yum install vsftpd -f安装vsftpd软件

systemctl start vsftpd

默认ftp目录为/var/ftp/,该文件夹下有pub文件夹

iptables -F 防火墙默认阻止ftp,所以清空防火墙

vi /etc/vsftpd/ftpuser和userlist这两个文件,把root那行注释掉,从而允许ftp root用户远程登录

ftp ip 远程连接ftp

!ls显示本地文件列表

ls 显示ftp服务器文件列表

lcd /dir 进入本地根目录下的dir文件夹

mget/mput  files 获取多个文件/上传多个文件

get/put  filename  下载/获取单个文件

示范使用shell脚本登录操作ftp

#!/bin/bash
ftp -n <<!
open 192.168.1.66
user root 123456
#使用二进制进行传输
binary
#将文件下载到本机的downloads文件夹
lcd /root/Downloads
prompt
#上传downloads下的全部文件到ftp服务器文件夹
mput *
close
bye
!

匿名用户登录:

vi /etc/vsftpd/vsftpd.conf如果存在以下项就修改,如果没有的话就增加上去

anonymous_enable=YES

anon_mkdir_write_enable=YES

anon_umask=022

anon_other_write_enable=YES

anon_upload_enable=YES

保存退出

重启服务器,远程登录,输入用户名anonymous,密码为空,即可登录

远程登录ftp后,发现无法创建文件,是因为ftp默认路径文件夹只允许root用户写入,所以chown -Rf  ftp  /var/ftp 修改文件夹拥有者,使得ftp用户有写入的权限,如果你selinux已经关闭,那么现在重启ftp服务器即可创建文件夹。如果selinux为开启状态,那么就需要使用getseboo命令查看关于ftp的设置了,现在就把它设置一下吧,setsebool -P ftpd_full_access=on。重启服务器就可以创建文件夹了。

本地用户模式:

首先关闭匿名登录,vi /etc/vsftpd/vsftpd.conf,使anonymous_enable=NO,并且修改下列值local_enable=YES,local_umask=022,write_enable=YES

重启服务器,使用root用户登录提示未授权,修改vi /etc/vsftpd/ftpuser和userlist这两个文件,把root那行注释掉,从而允许ftp root用户远程登录。如果此时selinux为关闭状态,那么你就可以随意创建删除文件了。如果selinux没有关闭,就查看getsebool关于ftp的选项,设置setsebool -P  ftpd_full_access=on  
(-P 永久生效)

虚拟用户模式:

首先创建一个用户useradd -d /var/ftproot -s /sbin/nologin virtual

需要更改用户文件夹权限,否则,用户登录后可能会出现权限不足的情况,chmod -Rf  755   /var/ftproot

创建一个用户列表 vi /etc/vsftpd/vuser.list,内容如下(奇数行为用户名,偶数行为密码)

linux

123456

test

test

user1

123456

将用户列表转换为数据库文件,命令为:    db_load -T -t hash -f  vuser.list   vuser.db

查看是否转换成功,使用命令file vuser.db,成功会显示该文件为数据库文件

接下来修改该数据库文件权限chmod  600 vuser.db

添加验证文件vi  /etc/pam.d/vsftpd.vu  内容如下:

auth      required     pam_userdb.so     db=/etc/vsftpd/vuser

account  required    pam_userdb.so      db=/etc/vsftpd/vuser

接下来还需要创建用户文件    mkdir /etc/vsftpd/users_dir

在users_dir 文件下创建用户文件(我还没高明白为什么要这么做,我这么做了之后,用户linux还是可以创建文件夹,有哪位大神知道原因的可以指导一下不),例如linux和test,其中linux可以是空文件,用touch创建即可,另一个test可以写入以下内容

anon_upload_enable=YES

anon_mkdir_write_enable=YES

anon_other_write_enable=YES

修改配置文件 vi /etc/vsftpd/vsftpd.conf,修改或增加以下内容

anonymous_enable=NO

guest_enable=YES

guest_username=virtual

allow_writeable_chroot=YES

pam_service_name=vsftpd.vu

user_config_dir=/etc/vsftpd/users_dir

最后的步骤就是配置selinux,我一直懒得搞,都是setenforce 0。如果想使用semanage的话,就是吧ftpdfullaccess那个权限开放,重启服务器就可以了

扩展tftp

安装yum install  tftp-server tftp -y

因为tftp是xinetd服务器来管理的,所以我们需要配置xinetd文件, vi /etc/xinetd.d/tftp   修改里面的参数disable 的值为no

重启xinetd服务器  systemctl restart xinetd

然而我们还需要配置防火墙,让端口通过防火墙  firewall-cmd  --permanent  --add-port=69/udp   (--permanent永久生效)

重新载入防火墙 firewall-cmd  --reload, 然后像下面那样执行

[root@linuxprobe ~]# echo "i love linux" > /var/lib/tftpboot/readme.txt
[root@linuxprobe ~]# tftp 192.168.10.10
tftp> get readme.txt
tftp> quit
[root@linuxprobe ~]# ls
anaconda-ks.cfg Documents initial-setup-ks.cfg Pictures readme.txt Videos
Desktop Downloads Music Public Templates
[root@linuxprobe ~]# cat readme.txt
i love linux

centos7.0之vsftpd随笔的更多相关文章

  1. CentOS7.0小随笔——指令基本操作(Part.A)

    与其说是CentOS7.0的小随笔,说老实话,基本指令在每个发行版本的Linux中都基本上是一致的. Part.A部分我们讲述以下四个方面:命令行界面与图形界面.Linux系统的关闭与重启.命令行帮助 ...

  2. CentOS7.0小随笔——运行级别

    一.Linux运行级别(通用) 0:关机(halt) 1:单用户模式(无需用户名和密码的登录,用于紧急维护系统时用,类似于Windows中的安全模式) 2:不启用网络功能的多用户模式 3:启用网络功能 ...

  3. 云服务器 Centos7.0 部署

    CentOS安装jdk的三种方法 http://www.mamicode.com/info-detail-613410.html centos Linux下安装Tomcat和发布Java的web程序 ...

  4. CentOS7.0下安装FTP服务的方法

    http://www.jb51.net/article/106604.htm   本篇文章主要介绍了CentOS7.0下安装FTP服务的方法,小编觉得挺不错的,现在分享给大家,也给大家做个参考.一起跟 ...

  5. centos7.0 下安装jdk1.8

    centos7.0这里安装jdk1.8采用yum安装方式,非常简单. 1.查看yum库中jdk的版本 [root@localhost ~]# yum search java|grep jdk 2.选择 ...

  6. centos7.0 安装redis集群

    生产环境下redis基本上都是用的集群,毕竟单机版随时都可能挂掉,风险太大.这里我就来搭建一个基本的redis集群,功能够用但是还需要完善,当然如果有钱可以去阿里云买云数据库Redis版的,那个还是很 ...

  7. centos7.0 安装字体库

    最近在centos7.0下用itextpdf将word文档转成pdf时出现字体丢失的情况.网上找了很多资料,各式各样的原因和解决方法.后来经过一番测试发现是centos7.0 minimal没有安装相 ...

  8. centos7.0改变用户创建目录组权限

    centos7.0改变用户创建目录组权限可通过umask进行设置. 临时改变可通过umask命令进行设置 永久性改变,可通过修改~/.bash_profile的方式进行调整.

  9. CentOS-7.0.中安装与配置Tomcat-7的方法

    安装说明 安装环境:CentOS-7.0.1406安装方式:源码安装 软件:apache-tomcat-7.0.29.tar.gz 下载地址:http://tomcat.apache.org/down ...

随机推荐

  1. svn服务器搭建及使用(二)

    上一篇介绍了VisualSVN Server和TortoiseSVN的下载,安装,汉化.这篇介绍一下如何使用VisualSVN Server建立版本库,以及TortoiseSVN的使用. 首先打开Vi ...

  2. 学react的第一天

    属性 class = className for = htmlFrom jsx语法被编译了,所以可以在return里写html标签 react的属性 constructor(props){ super ...

  3. springmvc添加拦截器

    springmvc.xml配置如下: 除了 sysFile 下的所有接口,以及user下的loginUser接口,其他的所有接口都会经过拦截器UserInterceptor处理 <mvc:int ...

  4. SharePoint REST API - 列表和列表项

    博客地址:http://blog.csdn.net/FoxDave 本篇主要讲述如何用SharePoint REST操作列表和列表项.阅读本篇时请先了解前面讲述的REST介绍和基本操作. 废话不多 ...

  5. ACID/CAP/BASE 理论知识

    ACID是事务的四大特性,想要成为事务,必须具备这四点. Atomicity 原子性体现在对于一个事务来讲,要么一起执行成功要么一起失败,执行的过程中是不能被打断或者执行其他操作的. Consiste ...

  6. rgba 和 opacity 的对比.

    rgba 中 的 a  指的是透明度: 1. rgba 的 设置的 透明度 不会被子级 元素继承;    opacity 设置的透明度会被子级元素继承 . 因此 ,有时候 使用 rgba 会比 opa ...

  7. android 8.0 intent安装apk失败屏幕闪过

    需要做两处设置: 1.android8.0要加一条权限: <uses-permission android:name="android.permission.REQUEST_INSTA ...

  8. 本周java 学习进度报告

    本周java 学习进度报告 本周对我的感触很深,因为这是我初学java 语言的第一周,我认识到java 和c语言是有很多的不同之处和相同之处.我这几天几乎是在研究java 基础入门知识,而并没有太多的 ...

  9. HDU 1166 敌兵布阵(线段树点更新区间求和裸题)

    Problem Description C国的死对头A国这段时间正在进行军事演习,所以C国间谍头子Derek和他手下Tidy又开始忙乎了.A国在海岸线沿直线布置了N个工兵营地,Derek和Tidy的任 ...

  10. react native 之 获取键盘高度

    多说不如多撸: /** * Created by shaotingzhou on 2017/2/23. *//** * Sample React Native App * https://github ...