LInux CentOS7 vsftpd 配置注释
本文首发: https://www.somata.net/2019/linux_centos_vsftpd_config_comment.html
vsftpd.conf
anonymous_enable=YES # 是否允许匿名用户登入
local_enable=YES # 是否允许本地用户登入
write_enable=YES # 是否可写
local_umask=022 # 上传文件的umask码。
dirmessage_enable=YES # 是否开启信息提示
# 可以在目录下创建.message文件,当用户进入该目录是会将.message中的文件返回给客户端。
xferlog_enable=YES # 开启日志记录
connect_from_port_20=YES # 固定数据传输端口为20
ftp_data_port=1025 # 如果开启了connect_from_port_2o 那么可以用这一条更改为其他固定端口
xferlog_std_format=YES # 将会以xferlog标准格式计入日志,但是不便于观察
listen=NO # 监听IPv4
listen_ipv6=YES # 监听IPv6
pam_service_name=vsftpd # pam认证模块的文件名称
userlist_enable=YES # 这个配置是是有关于用户是否可登入的配置。
# vsftpd 共有2各文件用于控制用户登入,分别是:fusers 和 user_list
# fusers就是一个黑名单,完全不受配置影像。
# 而user_list 是受 userlist_enbale 和 userlist_deny 控制的。
# 这里与官方的解释不同,但是这样理解也是可是正常使用 vsftpd 的。
# userlist_enable 为是否启用 user_list 文件。
# 而 userlist_deny 则为控制 user_list 是白名单还是黑名单。
# 如果 userlist_deny = yes, 那么 userlist_list 为黑名单,如果为 NO 就是白名单。
tcp_wrappers=YES # 是否受 tcp_wrappers 控制。
# 这里的指定就是 /etc/hosts.allow 和 /etc/hosts.deny
vsftpd 其他的一些常用配置参数:
# 被动连接
pasv_enbale # 是否开启被动连接
pasv_min_port # 被动连接最小端口大小
pasv_max_port # 被动连接最小端口大小
# SSL连接
ssl_enable # 是否启用SSl加密连接
rsa_cert_file # rsa证书,该文件需要将证书和密钥存储在同时文件。
ssl_ciphers # 使用的加密类型,详细查询 man ciphers
force_local_data_ssl # 启用数据加密
force_local_logins_ssl # 启用用户登入加密
ssl_tlsv1 # 允许使用tls加密,下面分别是sslv2 和 sslv3
ssl_sslv2
ssl_sslv3
# 来宾用户
guest_enable # 允许来宾用户登入,一般用于虚拟用户登入。
guest_username # 将来宾用户映射为指定用户。
user_config_dir # 单个用户的配置文件目录路径。
vsftpd 的默认配置不需要开启任何SELinux的bool值,除非有一下几点需求才需要打开:
- 匿名用户文件上传:
ftpd_anon_write
ftpd_full_access - 服务器使用主动连接模式:
ftpd_connect_all_unreserved
本文经「原本」原创认证,作者乾坤盘,访问yuanben.io查询【35M0ZLC8】获取授权信息。
LInux CentOS7 vsftpd 配置注释的更多相关文章
- Linux CentOS7 httpd 配置注释
本文首发:https://www.somata.work/2019/LinuxCentOShttpdConfigComment.html 如果没看懂可以去看看官方发布的文档 apache官方文档 co ...
- Linux(CentOS7)下配置多个tomcat
记录 Linux(CentOS7) 下配置多个 tomcat 的操作过程. 一.下载tomcat 前提:安装配置好jdk环境,未配置可参考Linux(CentOS7)下安装jdk1.8. 从 tomc ...
- linux CentOS7.2配置LNMP
转自http://www.centoscn.com/CentosServer/www/2014/0904/3673.html 准备篇: CentOS 7.0系统安装配置图解教程 http://www. ...
- centos(linux)--vsftpd配置
1.安装 执行 yum -y install vsftpd 注:(1)是否使用sudo权限根据个人的具体情况 (2)rpm -qa | grep vsftpd 可以通过这个检查是否已经安装vsftpd ...
- Linux CentOS7 安装配置 IPtables
2021-08-11 1. 前言 防火墙其实就是实现 Linux 下访问控制功能的,分为硬件和软件的防火墙两种类型.无论在何网络中,防火墙工作的地方一定是网络的边缘.防火墙的策略.规则就是去定义防火墙 ...
- linux centos7 tomcat8 配置成服务启动
1. tomact 解压到/usr/local/tomcat下 2.vim /usr/local/tomcat/bin/catalina.sh 在OS specific support.前加上 (注意 ...
- Linux(Centos7.X ) 配置Java 环境变量
前提条件:上传Jdk 文件到Linux服务器上. tar -zxvf jdk-8u111-linux-x64.tar.gz 修改 /etc/profile 在打开的文件末尾添加如下内容: export ...
- Linux centos7.0 配置防火墙及开放端口
现在防火墙有两种服务1.service firewalld 2.service iptables 一.就firewalld来说查看开放的端口 netstat -anp 查询防火墙状态 servi ...
- Centos7网络配置,vsftpd安装及530报错解决
今天在虚拟机安装CentOS7,准备全新安装LTMP,结果又是一堆问题,不过正好因为这些出错,又给自己长了见识. 1,CentOS7网络配置 最小化安装CentOs7后,ifconfig提示comma ...
随机推荐
- AD域 域管理员常用命令
简介: 暂时我需要管理60台终端计算机,但是分布的比较广泛,在我们单位整个场区零零散散的分布,巡检一圈仅步行时间就超过30分钟. 为了更好的管理终端计算机,现在正在实验性的配置域,用域来管理这些计算机 ...
- LODOP打印超文本字符串拼接2 单选选择css样式表格
之前的相关字符串拼接的博文:LODOP打印超文本字符串拼接1 固定表格填充数值之前博文介绍过,字符串可以随意拼接,只要最后组织成的字符串是自己需要的超文本就可以了,前面还有一篇也是拼接样式的:Lodo ...
- require.js的基本用法
一.为什么要用require.js? 最早的时候,所有Javascript代码都写在一个文件里面,只要加载这一个文件就够了.后来,代码越来越多,一个文件不够了,必须分成多个文件,依次加载.下面的网页代 ...
- 接口请求报错 504 Gateway Time-out
最近程序接口请求报了一个错误,如图 很明显的请求超时,以前也没出现过这个问题,突然就报了这个错,很懵. 百度之后网上说是nginx的问题,然后突然想起来,因为业务需要我在nginx里配了接口的转发. ...
- js 次方 开方 对数
次方 ,用Math.pow(值,次方数) 如: Math.pow(3,2); 3的平方 Math.Pow(2,3); 2的立方 开方Math.sqrt(值) 如: Math.sqrt(9); ...
- Ubuntu 18.04 使用标准Ubuntu 仓库进行自动化安装NVIDIA驱动
首先,检测你的NVIDIA显卡型号和推荐的驱动程序的模型.在命令行中输入如下命令: $ ubuntu-drivers devices == /sys/devices/pci0000:/::::00.0 ...
- 什么?Iconfont终于可以支持彩色图标了
如果你对iconfont有所了解,那你一定对这次iconfont做出的更新产生兴趣.没错,iconfont目前已经升级为iconfont+,并且能够支持大家都很期待的彩色图标. 之前,大家也以文字的形 ...
- RedHat Linux下普通用户无法使用sudo命令的解决方法
Ref:http://blog.sina.com.cn/s/blog_4aa35ca101012qb6.html 装完linux系统,发现普通用户无法使用sudo 命令, 提示:User1(普通用户) ...
- NetworkX一个图论与复杂网络建模工具
NetworkX是一个图论与复杂网络建模工具,采用Python语言开发,内置了常用的图与复杂网络分析算法,可以方便的进行复杂网络数据分析.仿真建模等工作.(1)NetworkX支持创建简单无向图.有向 ...
- [转帖]时序数据库技术体系 – InfluxDB TSM存储引擎之数据读取
时序数据库技术体系 – InfluxDB TSM存储引擎之数据读取 http://hbasefly.com/2018/05/02/timeseries-database-7/ 2018年5月2日 ...