vsftpd 安裝以及三種登陸方式

joshua-earle-4UexhWLVcnY-unsplash.jpg

(圖片來自bing壁紙)

vsftpd服務安裝及使用

1.安裝

\color{red}{首先要記得將防火墻和selinux關閉}

yum -y install vsftpd

2.啟動

systemctl start vsftpd

3.登陸

1) 匿名用戶登陸

主配置文件路徑: /etc/vsftpd/vsftpd.conf

a.首先要在配置文件將 anonymous_enable=YES 打開

首先另外開啟一臺Linxu服務器作為客戶端哩至,或者在Windows安裝ftp軟件,這里我們用前者,下載安裝ftp客戶端軟件: yum -y install ftp

b.在客戶端輸入: ftp ftp 服務器的 ip

賬號:ftp或者anonymous 密碼:空(直接回車)

默認家目錄是: /var/ftp 桑包,下面有一個pub文件夾奄侠,不建議在此目錄下操作,最好新建一個厘贼。默認是可以下載文件的撩满,但不能上傳。\color{red}{能否上傳文件取決于主配置文件以及該目錄的權限}

修改主配置文件税弃,將anon_upload_enable=YES注釋去掉纪岁。將我們新建的目錄為其他人添加w權限。重啟服務即可生效则果。

但此時上傳過的文件是無法下載的幔翰,因為其文件的權限為:
image.png

當我們下載時候顯示:

image.png

提示我們沒有權限去打開文件,因此我們對于其他用戶而言沒有r權限西壮,因此修改主配置文件:\color{red}{添加 anon\_umask=022}

我們還可以修改配置文件是的匿名用戶可以創(chuàng)建目錄遗增,刪除,覆蓋等操作茸时。

anon_mkdir_write_enable=YES  
anon_other_write_enable=YES

2) 本地用戶登陸

a.首先要添加一個用戶用作登陸贡定,為了安全,建議添加一個系統(tǒng)用戶可都。

useradd -s /sbin/nologin ftpuser

passwd ftpuser

b.修改主配置文件缓待,\color{red}{將chroot\_local\_user=YES注釋去掉(必須)},如果不取消注釋渠牲,用戶登陸到服務器后旋炒,可隨意切換目錄,后果不可控签杈。

此時用新創(chuàng)建的ftpuser用戶登陸瘫镇,輸如正確密碼后不能登陸,將 /etc/pam.d/vsftpd 中 auth required pam_shells.so 注釋掉(原因目前還不知....),但是注釋掉之后登陸還是會有錯誤答姥,顯示:500 OOPS: vsftpd: refusing to run with writable root inside chroot() 铣除,是因為 從2.3.5之后,vsftpd增強了安全檢查鹦付,如果用戶被限定在了其主目錄下尚粘,則該用戶的主目錄不能再具有寫權限了!如果檢查發(fā)現(xiàn)還有寫權限敲长,就會報該錯誤郎嫁。 解決方法:

1.將 /home/ftpuser 用戶家目錄的寫權限去除 chmod -w /home/ftpuser,但這樣就不能上傳文件了祈噪,因此推薦第二種方法泽铛。

2.在主配置文件中添加 allow_writeable_chroot=YES .

3.登陸ftp服務器。

若是想要禁止某些本地用戶登陸到ftp服務器:

userlist_enable=YES

userlist_deny=YES

只允許名單中的用戶登陸辑鲤,將上述配置第二條改為NO即可盔腔。

在 /etc/vsftpd/ftpusers 中的用戶,也是無法登陸到服務器的,該文件優(yōu)先級比配置文件中的要高铲觉,無需重啟澈蝙,立即生效。

對于有些用戶撵幽,我們允許其在登陸到ftp服務器后允許其能夠隨意切換目錄:

chroot_list_enable=YES

chroot_list_file=/etc/vsftpd/chroot_list

由于是本地用戶灯荧,因此在登陸到服務器后,可以上傳下載盐杂,以及創(chuàng)建目錄....都不需要在配置文件中配置了逗载。

3)虛擬用戶登陸

上述登陸方式,不能實現(xiàn)個性化配置链烈,比如有幾個用戶厉斟,想要讓每個用戶的權限都不同,因此需要用到虛擬用戶强衡。

在虛擬用戶登陸之前擦秽,要先將之前的匿名用戶的配置要注釋掉,因為虛擬用戶默認使用的是匿名用戶的配置漩勤,如果不注釋感挥,那么使用的是全局配置,每個用戶自己的配置便不生效.

a.建立虛擬用戶文件(vuser.txt)越败,奇數(shù)行為用戶触幼,偶數(shù)行為密碼

zhangsan

123456

...........

b.將上述 vuser.txt 轉換成數(shù)據(jù)庫文件: db_load -T -t hash -f vuser.txt vuser.db,并將文件權限改為600(必須)

c.由于是虛擬用戶,我們要建立一個真正的Linux的用戶來提供登陸的目錄給虛擬用戶究飞,該用戶僅僅提供登陸目錄置谦,因此不需要設置密碼:useradd -d /var/ftproot -s /sbin/nologin virtual , 同樣設置為系統(tǒng)用戶亿傅。

d.在配置文件中添加支持虛擬用戶的條目:

guest_enable=YES

guest_username=virtual

user_config_dir=/etc/vsftpd/dir

e.由于 ftp 服務器支持只支持本地和匿名用戶的pam認證方式媒峡,不支持虛擬用戶,因此需要手動添加 pam 認證:vim /etc/pam.d/vsftpd

auth  sufficient  pam_userdb.so db=/etc/vsftpd/vuser

account  sufficient  pam_userdb.so  db=/etc/vsftpd/vuser (之前編寫的數(shù)據(jù)庫文件葵擎,不需要加db后綴谅阿,自動識別)注意: sufficient 本來是required,但如果這樣寫本地和虛擬用戶不能共存了坪蚁,具體原因目前不清楚.....

f.最后配置每個用戶的單獨的配置文件,在 /etc/vsftpd/dir 下分別建立以虛擬用戶為名字的文件镜沽,里面寫入各自的權限(跟匿名用戶一樣)敏晤。

g. 重啟服務,分別用不同的用戶登陸驗證缅茉。

記得將匿名用戶的家目錄其他人給與相應權限

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末嘴脾,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌译打,老刑警劉巖耗拓,帶你破解...
    沈念sama閱讀 206,126評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異奏司,居然都是意外死亡乔询,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,254評論 2 382
  • 文/潘曉璐 我一進店門韵洋,熙熙樓的掌柜王于貴愁眉苦臉地迎上來竿刁,“玉大人,你說我怎么就攤上這事搪缨∈嘲荩” “怎么了?”我有些...
    開封第一講書人閱讀 152,445評論 0 341
  • 文/不壞的土叔 我叫張陵副编,是天一觀的道長负甸。 經(jīng)常有香客問我,道長痹届,這世上最難降的妖魔是什么呻待? 我笑而不...
    開封第一講書人閱讀 55,185評論 1 278
  • 正文 為了忘掉前任,我火速辦了婚禮短纵,結果婚禮上带污,老公的妹妹穿的比我還像新娘。我一直安慰自己香到,他們只是感情好鱼冀,可當我...
    茶點故事閱讀 64,178評論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著悠就,像睡著了一般千绪。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上梗脾,一...
    開封第一講書人閱讀 48,970評論 1 284
  • 那天荸型,我揣著相機與錄音,去河邊找鬼炸茧。 笑死瑞妇,一個胖子當著我的面吹牛,可吹牛的內容都是我干的梭冠。 我是一名探鬼主播辕狰,決...
    沈念sama閱讀 38,276評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼控漠!你這毒婦竟也來了蔓倍?” 一聲冷哼從身側響起悬钳,我...
    開封第一講書人閱讀 36,927評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎偶翅,沒想到半個月后默勾,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,400評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡聚谁,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 35,883評論 2 323
  • 正文 我和宋清朗相戀三年母剥,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片垦巴。...
    茶點故事閱讀 37,997評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡媳搪,死狀恐怖,靈堂內的尸體忽然破棺而出骤宣,到底是詐尸還是另有隱情秦爆,我是刑警寧澤,帶...
    沈念sama閱讀 33,646評論 4 322
  • 正文 年R本政府宣布憔披,位于F島的核電站等限,受9級特大地震影響,放射性物質發(fā)生泄漏芬膝。R本人自食惡果不足惜望门,卻給世界環(huán)境...
    茶點故事閱讀 39,213評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望锰霜。 院中可真熱鬧筹误,春花似錦、人聲如沸癣缅。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,204評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽友存。三九已至祷膳,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間屡立,已是汗流浹背直晨。 一陣腳步聲響...
    開封第一講書人閱讀 31,423評論 1 260
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留膨俐,地道東北人勇皇。 一個月前我還...
    沈念sama閱讀 45,423評論 2 352
  • 正文 我出身青樓,卻偏偏與公主長得像焚刺,于是被迫代替她去往敵國和親敛摘。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,722評論 2 345