溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

CentOS vsftpd用戶如何手動(dòng)建立操作系統(tǒng)

發(fā)布時(shí)間:2021-09-28 17:30:29 來(lái)源:億速云 閱讀:112 作者:柒染 欄目:系統(tǒng)運(yùn)維

CentOS vsftpd用戶如何手動(dòng)建立操作系統(tǒng),很多新手對(duì)此不是很清楚,為了幫助大家解決這個(gè)難題,下面小編將為大家詳細(xì)講解,有這方面需求的人可以來(lái)學(xué)習(xí)下,希望你能有所收獲。

CentOS Linux由于同時(shí)具有與RHEL的兼容性和企業(yè)級(jí)應(yīng)用的穩(wěn)定性,又允許用戶自由使用,因此得到了越來(lái)越廣泛的應(yīng)用。

一、CentOS vsftpd安裝

yum -y install vsftpd*
yum -y install pam*
yum -y install db4*

二、CentOS vsftpd系統(tǒng)帳戶

1、CentOS vsftpd服務(wù)的宿主用戶
useradd vsftpd -s /sbin/nologin
2、vsftpd虛擬宿主用戶
useradd ftpuser -s /sbin/nologin
*不允許相關(guān)用戶登錄。

三、CentOS vsftpd.conf設(shè)置

1、備份
cp /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.ysbk
more..
less..
2、設(shè)置
anonymous_enable=NO設(shè)定不允許匿名訪問(wèn)
local_enable=YES設(shè)定本地用戶可以訪問(wèn)。注意:主要是為虛擬宿主用戶,如果該項(xiàng)目設(shè)定為NO那么所有虛擬用戶將無(wú)法訪問(wèn)。
write_enable=YES設(shè)定可以進(jìn)行寫(xiě)操作。
local_umask=022設(shè)定上傳后文件的權(quán)限掩碼。
anon_upload_enable=NO禁止匿名用戶上傳。
anon_mkdir_write_enable=NO禁止匿名用戶建立目錄。
dirmessage_enable=YES設(shè)定開(kāi)啟目錄標(biāo)語(yǔ)功能。
xferlog_enable=YES設(shè)定開(kāi)啟日志記錄功能。
connect_from_port_20=YES設(shè)定端口20進(jìn)行數(shù)據(jù)連接。
chown_uploads=NO設(shè)定禁止上傳文件更改宿主。
xferlog_file=/var/log/vsftpd.log設(shè)定CentOS vsftpd的服務(wù)日志保存路徑。注意,該文件默認(rèn)不存在。必須要手動(dòng)touch出來(lái),并且由于這里更改了CentOS vsftpd的服務(wù)宿主用戶為手動(dòng)建立的CentOS vsftpd。必須注意給與該用戶對(duì)日志的寫(xiě)入權(quán)限,否則服務(wù)將啟動(dòng)失敗。
xferlog_std_format=YES設(shè)定日志使用標(biāo)準(zhǔn)的記錄格式。
nopriv_user=vsftpd設(shè)定支撐CentOS vsftpd服務(wù)的宿主用戶為手動(dòng)建立的CentOS vsftpd用戶。注意,一旦做出更改宿主用戶后,必須注意一起與該服務(wù)相關(guān)的讀寫(xiě)文件的讀寫(xiě)賦權(quán)問(wèn)題。比如日志文件就必須給與該用戶寫(xiě)入權(quán)限等。
async_abor_enable=YES設(shè)定支持異步傳輸功能。
ascii_upload_enable=YES
ascii_download_enable=YES設(shè)定支持ASCII模式的上傳和下載功能。
ftpd_banner=Welcome to Awei FTP servers設(shè)定CentOS vsftpd的登陸標(biāo)語(yǔ)。
chroot_local_user=YES禁止本地用戶登出自己的FTP主目錄。
pam_service_name=vsftpd設(shè)定PAM服務(wù)下CentOS vsftpd的驗(yàn)證配置文件名。因此,PAM驗(yàn)證將參考/etc/pam.d/下的CentOS vsftpd文件配置。
以下這些是關(guān)于CentOS vsftpd虛擬用戶支持的重要配置項(xiàng)目。默認(rèn)Vsftpd.conf中不包含這些設(shè)定項(xiàng)目,需要自己手動(dòng)添加配置。
guest_enable=YES設(shè)定啟用虛擬用戶功能。
guest_username=ftpuser指定虛擬用戶的宿主用戶。
virtual_use_local_privs=YES設(shè)定虛擬用戶的權(quán)限符合他們的宿主用戶。
user_config_dir=/etc/vsftpd/vconf設(shè)定虛擬用戶個(gè)人Vsftp的配置文件存放路徑。也就是說(shuō),這個(gè)被指定的目錄里,將存放每個(gè)Vsftp虛擬用戶個(gè)性的配置文件,一個(gè)需要注意的地方就是這些配置文件名必須和虛擬用戶名相同。
3.建立CentOS vsftpd的日志文件,并更該屬主為CentOS vsftpd的服務(wù)宿主用戶:
[root@KcentOS5 ~]# touch /var/log/vsftpd.log
[root@KcentOS5 ~]# chown vsftpd.vsftpd /var/log/vsftpd.log
4.建立虛擬用戶配置文件存放路徑:
[root@KcentOS5 ~]# mkdir /etc/vsftpd/vconf/

四、制作CentOS vsftpd虛擬用戶數(shù)據(jù)庫(kù)文件

1.先建立虛擬用戶名單文件:
[root@KcentOS5 ~]# touch /etc/vsftpd/virtusers
建立了一個(gè)虛擬用戶名單文件,這個(gè)文件就是來(lái)記錄CentOS vsftpd虛擬用戶的用戶名和口令的數(shù)據(jù)文件,我這里給它命名為virtusers。為了避免文件的混亂,我把這個(gè)名單文件就放置在/etc/vsftpd/下。
2.編輯虛擬用戶名單文件:
[root@KcentOS5 ~]# vi /etc/vsftpd/virtusers
download
1234
upload
5678
admin
9012
編輯這個(gè)虛擬用戶名單文件,在其中加入用戶的用戶名和口令信息。格式很簡(jiǎn)單:“一行用戶名,一行口令”。
3.生成虛擬用戶數(shù)據(jù)文件:
[root@KcentOS5 ~]# db_load -T -t hash -f /etc/vsftpd/virtusers /etc/vsftpd/virtusers.db

五、設(shè)定PAM驗(yàn)證文件,并指定虛擬用戶數(shù)據(jù)庫(kù)文件進(jìn)行讀取

在/etc/pamd.vsftpd的文件頭部加入以下信息(在后面加入無(wú)效)
auth    sufficient      /lib/security/pam_userdb.so     db=/etc/vsftpd/virtusers
account sufficient      /lib/security/pam_userdb.so     db=/etc/vsftpd/virtusers

六、虛擬用戶的CentOS vsftpd配置

1、download用戶,只能下載不能上傳和刪除
write_enable=NO
2、upload能下載、上傳但不能刪除
write_enable=YES
cmds_allowed=ABOR,
file_open_mode=0444
3、admin對(duì)ftp進(jìn)行管理
默認(rèn)的vsftpd.conf文件就可以了,不要做任何修改。
4、補(bǔ)充:
如果對(duì)上傳用戶要限制其上傳目錄(主目錄),需要加入
local_root=/home/ftp/upload
前將/home/ftp/upload給予相應(yīng)的權(quán)限。

看完上述內(nèi)容是否對(duì)您有幫助呢?如果還想對(duì)相關(guān)知識(shí)有進(jìn)一步的了解或閱讀更多相關(guān)文章,請(qǐng)關(guān)注億速云行業(yè)資訊頻道,感謝您對(duì)億速云的支持。

向AI問(wèn)一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI