vps -- FTP

以下命令都通過(guò)普通用戶創(chuàng)建邪媳,linux版本 centos7

作為遠(yuǎn)程服務(wù)器捐顷,ftp也是必不可少的,在此簡(jiǎn)單記錄一下自己ftp的搭建和配置雨效。

安裝vsftp

    sudo yum install vsftpd -y

確保成功安裝vsftpd -v

success

啟動(dòng)vsftpd服務(wù)

    sudo systemctl start vsftpd
    sudo systemctl enable vsftpd

如無(wú)意外迅涮,現(xiàn)在可以直接通過(guò)本機(jī)打開(kāi)ftp了,我用的是 開(kāi)源多平臺(tái)的Filezilla 徽龟,默認(rèn)端口會(huì)自動(dòng)識(shí)別為21叮姑,此圖為Filezilla匿名登錄配置

filezilla

success

畢竟匿名用戶還有默認(rèn)端口會(huì)導(dǎo)致一些不安全行為,所以再稍微配置一下

創(chuàng)建ftp用戶

    sudo adduser 你的ftp用戶名 -d 路徑 -s /sbin/nologin
    sudo passwd 你的ftp用戶名

由此創(chuàng)建一個(gè)匿名用戶据悔,只用于ftp登錄訪問(wèn)特定的文件夾传透,不能用于登錄ssh。并創(chuàng)建密碼极颓。

修改ftp監(jiān)聽(tīng)端口

    sudo vi /etc/vsftpd/vsftpd.conf

在ftp配置文件最后追加

    listen_port= 其他端口

隨后重啟ftp服務(wù)

    sudo systemctl restart vsftpd

防火墻添加新添加的端口

    sudo firewall-cmd --zone=public --add-port=端口/tcp --permanent

重啟防火墻

    sudo firewall-cmd --reload

這樣理論上已經(jīng)可以使用新的匿名用戶登錄ftp了朱盐,但是在修改完端口后能成功連上ftp卻一直報(bào)一個(gè)錯(cuò)誤

error

最后添加ftp被動(dòng)模式解決 :

pasv

再次修改ftp配置文件,追加

    pasv_enable=YES
    pasv_min_port=隨機(jī)數(shù)
    pasv_max_port=隨機(jī)數(shù)

兩個(gè)隨機(jī)數(shù)是一個(gè)端口范圍讼昆,只要是正確的端口且都大于1023就行托享。
隨后添加此端口范圍到防火墻中

    sudo firewall-cmd --zone=public --add-port=隨機(jī)數(shù)-隨機(jī)數(shù) --permanent

重啟防火墻即可

success

其他配置

限制ftp用戶只能訪問(wèn)特定的目錄,不能查看父級(jí)目錄
修改ftp配置文件浸赫,直接追加:

    chroot_local_user=NO
    chroot_list_enable=YES
    chroot_list_file=/etc/vsftpd/chroot_list

然后在vsftpd目錄下新建 chroot_list

    sudo vi /etc/vsftpd/chroot_list

在里面添加要限制的用戶名闰围,保存即可。
這里有點(diǎn)藥注意的既峡,如果想限制只能訪問(wèn)自身的目錄羡榴,需要對(duì)用戶的根目除去寫的權(quán)限,不然連接的時(shí)候會(huì)錯(cuò):

error

需要如下操作

    sudo chmod a-w ftp的用戶根目錄

最后保存重啟 vsftpd 服務(wù)便可正確連接服務(wù)器运敢。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末校仑,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子传惠,更是在濱河造成了極大的恐慌迄沫,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,635評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件卦方,死亡現(xiàn)場(chǎng)離奇詭異羊瘩,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門尘吗,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)逝她,“玉大人,你說(shuō)我怎么就攤上這事睬捶∏穑” “怎么了?”我有些...
    開(kāi)封第一講書人閱讀 168,083評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵擒贸,是天一觀的道長(zhǎng)臀晃。 經(jīng)常有香客問(wèn)我,道長(zhǎng)酗宋,這世上最難降的妖魔是什么积仗? 我笑而不...
    開(kāi)封第一講書人閱讀 59,640評(píng)論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮蜕猫,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘哎迄。我一直安慰自己回右,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,640評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布漱挚。 她就那樣靜靜地躺著翔烁,像睡著了一般。 火紅的嫁衣襯著肌膚如雪旨涝。 梳的紋絲不亂的頭發(fā)上蹬屹,一...
    開(kāi)封第一講書人閱讀 52,262評(píng)論 1 308
  • 那天,我揣著相機(jī)與錄音白华,去河邊找鬼慨默。 笑死,一個(gè)胖子當(dāng)著我的面吹牛弧腥,可吹牛的內(nèi)容都是我干的厦取。 我是一名探鬼主播,決...
    沈念sama閱讀 40,833評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼管搪,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼虾攻!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起更鲁,我...
    開(kāi)封第一講書人閱讀 39,736評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤霎箍,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后澡为,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體漂坏,經(jīng)...
    沈念sama閱讀 46,280評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,369評(píng)論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了樊拓。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片纠亚。...
    茶點(diǎn)故事閱讀 40,503評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖筋夏,靈堂內(nèi)的尸體忽然破棺而出蒂胞,到底是詐尸還是另有隱情,我是刑警寧澤条篷,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布骗随,位于F島的核電站,受9級(jí)特大地震影響赴叹,放射性物質(zhì)發(fā)生泄漏鸿染。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,870評(píng)論 3 333
  • 文/蒙蒙 一乞巧、第九天 我趴在偏房一處隱蔽的房頂上張望涨椒。 院中可真熱鬧,春花似錦绽媒、人聲如沸蚕冬。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 32,340評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)囤热。三九已至,卻和暖如春获三,著一層夾襖步出監(jiān)牢的瞬間旁蔼,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 33,460評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工疙教, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留棺聊,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,909評(píng)論 3 376
  • 正文 我出身青樓松逊,卻偏偏與公主長(zhǎng)得像躺屁,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子经宏,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,512評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容