如何开启Linux的telnet服务开启ftp服务_第1页
如何开启Linux的telnet服务开启ftp服务_第2页
如何开启Linux的telnet服务开启ftp服务_第3页
如何开启Linux的telnet服务开启ftp服务_第4页
如何开启Linux的telnet服务开启ftp服务_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、如何开启 Linux 的 telnet 服务 开启 ftp 服务收藏Telnet 服务的配置步骤如下 :一、安装 telnet 软件包 ( 通常要两个)1、tel net-clie nt (或tel net),这个软件包提供的是telnet客户端程序;2、telnet-server ,这个软件包提供的是 telnet 服务器端程序; 安装之前先检测是否这些软件包已安装,方法如下:rootwljs root#rpm q telnet 或rootwljs root#rpm q telnet-clientrootwljs root#rpm teln et-server如果没有检测到软件包,需要进行安

2、装, red hat linux 9 默认已安装了 telnet 软件包,一般只 要安装 telnet-server 软件包。1、在 red hat linux 9 的安装盘中获取 telnet-server-0.17-25.i386.rpm 软件包。2、安装软件包rootwljs root#rpm-tel net-server-0.17-25.i386.rpm注意LINUX AS4默认是没有安装tel net包的,安装包在第4张盘上Iinux9是默认安装的二、启动 telnet 服务1 、开启服务方法一:使用 ntsysv,在出现的窗口之中,将 telnet前面*加上,然后按下OK。方法二:

3、编辑 /etc/xinetd.d/telnetrootwljs root# vi /etc/xinetd.d/telnet 找到 disable = yes 将 yes 改成 no 。2、激活服务rootwljs root# service xinetd restart三、测试服务rootwljs root#telnet ip( 或者 hostname) 如果配置正确,系统提示输入远程机器的用户名和密码Login:Password:注:默认只允许普通用户四、设置 telnet 端口#vi /etc/services 进入编辑模式后查找 telnet(vi 编辑方式下输入 /telnet)会找到

4、如下内容:telnet 23/tcptelnet 23/udp将23修改成未使用的端口号(如: 2000),退出vi,重启tel net服务,telnet默认端口号就被修改了。五、Telnet 服务限制telnet 是明文传送口令和数据的,如果你对其默认的设置不满意,有必要对其服务范围进行限制。假设你的主机的ip是7,就可以按如下方式设置了,A_A! disable bind only_from only_from no_access access_times= no # 激活 telnet 服务 ,no#vi /etc/xinetd.d/telnet service

5、telnet= 7 #your ip= /16 #只允许 55 这个网段进入= # 只有教育网才能进入!= 15,116 # 这两个 ip 不可登陆= 8:00-12:00 20:00-23:59 # 每天只有这两个时间段开放服务六、Telnet root 用户的登入telnet 不是很安全, 默认的情况之下不允许 root 以 telnet 进入 Linux 主机 。若要允许 root 用户登入,可用下列方法:root wljs /root# vi /etc/pam.d/logi

6、n#auth required pam_securetty.so #将这一行加上注释!或rootwljs root# mv /etc/securetty /etc/securetty.bak这样, root 就可以直接进入 Linux 主机了。 不过, 建议不要这样做。 也可以在普通用户进 入后,切换到 root 用户 ,拥有 root 的权限。外一篇 :1 。如果安装了 telnet、 telnet-server 的 rpm 包,就跳到 2。,否则安装这个包。2。修改 telnet 服务配置文件vi /etc/xinetd.d/telnet service telnetdisable = y

7、es flags = REUSE socket_type = stream wait = nouser = rootserver = /usr/sbin/in.telnetd log_on_failure += USERID 将 disable=yes 行前加 #,或者改为 disable=no3。重新启动 xinetd 守护进程由于 telnet 服务也是由 xinetd 守护的,所以安装完 telnet-server ,要启动 telnet 服务就必须重 新启动 xinetdrootlocalhost root#service xinetd restart4。关闭系统的防火墙 linux

8、系统默认的防火墙是“ high”。(方法: rootlocalhost root# setup 选择:“ firewall configuration ” 选择: security level “ no firewall ”)5。如果想允许 root 以 telnet 登入 linux 主机?因为 telnet 不是很安全,自然预设的情況之 下就是无法允许 root 以 telnet 登入 Linux 主机!想要开放 root 以 telnet 登入 Linux 主 机的话,可以这样做:vi /etc/pam.d/login在 auth required /lib/security/pam_s

9、ecuretty.so 这行前加 # ,即把这行注释掉就行 啦! 二 开启 FTP 服务cd /etc/xinetd.d ,编辑 ftp 服务的配置文件 gssftp 的设置:图 1 开启 ftp 服务设置 .vi gssftp ,将 修改两项内容:(1) server_args = -l - a 去掉-a 改为 server_args = -l( 2) disable=yes 改为 disable=no( 3)保存退出。service vsftpd start本 文 来 自 CSDN 博 客转载请标明出处http:/blog.csd n.n et/jue222/archive/2009/04

10、/16/4085439.aspx一、vsftpd的启动#service vsftpd start如果允许用户匿名访问,需创建用户ftp和目录/var/ftp# mkdir /var/ftp# useradd -d /var/ftp ftp二、vsftpd的配置Vsftpd的配置文件存放在/etc/vsftpd/vsftpd.conf我们可根据实际数要对如下信息进行配置:1. 连接选项监听地址和控制端口(1) liste n_address=ip address定义主机在哪个IP地址上监听FTP请求。即在哪个IP地址上提供FTP服务。(2) liste n_port=port_value指定FT

11、P服务器监听的端口号。默认值为21。2. 性能与负载控制超时选项(1) idle_sessi on _timeout=空闲用户会话的超时时间,若是超过这段时间没有数据的传送或是指令的输入,则会被迫断线。默认值是300s(2) accept_timeout=nu merical value接受建立联机的超时设定。默认值为60s负载选项(1) max_clie nts= nu merical value定义FTP服务器最大的兵法连接数。当超过此连接数时,服务器拒绝客户端连接。默认值为0,表示不限最大连接数。(2) max_per_ip= nu merical value定义每个IP地址最大的并发连

12、接数目。超过这个数目将会拒绝连接。此选项的设置将会影响到网际快车、迅雷之类的多线程下载软件。默认值为0,表示不限制。(3) anon _max_rate=value设定匿名用户的最大数据传输速度,以B/s为单位。默认无。(4) local_max_rate=value设定用户的最大数据传输速度。以B/s为单位。默认无。此选项对所有的用户都生效。3. 用户选项vsftpd的用户分为3类:匿名用户、本地用户(local user )及虚拟用户(guest)匿名用户(1) anony mous_e nable=YES|NO控制是否允许匿名用户登录(2) ftp_user name=匿名用户使用的系统

13、用户名。默认情况下,值为ftp no_an on_password= YES|NO控制匿名用户登录时是否需要密码。(4) anon _root=设定匿名用户的根目录,即匿名用户登录后,被定位到此目录下。主配置文件中默认无此项,默认值为/var/ftp/(5) ano n_world_readable_ only= YES|NO控制是否只允许匿名用户下载可阅读的文档。YES,只允许匿名用户下载可阅读的文件。NO,允许匿名用户浏览整个服务器的文件系统。(6) an on_upload_e nable= YES|NO控制是否允许匿名用户上传文件。除了这个参数外,匿名用户要能上传文件,还需要两个条件,

14、write_enable 参数为YES ;在文件系统上,FTP匿名用户对某个目录有写权限。(7) an on_mkdir_wirte_e nable= YES|NO控制是否允许匿名用户创建新目录。在文件系统上,FTP匿名用户必须对新目录的上层目录拥有写权限。(8) an on_other_write_e nbale= YES|NO控制匿名用户是否拥有除了上传和新建目录之外的其他权限。如删除、更名等。(9) chown_uploads= YES|NO是否修改匿名用户所上传文件的所有权。YES,匿名用户上传得文件所有权改为另一个不同的用户所有,用户由 chown_username 参数指定。(10

15、) chow n_user name=whoever指定拥有匿名用户上传文件所有权的用户。本地用户(1) local_e nable= YES|NO控制vsftpd所在的系统的用户是否可以登录vsftpd。(2) local_root=定义本地用户的根目录。当本地用户登录时,将被更换到此目录下。虚拟用户(1) guest_e nable= YES|NO启动此功能将所有匿名登入者都视为guest(2) guest_user name=定义vsftpd的guest用户在系统中的用户名。4. 安全措施用户登录控制(1) /etc/vsftpd.ftpusersVsftpd禁止列在此文件中的用户登录F

16、TP服务器。此机制是默认设置的。 userlist_e nable= YES|NO此选项激活后,vsftpd将读取userlist_file参数所指定的文件中的用户列表。(3) userlist_file=/etc/vsftpd.user_list指出userlist_enable 选项生效后,被读取的包含用户列表的文件。默认值是/etc/vsftpd.user_list(4) userlist_de ny= YES|NO决定禁止还是只允许由userlist_file指定文件中的用户登录FTP服务器。userlist_enable选项启动后才能生效。默认值为YES,禁止文中的用户登录,同时不向

17、这些用户发出输入口令的指令。NO,只允许在文中的用户登录 FTP服务器。目录访问控制(1) chroot_list_e nable= YES|NO锁定某些用户在自己的目录中,而不可以转到系统的其他目录。(2) chroot_list_file=/etc/vsftpd/chroot_list指定被锁定在主目录的用户的列表文件。 chroot_local_users= YES|NO将本地用户锁定在主目中。三、vsftpd服务器的配置实例:基于IP的虚拟FTP服务器配置假设服务器有两个 IP 地址,99 和 00 °vsftpd 是建立在 192

18、.168.1.199 上的。现在在00 上再提供一个虚拟FTP服务器。# mkdir -p /var/ftp2/pub 确保 /var/ftp2 和 /var/ftp2/pub# chmod 755 /var/ftp2# chow n -R root /var/ftp2创建虚拟FTP服务器根目录目录的所有者和组均为root,掩码为755# chmod 755 /var/ftp2/pub# chow n -R : root /var/ftp2增加虚拟FTP服务器的匿名用户帐号ftp2# useradd-d /var/ftp2-M ftp2创建虚拟FTP服务器的配置文件复制原来的vsftpd.conf作为虚拟FTP服务器的配置文件,并修改相关参数# cp /etc/v

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论