[CentOS] CentOS使用vsftpd開啟FTP服務(wù)

1. 安裝 vsftpd

yum install vsftpd

2. 配置 vsftpd

打開 /etc/vsftpd/vsftpd.conf 并修改配置信息:

vi /etc/vsftpd/vsftpd.conf

在 vsftpd.conf 文件中查找并配置:

# 禁止匿名訪問
anonymous_enable=NO

# 允許本地用戶登錄FTP
local_enable=YES

# 配置用戶攔截機制磷籍,啟用 /etc/vsftpd/user_list 文件且設(shè)置為白名單
# 具體規(guī)則見:附1
userlist_enable=YES
userlist_deny=NO

3. 創(chuàng)建用戶

創(chuàng)建用戶:

# 增加用戶 userName菩咨,設(shè)置該用戶的主目錄為 /home/ftp,禁止登錄 SSH 權(quán)限
# -d:指定主目錄
# -g:設(shè)置用戶的群組
# -s:設(shè)置 SSH 權(quán)限
# -p:設(shè)置密碼
useradd -d /home/ftp -g ftp -s /sbin/nologin userName -p password

# 修改用戶密碼:passwd userName
# 在文件后添加新增的用戶名
vi /etc/vsftpd/user_list

4. 啟動 FTP 服務(wù)

啟動服務(wù):

# service vsftpd stop:停止服務(wù)
# service vsftpd restart:重啟服務(wù)
service vsftpd start

# 設(shè)置開機啟動 FTP 服務(wù)
chkconfig vsftpd on

5. 配置防火墻

CentOS 7 默認的防火墻是 firewall,如果要替換成 iptables 可以使用下面的方法:

# 停止 firewall 服務(wù)
systemctl stop firewalld.service

# 禁止 firewall 開機啟動
systemctl disable firewalld.service

# 安裝 iptables
yum install -y iptables

# 安裝 iptables-services
yum install iptables-services

設(shè)置 iptables 的規(guī)則:

# 編輯防火墻配置文件
vi /etc/sysconfig/iptables

# 啟動 iptables 服務(wù)
systemctl start iptables.service

# 設(shè)置開機啟動
systemctl enable iptables.service

修改 /etc/sysconfig/iptables 文件中的配置痒谴,按照已有的規(guī)則添加開放21端口:

-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT

#查看 iptables 現(xiàn)有規(guī)則
iptables -L -n

重啟 iptables 服務(wù):

# 重啟防火墻服務(wù)
systemctl restart iptables.service

6. 開啟 FTP 的被動(passive)模式

打開 /etc/vsftpd/vsftpd.conf 文件满力,指定端口范圍:

# 在 vsftpd.conf 文件后追加
# 端口范圍可隨意修改
pasv_min_port=30000
pasv_max_port=30100

在 /etc/sysconfig/iptables 文件中開放設(shè)置的端口范圍:

-A INPUT -p tcp -m state --state NEW -m tcp --dport 30000:30100 -j ACCEPT

重啟防火墻服務(wù):

# 重啟防火墻服務(wù)
systemctl restart iptables.service

<br />


附1

vsftpd 使用 ftpusers 和 user_list 兩個文件對用戶進行限制:

  • /etc/vsftpd/ftpusers:總是有效采章,是黑名單惧笛,ftpusers 文件中配置的用戶禁止登入 FTP。
  • /etc/vsftpd/user_list:
    1. 如果在 /etc/vsftpd/vsftpd.conf 中配置 userlist_enable=NO甘磨,則 user_list 文件無效橡羞。
    2. 如果在 /etc/vsftpd/vsftpd.conf 中配置 userlist_enable=YES,此時 user_list 文件有效济舆,根據(jù) vsftpd.conf 中配置的 userlist_deny 的值進行校驗卿泽。
      如果 userlist_deny=Y(jié)ES,user_list 是黑名單滋觉,user_list 文件中配置的用戶禁止登入 FTP签夭;
      如果 userlist_deny=NO,user_list 是白名單椎侠,只有 user_list 文件中配置的用戶允許登入 FTP第租。
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市我纪,隨后出現(xiàn)的幾起案子慎宾,更是在濱河造成了極大的恐慌,老刑警劉巖浅悉,帶你破解...
    沈念sama閱讀 221,331評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件趟据,死亡現(xiàn)場離奇詭異,居然都是意外死亡术健,警方通過查閱死者的電腦和手機汹碱,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,372評論 3 398
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來苛坚,“玉大人比被,你說我怎么就攤上這事∑貌眨” “怎么了?”我有些...
    開封第一講書人閱讀 167,755評論 0 360
  • 文/不壞的土叔 我叫張陵枷莉,是天一觀的道長娇昙。 經(jīng)常有香客問我,道長笤妙,這世上最難降的妖魔是什么冒掌? 我笑而不...
    開封第一講書人閱讀 59,528評論 1 296
  • 正文 為了忘掉前任噪裕,我火速辦了婚禮,結(jié)果婚禮上股毫,老公的妹妹穿的比我還像新娘膳音。我一直安慰自己,他們只是感情好铃诬,可當(dāng)我...
    茶點故事閱讀 68,526評論 6 397
  • 文/花漫 我一把揭開白布祭陷。 她就那樣靜靜地躺著,像睡著了一般趣席。 火紅的嫁衣襯著肌膚如雪兵志。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,166評論 1 308
  • 那天宣肚,我揣著相機與錄音想罕,去河邊找鬼。 笑死霉涨,一個胖子當(dāng)著我的面吹牛按价,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播笙瑟,決...
    沈念sama閱讀 40,768評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼楼镐,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了逮走?” 一聲冷哼從身側(cè)響起鸠蚪,我...
    開封第一講書人閱讀 39,664評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎师溅,沒想到半個月后茅信,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,205評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡墓臭,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,290評論 3 340
  • 正文 我和宋清朗相戀三年蘸鲸,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片窿锉。...
    茶點故事閱讀 40,435評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡酌摇,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出嗡载,到底是詐尸還是另有隱情窑多,我是刑警寧澤,帶...
    沈念sama閱讀 36,126評論 5 349
  • 正文 年R本政府宣布洼滚,位于F島的核電站埂息,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜千康,卻給世界環(huán)境...
    茶點故事閱讀 41,804評論 3 333
  • 文/蒙蒙 一享幽、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧拾弃,春花似錦值桩、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,276評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至砂碉,卻和暖如春蛀蜜,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背增蹭。 一陣腳步聲響...
    開封第一講書人閱讀 33,393評論 1 272
  • 我被黑心中介騙來泰國打工滴某, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人滋迈。 一個月前我還...
    沈念sama閱讀 48,818評論 3 376
  • 正文 我出身青樓霎奢,卻偏偏與公主長得像,于是被迫代替她去往敵國和親饼灿。 傳聞我的和親對象是個殘疾皇子幕侠,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,442評論 2 359

推薦閱讀更多精彩內(nèi)容