配置ftp的時候遇到了許多坑.
網(wǎng)上多數(shù)說默認目錄在/var/ftp 下 結(jié)果ubuntu下默認實在/srv/ftp
先檢查一下nologin的位置疾忍,通常在/usr/sbin/nologin或者/sbin/nologin下
這點很重要決定你ftp能否配置成功I肜健!=⒂俊!5亚蟆0旧ァ!
ubuntu安裝ftp服務(wù)器
1: 安裝vsftpd
~$ sudo apt-get install vsftpd
ubuntu10.10自己裝了屈扎,這步省略埃唯。
2: 配置vsftpd
2.1 修改vsftpd的配置文件。此類配置文件通常位于 /etc 目錄下鹰晨。
~$ sudo gedit /etc/vsftpd.conf
原文件中不少指令被注釋墨叛,只要啟用部分即可,一下是啟用的命令(配置文件中對每一條都有具體說明)
listen=YES # 服務(wù)器監(jiān)聽#anonymous_enable=YES # 匿名訪問允許 很危險模蜡,默認不要開啟漠趁,local_enable=YES # 本地主機訪問允許write_enable=YES # 寫允許#anon_upload_enable=YES# 匿名上傳允許,默認是NO忍疾,嫌麻煩的可以開起來棚潦。出了問題我不負責(zé)~#anon_mkdir_write_enable=YES # 匿名創(chuàng)建文件夾允許dirmessage_enable=YES # 進入文件夾允許xferlog_enable=YES # ftp 日志記錄允許connect_from_port_20=YES # 允許使用20號端口作為數(shù)據(jù)傳送的端口secure_chroot_dir=/var/run/vsftpd/emptypam_service_name=vsftpdrsa_cert_file=/etc/ssl/private/vsftpd.pem
保存。
2.2 設(shè)置ftp相關(guān)目錄安裝完畢后膝昆,/srv下會增加一個ftp目錄丸边。同時系統(tǒng)會增加一個名為ftp的用戶組,可以用~$ sudo cat /etc/shadow 查看荚孵, 如 ftp:*:14993:0:99999:7:::妹窖。我們在/srv/ftp目錄下創(chuàng)建兩個分別名為upload和download的目錄,分別用于上傳和下載收叶。接下來我們?yōu)閯偛艅?chuàng)建的幾個目錄設(shè)置權(quán)限骄呼,如下:
權(quán)限 /srv/ftp /srv/ftp/upload /srv/ftp/download
用戶組(ftp) 讀 讀寫 讀
其他用戶 讀 讀寫 讀
執(zhí)行命令:
~$ sudo chmod 755 /home/ftp
~$ sudo chmod 777 /home/ftp/upload
~$ sudo chmod 755 /home/ftp/download
如此,一方面我們允許了用戶組ftp訪問/home/ftp (匿名訪問)判没;一方面賦予了用戶組ftp對/srv/ftp/upload的寫權(quán)利蜓萄,因此網(wǎng)絡(luò)上的用戶可以方便地上傳文件,但注意澄峰,當(dāng)他們上傳后嫉沽,上傳的文件只有root對這些文件擁有權(quán)限,也就是說這個目錄僅能用于上傳俏竞,無法下載其中的文件绸硕;此外賦予了用戶組ftp對 /home/ftp/download的讀權(quán)利,同時我們拷貝進該目錄下的文件對于用戶組而言通常都有讀權(quán)利魂毁,因此網(wǎng)絡(luò)上的用戶從此目錄下能且僅能下載文件玻佩。從而滿足了我們預(yù)先的要求。
3:啟動vsftpd
~$ sudo service vsftpd start
查看當(dāng)前所有進程: ~$ ps -e
2183 ? 00:00:00 vsftpd
至此服務(wù)器端vsftp的最基本配置已完成席楚,vsftpd已開啟咬崔。(注意你的防火墻配置,作為簡單試驗可以直接停用防火墻)當(dāng)然關(guān)閉vsftpd進程只需要執(zhí)行~$ sudo service vsftpd stop烦秩,同時還可以使用命令~$ pgrep vsftpd 來查看進程vsftp是否存在垮斯。
4:vsftpd 設(shè)置用戶目錄郎仆,如果你設(shè)置了匿名用戶也可以登錄上傳的話~這個可以省了~(1) 增加組 sudo groupadd ftpgroup
(2 )修改vsftpd.conf
~$ sudo gedit /etc/vsftpd.conf 將底下三行 #chroot_list_enable=YES # (default follows) #chroot_list_file=/etc/vsftpd/chroot_list 改為 chroot_list_enable=YES # (default follows) chroot_list_file=/etc/vsftpd/chroot_list
(3) 增加用戶ftpuser并設(shè)置其目錄為/home/nation/ftp/uploadsudo useradd -g ftpgroup -d /srv/ftp/upload -M ftpuser
(注:G:用戶所在的組 d:表示創(chuàng)建用戶的自己目錄的位置給予指定
M:不建立默認的自家目錄,也就是說在/home下沒有自己的目錄)
(4 )設(shè)置用戶口令 passwd ftpuser
(5) 編輯chroot_list文件:sudo gedit /etc/vsftpd.chroot_list內(nèi)容為ftp用戶名,每個用戶占一行,如:ftpuser
(6 )重新啟動vsftpd:sudo service vsftpd start
參考
http://blog.csdn.net/nation_chen/article/details/7066277
注意:ftp用戶甚脉,是不能刪除的
以下為阿里云官方教程
http://help.aliyun.com/manual?spm=0.0.0.0.rlX3yy&helpId=273
Linux FTP服務(wù)配置
目錄:
1.Redhat/CentOS安裝vsftp軟件
2.Ubuntu/Debian安裝vsftp軟件
? Redhat/CentOS安裝vsftp軟件
更新yum源
首先需要更新系統(tǒng)的yum源丸升,便捷工具下載地址:http://help.aliyun.com/manual?spm=0.0.0.0.zJ3dBU&helpId=1692
安裝vsftp
使用yum命令安裝vsftp
yum install vsftpd -y
添加ftp帳號和目錄
先檢查一下nologin的位置,通常在/usr/sbin/nologin或者/sbin/nologin下牺氨。
使用下面的命令創(chuàng)建賬戶狡耻,該命令指定了/alidata/www/wwwroot為用戶pwftp的家目錄,您可以自己定義賬戶名和目錄:
useradd -d /alidata/www/wwwroot -s /sbin/nologin pwftp
修改該賬戶密碼:
passwd pwftp
修改指定目錄的權(quán)限
chown -R pwftp.pwftp /alidata/www/wwwroot
配置vsftp
編輯vsftp配置文件猴凹,命令如下:
vi /etc/vsftpd/vsftpd.conf
將配置文件中”anonymous_enable=YES “改為 “anonymous_enable=NO”
取消如下配置前的注釋符號:
local_enable=YES
write_enable=YES
chroot_local_user=YES
保存修改夷狰,按ESC鍵,輸入:wq
修改shell配置
vi編輯/etc/shells郊霎,如果該文件里沒有/usr/sbin/nologin或者/sbin/nologin(具體看當(dāng)前系統(tǒng)配置)則追加進去
啟動vsftp服務(wù)并測試登錄
使用命令啟動vsftp服務(wù):
service vsftpd start
然后用帳號pwftp測試下是否可以登陸ftp沼头。目錄是/alidata/www/wwwroot。
? Ubuntu/Debian安裝vsftp軟件
更新軟件源
首先需要更新系統(tǒng)的軟件源书劝,便捷工具下載地址:http://help.aliyun.com/manual?spm=0.0.0.0.zJ3dBU&helpId=1692
安裝vsftp
使用apt-get命令安裝vsftp
apt-get install vsftpd -y
添加ftp帳號和目錄
先檢查一下nologin的位置进倍,通常在/usr/sbin/nologin或者/sbin/nologin下。
使用下面的命令創(chuàng)建賬戶购对,該命令指定了/alidata/www/wwwroot為用戶pwftp的家目錄猾昆,您可以自己定義賬戶名和目錄:
useradd -d /alidata/www/wwwroot -s /sbin/nologin pwftp
修改該賬戶密碼:
passwd pwftp
修改指定目錄的權(quán)限
chown -R pwftp.pwftp /alidata/www/wwwroot
配置vsftp
編輯vsftp配置文件,命令如下:
vi /etc/vsftpd.conf
將配置文件中”anonymous_enable=YES “改為 “anonymous_enable=NO”
取消如下配置前的注釋符號:
local_enable=YES
write_enable=YES
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
保存退出
編輯/etc/vsftpd.chroot_list文件骡苞,將ftp的賬戶名添加進去垂蜗,保存退出
修改shell配置
vi編輯/etc/shells,如果該文件里沒有/usr/sbin/nologin 或者/sbin/nologin(具體看當(dāng)前系統(tǒng)配置)則追加進去
重啟vsftp服務(wù)并測試登錄
使用命令啟動vsftp服務(wù):
service vsftpd restart
然后用帳號pwftp測試下是否可以登陸ftp解幽。目錄是/alidata/www/wwwroot贴见。