他(没有试验):
如果允许被动模式的话:
防火墙中还需要添加:
-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 9010:9020 -j ACCEPT
vsftpd.conf中需要添加
pasv_enable=yes
pasv_min_port=9010
pasv_max_port=9020
listen_port=21
制作虚拟用户数据库文件
touch /etc/vsftpd/virtusers
vi /etc/vsftpd/virtusers
----------------------------
kanecruise
123456
near
123456near
mello
123456mello
----------------------------
编辑这个虚拟用户名单文件,在其中加入用户的用户名和口令信息。格式很简单:“一行用户名,一行口令”。
生成虚拟用户数据文件:
db_load -T -t hash -f /etc/vsftpd/virtusers
/etc/vsftpd/virtusers.db
察看生成的虚拟用户数据文件
ll /etc/vsftpd/virtusers.db
设定PAM验证文件,并指定虚拟用户数据库文件进行读取
在编辑前做好备份:
cp /etc/pam.d/vsftpd /etc/pam.d/vsftpd.backup
编辑Vsftpd的PAM验证配置文件
vi /etc/pam.d/vsftpd
-------------------------------------------------------------------------------
#%PAM-1.0
auth sufficient /lib64/security/pam_userdb.so
db=/etc/vsftpd/virtusers
account sufficient /lib64/security/pam_userdb.so
db=/etc/vsftpd/virtusers
session
optional pam_keyinit.so force revoke
auth
required pam_listfile.so
item=user sense=deny file=/etc/vsftpd/ftpusers onerr=succeed
auth
required pam_shells.so
auth include password-auth
account include password-auth
session
required pam_loginuid.so
session include password-auth
-------------------------------------------------------------------------------
虚拟用户的配置
1.规划好虚拟用户的主路径:
[root@KcentOS5 ~]# mkdir /opt/vsftp/
2.建立测试用户的FTP用户目录:
[root@KcentOS5 ~]# mkdir /opt/vsftp/ huangju / /opt/vsftp/ryan/
3.建立虚拟用户配置文件模版:
cp
/etc/vsftpd/vsftpd.conf.backup /etc/vsftpd/vconf/vconf.tmp
4.定制虚拟用户模版配置文件:
vi /etc/vsftpd/vconf/vconf.tmp
————————————————————————————————anonymous_enable=NO
local_root=/opt/vsftp/huangju
write_enable=YES
local_umask=022
anon_upload_enable=NO
anon_mkdir_write_enable=NO
idle_session_timeout=600
data_connection_timeout=120
max_clients=10
max_per_ip=5
local_max_rate=50000
————————————————————————————————
更改虚拟用户的主目录的属主为虚拟宿主用户:
chown -R overlord.overlord /opt/vsftp/
从虚拟用户模版配置文件复制:
cp /etc/vsftpd/vconf/vconf.tmp /etc/vsftpd/vconf/kanecruise
针对具体用户进行定制:
vi /etc/vsftpd/vconf/kanecruise
启动服务:systemctl start vsftpd
加入开机启动 systemctl enable vsftpd
重启:systemctl restart vsftpd
centos7架设vsftpd服务的更多相关文章
- CentOS7 安装 vsftpd 服务
CentOS7 安装 vsftpd 服务 0.FTP简介 FTP服务是一个跨平台的文件共享解决方案 0.1.FTP两种模式的区分:服务端的主被动模式 1)ftp一般分为两种模式,PORTFTP和PAS ...
- CentOS7部署vsftpd服务
1.查看是否已经安装了vsftpd vsftpd -version 2.安装vsftpd(CentOS7) yum install -y vsftpd 3.新建FTP目录 创建的FTP目录如下: /d ...
- Centos5搭建vsftpd服务
更换镜像源 由于centos5已经历史久远,内置的镜像源已经不能用.看: 因此,我手工更换了阿里云的源.(ps:我本来是想用网易的源,但不知为什么,这个源在安装vsftpd时提示http 404错误) ...
- 配置允许匿名用户登录访问vsftpd服务,进行文档的上传下载、文档的新建删除等操作
centos7环境下 临时关闭防火墙 #systemctl stop firewalld 临时关闭selinux #setenforce 0 安装ftp服务 #yum install vsftpd - ...
- 网络文件共享服务—vsftpd服务
文件传输协议(FTP) 文件传输协议:File Transfer Protocol是用于在网络上进行文件传输的一套标准协议,使用客户/服务器模式.它属于网络传输协议的应用层. 服务器端:vsftpd ...
- VsFtpd服务配置简明笔记
Ftp服务是最常用的文件传输方式,把配置步骤记录下来,以备将来使用. 1.用YUM安装VsFtpd服务:[root@Redis usr]# yum install vsftpd 2.安装完成后启动Vs ...
- 第11章 使用Vsftpd服务传输文件
章节简述: 本章节先通过介绍文件传输协议来帮助读者理解FTP协议的用处,安装vsftpd服务程序并逐条分析服务文件的配置参数. 完整演示vsftpd服务匿名访问模式.本地用户模式及虚拟用户模式的配置方 ...
- centos7重启rsyslog服务|centos7重启syslog服务
centos7重启rsyslog服务: systemctl restart rsyslog 使用:(killall无效) killall -HUP rsyslog
- Vsftpd服务的搭建
安装vsftpd服务程序 yum install vsftpd -y Vsftpd的程序与配置文件: 主程序 /usr/sbin/vsftpd 用户禁止登陆列表 /etc/vsftpd/ftpuser ...
随机推荐
- JMeter-Eclipse添加自定义函数 MD5加密 32位和16位
最近公司的接口都是MD5 16位加密,所以要使用加密功能. 之前也做过加密,因为用的比较少,所以是写了一个加密方法,导出JAR包,调用的.用起来需要很多设置,并且换算效率也不高.听前同事说,jmet ...
- hdu_A Walk Through the Forest ——迪杰特斯拉+dfs
A Walk Through the Forest Time Limit : 2000/1000ms (Java/Other) Memory Limit : 65536/32768K (Java/ ...
- Neo4j 第五篇:批量更新数据
相比图形数据的查询,Neo4j更新图形数据的速度较慢,通常情况下,Neo4j更新数据的工作流程是:每次数据更新都会执行一次数据库连接,打开一个事务,在事务中更新数据.当数据量非常大时,这种做法非常耗时 ...
- CSS小技巧-怎样让每行多余的文字显示文省略号?
1.white-space:nowrap 如果是中文,则需要设置行末不断行 2.overflow:hidden 设置超出控件范围隐藏 3.text-overflow:ellipsis
- 一天搞定CSS: 浮动(float)及文档流--10
浮动(float),一个我们即爱又恨的属性.爱,因为通过浮动,我们能很方便地布局: 恨,浮动之后遗留下来太多的问题需要解决,特别是IE6-7(以下无特殊说明均指 windows 平台的 IE浏览器). ...
- ASP微信开发获取用户经纬度
wx.config({ //debug: true, debug: true, appId: '<%= appId %>', timestamp: '<%= timestamp %& ...
- 最新Hadoop Shell完全讲解
本文为原创博客,转载请注明出处:http://www.cnblogs.com/MrFee/p/4683953.html 1.appendToFile 功能:将一个或多个源文件系统的内容追加至 ...
- TCP慢启动,拥塞控制,ECN 笔记
TCP慢启动,拥塞控制,ECN 笔记 1,TCP慢启动 TCP在连接过程的三次握手完成后,开始传数据,并不是一开始向网络通道中发送大量的数据包,这样很容易导致网络中路由器缓存空间耗尽,从而发生拥塞:而 ...
- 对于JSONObject,我只是临时抱佛脚
说起JSON,大家就谈不上陌生了,因为对于数据传输语言,各位只认json,即使有XML语言,但是各位很少用吧.我也是,但是之前用过的json转换工具各种各样,我记忆中有过GSON(google).fa ...
- nginx 配置https 负载均衡
1.Winodw安装openssl工具(生成SSL证书用的)免编译版本下载: http://slproweb.com/products/Win32OpenSSL.html 注意:如果openssl在使 ...