linux下各种服务进程之FTP配置详解_第1页
linux下各种服务进程之FTP配置详解_第2页
linux下各种服务进程之FTP配置详解_第3页
linux下各种服务进程之FTP配置详解_第4页
linux下各种服务进程之FTP配置详解_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、(1 )如何在linux下开启ftp服务1 首先服务器要安装ftp软件,查看是否已经安装ftp软件下:#which vsftpd如果看到冇vsftpd的冃录说明服务器已经女装r ftp软件2. 查看ftp服务器状态#service vsftpd status3. 启动ftp服务器#service vsftpd start4. 重启ftp服务器#service vsftpd restart5. 查看服务冇没冇启动#netstat| grep 21tcp 00 ::*listen如果看到以上信息,证明ftp服务已经开启。6. 如果需要开启root用户的ftp权限要修

2、改以下两个文件#vi /etc/vsftpd.ftpusers 中注释掉 root#vi /etc/vsftpd.userjist 中也注释掉 root然后重新启动ftp服务。7. vsftpd 500 oops: cannot change directory登陆报错:c:>ftp 01connected to 01.220 (vsftpd 2.0.5)user (01 :(none): frank331 please specify the password.password:500 oops: cannot chan

3、ge directory:/home/franklogin failedftp> is500 oops: child diedconn ection closed by remote host. 解决方法:setsebool ftpd_disable_trans 1 service vsftpd restart 就 o kt!这是selinux的设置命令,在不熟悉selnux前,把selinux关掉也对以的。8. 永久开启,即os重启后口动开启ftp服务cd /etc/xinetd.d ,编辑ftp服务的配遥文件gssftp的设聲swat time-udpvi /etc/xinetd.d

4、/gssftp ,将 修改两项内容:dargen dbskkd-cdb gssftpnta丄klpoot1ocalhost xinetddl# vi gssftp# default: off# description: the kerberized ftp server accepts ftp connections be authenticated with kerberos 5.#that canservice ftp£flags socket.type wait user server server_args log.on.failure disable=reuse=strea

5、m二 no二 root= /usr/kerberos/sbi n/ftpd=-1+= userid二 no1(a) server_args = -i -a 去掉a 改为 server_args = -i(b) disable=yes 改为 disable=no(c) 保存退出。(2 ) linux 下:vsftpd 服务配置首先安装 linux 光盘屮的 vsftpd-2.0.1 -5.i386.rpm#rpm -ivh /media/cdrom/redhat/rpms/vsftpd-3.0.1-5.i386.rpm启动vsftpd服务#service vsftpd start刷新防火墙#ip

6、tables f这样一个简单linux下的ftp就已经搭建好了 !下而就来慢慢优化我们的ftp服务器:实验一:如果我不允许ftp匿名登陆,我们町以修改vsftpd的主配置文件来实现#vi /etc/vsftpd/vsftpd.conf 把 anonymous_enable=yes 改为 anonymous_en able=no重启 vsftpd 即 “j service vsftpd restart!实验二windows中ftp服务器可以设置欢迎词,最大连接数,那我们在linux的ftp 服务器屮设置呢?我要回答的是:同样町以,我们同样可以vsftpd的主配置文件来实现# vi /etc/vs

7、ftpd/vsftpd.conf在最后添加ftpd_banner=welcome to here!这就是欢迎词max_clients=100这就表示最多町以有100个用户同时访问重启vsftpd即町!实验三:如果我想把借我钱不还的同事(lilei),不想让他登陆到我们的ftp站点,那 我"j以把用户lilei添加到vi /etc/vsftpd.ftpusers重川vsftpd服务即川。实验四:上午总经理说要提拔公司的一小部分人,听到这个消息,赶紧行动,我只允许 总经理一个人可以登陆ftp服务器,其他人休想,拍经理马匹,限制其他人。我可以这样 做:# vi /etc/vsftpd/vs

8、ftpd.conf 到最后添加 2 条,userlist_deny=no /这个列表里的人不拒绝,其他人拒绝(包括匿名)userlist_file=/etc/mp / 指明列表的路径然后:#vi /etc/mp把经理的名字添加上去重启vsftpd服务即可!但是下午经理把提拔的人的名字给公布了,愤怒的是既然没冇我。为了表现一下我的愤 怒,我决定让经理不能登陆ftp服务器,其他人都可以。我町以这样做:# vi /etc/vsftpd/vsftpd.conf 把上午添加的 userlist_deny=no改为userlist_deny二yes /这个列表中的人拒绝,其他人通过。重启vsftpd服务即

9、可!实验五:注册的用户我们可以给他很高的下载速度(200k),匿名用户的话,给他们 20k的速度,对以这样做:# vi /etc/vsftpd/vsftpd.conf 在最后添加localmax_rate=200000an on_max_rate=20000重启vsftpd服务即可!实验六:前天同事一 (zhangsan)发了-根烟给我,昨犬同事二(lisi)给了我一包烟, 今犬同事三(wangwu)给了我一条烟,我想根据他们给我的烟,来给他们设直不同的ftp 下载速度,我可以这样做:# vi /etc/vsftpd/vsftpd.conf 到最后添加user一config dir=/etc/

10、vsftpd /定义川户的配置文件#vi /etc/vsftpd/zhangsan 添加以下local_max_rate = 3000 / 与一根烟等价#vi /etc/vsftpd/lisi 添加以 b'local max rate = 30000 /a/-*包烟等价#vi /etc/vsftpd/wangwu 添加以下local, max 一 rate = 300000 / 与一条烟等价重启vsftpd服务即可!实验七:如何建立简单的虚拟用户呢?我只想让他们可以登陆ftp,但不能登陆我的 linux系统,这样可以保证ftp服务器的安全。可以这样做:adduser -g ftp -s

11、 /sbin/nolgin useroi /直接添加 useroi 用户到 ftp 纽.,passwd useroi /给 useroi 设置密码实验八:上面所说的虽然简单,但还是不安全,那还有没有其他的方法来创建更安全的 虚拟用户呢?有!我们可以这样做:1, 建立虚拟用户的口令库文件#vi logins.txt 添加以 fzhangsan /用户名123 /密码lisi234wangwu3452, 生产vsftpd的认证数据库#db_load -t -t hash -f logins.txt /etc/vsftpd/vsftpd_logins.db改数据库权限3, 建立虚拟川户所需的pam配

12、置文件#vi /etc/pam.d/vsftpd.vu 添加以 f:auth required /lib/security/pam_userdb.so db=/etc/vsftpd/vsftpdoginsaccount required /lib/security/pam_userdb.so db=/etc/vsftpd/vsftpdogins4, 建立虚拟用户及所要访问的目录并设置相丿应的权限#useradd -d /home/ftpsite virtual /建立vsftpd虚拟用户所需的系统帐号#chmod 700 /home/ftpsite/设置宿主冃录的权限为7005, 设置vsft

13、pd.conf配遗文件#vi /etc/vsftpd/vsftpd.conf 添加如 f:guest_e nable=yesguest_user name=virtualpan _service_name=vsftpd.vuanon _world_readable_ only=no重启vsftpd服务即"j!实验九:管理虚拟用户,要求如2wangwu冇浏览冃录、上传、改名、删除等权限lisi有浏览冃录、上传、下载权限zhangsan有浏览目录、下载的权限(且只能在/misc/abc目录下,速度为20k) 我们可以这样做:首先编辑vsftpd的主配置文件,u se r_co nf i

14、g_d i r=/etc/vsf tpd /指定虚拟用户配置文件的存放处然后满足wangwu的需求:vi /etc/vsftpd/wangwu 添加如卜:anon_world_readable_only=no /开放读的权限(如果没冇添加此项,川户看到的冃录 是隐藏的)anon _upload_e nable=yesanon _mkdir_write_enable=yesanon_ other_write_e nable=yes满足lisi的需求:vi /etc/vsftpd/lisi 添加如卜:anon_world_readable_only=no/开放读的权限(如果没有添加此项,用户看到的冃录 是隐藏的)anon _upload_e nable=yes满足zhangsan的需求:vi /etc/vsftpd/zhangsan 添加如 k:anon_world_readable_only=no/开放读的权限(如果没有添加此项,用户看到的冃录 是隐藏的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论