溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

centos 6 安裝vsftpd與PAM虛擬用戶的方法

發(fā)布時間:2020-10-04 19:25:53 來源:腳本之家 閱讀:182 作者:mrr 欄目:服務(wù)器

使用yum 安裝vsftp

 yum install vsftpd pam pam-* db4 db4-*

創(chuàng)建一個保存用戶及密碼的文件

 cd /etc/vsftpd/
 touch vuser_passwd.txt

添加用戶(奇行用戶,偶行密碼)

 vim vuser_passwd.txt 
 tom
 DSfaoewLD3
 ken
 GetpOIIofd324DLJhg

將文本內(nèi)的帳號及密碼添加到db4的數(shù)據(jù)庫文件內(nèi)

 db_load -T -t hash -f /etc/vsftpd/vuser_passwd.txt /etc/vsftpd/vuser_passwd.db

將vsftpd原內(nèi)容全部注釋掉,并添加如下:

 sed -ir 's/^/#/g' /etc/pam.d/vsftpd 
 auth  required  /lib64/security/pam_userdb.so  db=/etc/vsftpd/vuser_passwd
 account required  /lib64/security/pam_userdb.so  db=/etc/vsftpd/vuser_passwd

創(chuàng)建一個vsftpd服務(wù)的用戶vsftpd,你也可以使用-d來指定他的家目錄

 useradd -d /home/vsftpd -s /sbin/nologin vsftpd

更改 vsftpd的配置文件,先備份一下vsftpd.conf

 cp /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.bak

配置如下:

#不允許匿名訪問
anonymous_enable=NO
#設(shè)定本地用戶可以訪問。注意:主要是為虛擬宿主用戶,如果該項目設(shè)定為NO那么所有虛擬用戶將無法訪問
local_enable=YES
#允許寫操作
write_enable=YES
#創(chuàng)建或上傳后文件的權(quán)限掩碼
local_umask=022
#禁止匿名用戶上傳
anon_upload_enable=NO
#禁止匿名用戶創(chuàng)建目錄
anon_mkdir_write_enable=NO
#進(jìn)入目錄時可以顯示一些設(shè)定的信息,可以通過message_file=.message來設(shè)置
dirmessage_enable=YES
#開啟日志
xferlog_enable=YES
#主動連接的端口號
connect_from_port_20=YES
#設(shè)定禁止上傳文件更改宿主
chown_uploads=NO
#日志路徑,記得自己創(chuàng)建一下并且對這個文件進(jìn)行chown vsftpd.vsftpd /var/log/vsftpd.log
xferlog_file=/var/log/vsftpd.log
#就是格式話日志格式的,你懂得。使用wu ftp軟件時設(shè)置yes就行
xferlog_std_format=YES
#因為我們把vsftpd的shell設(shè)置為nobody 了,所以 這個地方寫vsftpd就可以啦!當(dāng)然或者可以寫成系統(tǒng)內(nèi)的nobody
nopriv_user=vsftpd
#設(shè)定支持異步傳輸功能
async_abor_enable=YES
#設(shè)定支持ASCII模式的上傳
ascii_upload_enable=YES
#設(shè)定支持ASCII模式的上傳
ascii_download_enable=YES
#登陸歡迎語
ftpd_banner=Welcome to dongnan FTP service.
#限定在自己的目錄內(nèi),不讓他出去,就比如如果設(shè)置成NO,那么當(dāng)你登陸到ftp的時候,可以訪問服務(wù)器的其他一些有權(quán)限目錄。設(shè)置為YES后即,鎖定你的目錄了
chroot_list_enable=YES
#待會要把用戶寫到這個里面,寫到這里的用戶乖乖的呆在家目錄下吧
chroot_list_file=/etc/vsftpd/chroot_list
#以standalone方式來啟動
listen=YES
#/etc/pam.d/下的vsftpd文件
pam_service_name=vsftpd
#在/etc/vsftpd/user_list中的用戶將不得使用FTP
userlist_enable=YES
#支援 TCP Wrappers 的防火墻機制
tcp_wrappers=YES
#啟用虛擬用戶功能
guest_enable=YES
guest_username=vsftpd
#虛擬用戶的權(quán)限符合他們的宿主用戶
virtual_use_local_privs=YES
#虛擬用戶個人vsftpd的配置文件存放路徑。vsftpd_config是文件夾啊。注意:配置文件名必須和虛擬用戶名相同
user_config_dir=/etc/vsftpd/vuser_conf
#設(shè)置被動模式
pasv_enable=yes
#被動模式數(shù)據(jù)傳輸端口范圍
pasv_min_port=8888
pasv_max_port=8899

創(chuàng)建保存虛擬用戶配置文件的目錄

 mkdir /etc/vsftpd/vuser_conf/

創(chuàng)建vsftp日志文件

 touch /var/log/vsftpd.log
 chmod 600 /var/log/vsftpd.log
 chown vsftpd.vsftpd /var/log/vsftpd.log

創(chuàng)建要將哪些用戶固定在家目錄的配置文件

 touch /etc/vsftpd/chroot_list
 echo -e "vsftpd\ntom\nken" > /etc/vsftpd/chroot_list

將需要固定用戶目錄的用戶名字寫進(jìn)去即可

cd /etc/vsftpd/vuser_conf/
cat > tom << EOF #起用虛擬用戶,centos下yes必須為小寫字母
local_root=/home/ftp/tom
write_enable=YES
anon_umask=022
anon_world_readable_only=NO
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES

注:行末不能有空格

啟動vsftpd

/etc/init.d/vsftpd start

總結(jié)

以上所述是小編給大家介紹的centos 6 安裝vsftpd與PAM虛擬用戶的方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對億速云網(wǎng)站的支持!

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI