node項目部署——阿里云centos部署ftp

環(huán)境:

1筛谚、Centos 7.3

2含懊、阿里云專有網(wǎng)絡(luò)

安裝

yum install -y vsftpd   // 安裝

systemctl start vsftpd.service   // 啟動vsftpd服務(wù)

ftp權(quán)限配置:

vsftpd 的配置目錄為 /etc/vsftpd豹悬,包含下列的配置文件:

1桐筏、vsftpd.conf // 主配置文件

2范抓、ftpusers // 禁止訪問 FTP 服務(wù)器的用戶列表

3骄恶、user_list // 用戶訪問控制

這里只做簡單配置,禁止切換目錄匕垫。編輯 /etc/vsftpd/vsftpd.conf僧鲁,找到下面兩處配置并修改:

anonymous_enable=NO     (改為NO)          // 禁用匿名用戶 

chroot_local_user=YES   (改為YES)         // 禁止切換根目錄

切換目錄權(quán)限配置:

chroot_list_enable=YES/NO(NO)

設(shè)置是否啟用chroot_list_file配置項指定的用戶列表文件。默認值為NO。

chroot_list_file=/etc/vsftpd/chroot_list

用于指定用戶列表文件悔捶,該文件用于控制哪些用戶可以切換到用戶家目錄的上級目錄铃慷。

chroot_local_user=YES/NO(NO)

用于指定用戶列表文件中的用戶是否允許切換到上級目錄。默認值為NO蜕该。

通過搭配能實現(xiàn)以下幾種效果:


1犁柜、當(dāng)chroot_list_enable=YES,chroot_local_user=YES時堂淡,在/etc/vsftpd.chroot_list文件中列出的用戶馋缅,可以切換到其他目錄;未在文件中列出的用戶绢淀,不能切換到其他目錄萤悴。


2、當(dāng)chroot_list_enable=YES皆的,chroot_local_user=NO時覆履,在/etc/vsftpd.chroot_list文件中列出的用戶,不能切換到其他目錄费薄;未在文件中列出的用戶硝全,可以切換到其他目錄。


3楞抡、當(dāng)chroot_list_enable=NO伟众,chroot_local_user=YES時,所有的用戶均不能切換到其他目錄召廷。


4凳厢、當(dāng)chroot_list_enable=NO,chroot_local_user=NO時竞慢,所有的用戶均可以切換到其他目錄先紫。

故上面配置屬于第三種情況,所有用戶不能切換到其他目錄筹煮。

如果使用情況1或者情況2時泡孩,要在/etc/vsftpd下新建chroot_list文件,配置相關(guān)用戶寺谤。

重啟服務(wù):

systemctl restart vsftpd.service
創(chuàng)建一個用戶 ftpuser
useradd ftpuser

限制用戶 ftpuser只能通過 FTP 訪問服務(wù)器仑鸥,而不能直接登錄服務(wù)器:
usermod -s /sbin/nologin ftpuser

上面兩步可以合二為一:

useradd ftpuser -s /sbin/nologin

為用戶 ftpuser 設(shè)置密碼

方法一:
echo "keenjaan" | passwd ftpuser --stdin

方法二:
passwd ftpuser
輸入兩遍密碼即可

2.5 為用戶分配主目錄

在/var中創(chuàng)建相關(guān)的目錄

mkdir -p /var/ftp/pub

配置主目錄即目錄權(quán)限配置:

/var/ftp            // 為主目錄, 該目錄只能讀,不能寫和執(zhí)行

/var/ftp/pub        // 文件具有讀变屁、寫眼俊、執(zhí)行權(quán)限

設(shè)置訪問權(quán)限

chmod a-w /var/ftp && chmod 777 -R /var/ftp/pub

對ftp文件:有讀取權(quán)限,沒有寫入權(quán)限粟关。

對pub文件及其所有子文件:最高權(quán)限疮胖,讀寫,執(zhí)行。

關(guān)于chmod命令:參考這個連接傳送門

chmod [-cfvR] [--help] [--version] mode file...

參數(shù) :
  mode : 權(quán)限設(shè)定字串澎灸,格式如下 : [ugoa...][[+-=][rwxX]...][,...]院塞,其中
u 表示該文件的擁有者[user],
g 表示與該文件的擁有者屬于組(group)性昭,
o 表示其他用戶[other]拦止,
a 表示這三者皆是[all]。(常用)

+ 表示增加權(quán)限糜颠、(常用)
- 表示取消權(quán)限汹族、(常用)
= 表示唯一設(shè)定權(quán)限。

r 表示有可讀取的權(quán)限其兴,
w 表示有可寫入的權(quán)限顶瞒,
x 表示有可執(zhí)行的權(quán)限,
X 表示只有當(dāng)該文件是個子目錄或者該文件已經(jīng)被設(shè)定過為可執(zhí)行元旬。

-c : 若該文件權(quán)限確實已經(jīng)更改榴徐,才顯示其更改動作
-f : 若該文件權(quán)限無法被更改也不要顯示錯誤訊息
-v : 顯示權(quán)限變更的詳細資料
-R : 對目前目錄下的所有文件與子目錄進行相同的權(quán)限變更  (常用)
--help : 顯示幫助
--version : 顯示版本

r=4,
w=2匀归,
x=1
rwx屬性則4+2+1=7箕速;
rw-屬性則4+2=6;
r-x屬性則4+1=5朋譬。

設(shè)置為用戶的主目錄:

usermod -d /var/ftp ftpuser

在阿里云安全組中開放21端口號。

使用FileZilla登錄到ftp報錯兴垦,553徙赢,最終設(shè)置FileZilla傳輸設(shè)置里傳輸模式為主動,就能正常傳輸了探越。

到此ftp配置完成狡赐。這里有篇關(guān)于ftp配置文章很詳細,傳送門

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末钦幔,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌巷疼,老刑警劉巖汽绢,帶你破解...
    沈念sama閱讀 206,968評論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異卷玉,居然都是意外死亡哨颂,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,601評論 2 382
  • 文/潘曉璐 我一進店門相种,熙熙樓的掌柜王于貴愁眉苦臉地迎上來威恼,“玉大人,你說我怎么就攤上這事◇锎耄” “怎么了腹备?”我有些...
    開封第一講書人閱讀 153,220評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長斤蔓。 經(jīng)常有香客問我植酥,道長,這世上最難降的妖魔是什么附迷? 我笑而不...
    開封第一講書人閱讀 55,416評論 1 279
  • 正文 為了忘掉前任惧互,我火速辦了婚禮,結(jié)果婚禮上喇伯,老公的妹妹穿的比我還像新娘喊儡。我一直安慰自己,他們只是感情好稻据,可當(dāng)我...
    茶點故事閱讀 64,425評論 5 374
  • 文/花漫 我一把揭開白布艾猜。 她就那樣靜靜地躺著,像睡著了一般捻悯。 火紅的嫁衣襯著肌膚如雪匆赃。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,144評論 1 285
  • 那天今缚,我揣著相機與錄音算柳,去河邊找鬼。 笑死姓言,一個胖子當(dāng)著我的面吹牛瞬项,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播何荚,決...
    沈念sama閱讀 38,432評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼囱淋,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了餐塘?” 一聲冷哼從身側(cè)響起妥衣,我...
    開封第一講書人閱讀 37,088評論 0 261
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎戒傻,沒想到半個月后税手,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,586評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡需纳,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,028評論 2 325
  • 正文 我和宋清朗相戀三年冈止,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片候齿。...
    茶點故事閱讀 38,137評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡熙暴,死狀恐怖闺属,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情周霉,我是刑警寧澤掂器,帶...
    沈念sama閱讀 33,783評論 4 324
  • 正文 年R本政府宣布,位于F島的核電站俱箱,受9級特大地震影響国瓮,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜狞谱,卻給世界環(huán)境...
    茶點故事閱讀 39,343評論 3 307
  • 文/蒙蒙 一乃摹、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧跟衅,春花似錦孵睬、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,333評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至叭莫,卻和暖如春蹈集,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背雇初。 一陣腳步聲響...
    開封第一講書人閱讀 31,559評論 1 262
  • 我被黑心中介騙來泰國打工拢肆, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人靖诗。 一個月前我還...
    沈念sama閱讀 45,595評論 2 355
  • 正文 我出身青樓郭怪,卻偏偏與公主長得像,于是被迫代替她去往敵國和親呻畸。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,901評論 2 345

推薦閱讀更多精彩內(nèi)容

  • 圖片更清晰悼院,文字在最下面 FTP是TCP/IP的一種應(yīng)用伤为,使用TCP而不是UDP,所以是可靠的据途,面向連接的绞愚。 FT...
    停下浮躁的心閱讀 1,688評論 0 4
  • ftp 文件傳輸協(xié)議 跨平臺 上傳下載文件 vsftpd 工具:非常安全的文件傳輸協(xié)議;默認的命令端口21號颖医,數(shù)據(jù)...
    柒夏錦閱讀 4,005評論 1 9
  • 1 概述 工作中位衩,需要搭建ftp服務(wù)器來實現(xiàn)資源的共享。本文將通過腳本實現(xiàn)自動化安裝ftp服務(wù)器熔萧,并進行相關(guān)配置糖驴,...
    ghbsunny閱讀 3,083評論 0 2
  • FTP服務(wù)概述 簡單FTP構(gòu)建及訪問 VSFTP服務(wù)基礎(chǔ) 用戶禁錮僚祷、黑白名單 FTP并發(fā)及帶寬限制 一、FTP服務(wù)...
    紫_軒閱讀 7,570評論 3 25
  • vsftpd配置文件詳解 1.默認配置: a.允許匿名用戶和本地用戶登陸贮缕。 anonymous_enable=YE...
    指間_流年閱讀 9,203評論 0 2