版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGE19《网络操作系统的应用与配置》实验指导信息技术系:刘晓瑞20
目录目录 2实验一RedHatLinux9.0的安装与配置 3实验二Linux常用命令 4实验三Shell和Vi编辑器 7实验四Linux下用户和组的管理 9实验五Linux软件包管理与基本网络配置 11实验六Linux中的分区与文件系统、文件权限的管理 14实验七NFS文件系统的安装与配置 16
实验一RedHatLinux9.0的安装与配置实验目的:
熟悉和掌握RedHatLinux9.0服务器的安装与配置;掌握Linux的基本命令使用和功能。实验内容:利用PC虚拟机来安装与配置RedHatLinux9;完成安装配置后掌握一些界面及必要的Linux命令使用和功能。
思考题:Linux有几种安装方法?什么是主分区?什么是扩展分区?什么是逻辑分区?怎样使用DiskDruid工具建立磁盘分区?如何理解“主引导记录”(MBR)的概念?
实验二Linux常用命令实验目的:1.
掌握Linux各类命令的使用方法;2.
熟悉Linux操作环境。实验内容:练习使用Linux常用命令。
实验环境:
一台已经安装好Linux操作系统的主机,并且已经配置好基本的TCP/IP参数,能够通过网络连接局域网中或远程的主机。一台Linux服务器,能够提供FTP、Telnet和SSH连接。实验练习:文件和目录类命令:启动计算机,利用root用户登录到系统,进入字符提示界面。用pwd命令查看当前所在的目录。用ls命令列出此目录下的文件和目录。用-a选项列出此目录下包括隐藏文件在内的所有文件和目录,其命令为___。用man命令查看ls命令的使用手册,其命令为_____。在当前目录下,创建测试目录test,其命令为______。利用ls命令列出文件和目录,确认test目录创建成功______。进入test目录,查看当前目录的命令为(),其结果为______。利用touch命令,在当前目录创建一个新的空文件newfile,其命令为_____。利用cp命令复制系统文件/etc/profile到当前目录下,其命令为______。复制文件profile到一个新文件profile.bak,作为备份,其命令为_____。用长格形式列出当前目录下的所有文件,注意比较每个文件的长度和创建时间的不同。用less命令分屏查看文件profile的内容,注意练习less命令的各个子命令,例如b、p、q等并对then关键字查找。用grep命令在profile文件中对关键字then进行查询,其命令为____,并与上面的结果比较。给文件profile创建一个软链接lnsprofile和一个硬链接lnhprofile,其命令分别为____和_____。用长格形式显示文件profile、lnsprofile和lnhprofile的详细信息。删除文件profile,用长格形式显示文件lnsprofile和lnhprofile的详细信息,比较文件lnhprofile的链接数的变化。用Less命令查看文件lnsprofile的内容,看看有什么结果。用Less命令查看文件lnhprofile的内容,看看有什么结果。删除文件lnsprofile,显示当前目录下的文件列表,回到上层目录。用tar命令把目录test打包,其命令为______。用gzip命令把打好的包进行压缩,其命令为_______。把文件test.tar.gz改名为backup.tar.gz,其命令为______。显示当前目录下的文件和目录列表,确认重命名成功。把文件backup.tar.gz移动到test目录下其命令为_____。显示当前目录下的文件和目录列表,确认移动成功。进入test目录,显示目录中的文件列表。把文件test.tar.gz解包,其命令为_____。显示当前目录下的文件和目录列表,复制test目录为testbak目录作为备份。查找root用户自己的主目录下的所有名为newfile的文件,其命令为_____。删除test子目录下的所有文件,其命令为______。利用rmdir命令删除空子目录test,其命令为_____。回到上层目录,利用rm命令删除目录test和其下所有文件其命令为______。系统信息类命令:利用date命令显示系统当前时间,并修改系统的当前时间。显示当前登录到系统的用户状态。利用free命令显示内存的使用情况。利用df命令显示系统的硬盘分区及使用状况。显示当前目录下的各级子目录的硬盘占用情况。通信网络类命令:用telnet命令连接远程服务器,输入用户名和密码登录系统。服务器由任课老师指定。查看登录到远程系统上的用户的状态,在远程系统上练习执行一些基本的Linux命令,完成之后退出远程系统。用ssh命令连接远程服务器,输入用户名和密码登录系统。服务器由任课老师指定。在远程系统上练习执行一些基本的Linux命令,完成之后退出远程系统。用ftp命令连接远程服务器,显示远程系统中的当前目录,显示本地系统的当前目录。
实验三Shell和Vi编辑器实验目的:熟悉shell的各项功能;掌握Linux系统终端方式使用的编辑器vi;学习vi的启动、存盘、文本输入、现有文件的打开、光标移动、复制/剪贴、查找/替换等命令。实验内容:练习使用shell的各项功能;熟练掌握vi编辑器的使用。实验练习:熟悉Shell环境,使用Shell的各种功能命令补齐功能用date命令查看系统当前时间,在输入da后,按tab键,让shell自动补齐命令的后半部分。用mkdir命令创建新的目录。首先输入第一个字母m,然后按tab键,由于以m开头的命令太多,shell会提示是否显示全部的可能命令,输入n。再多输入一个字母k,按tab键,让shell列出以mk开头的所有命令的列表。在列表中查找mkdir命令,看看还需要多输入几个字母才能确定mkdir这个命令,然后输入需要的字母,再按tab键,让shell补齐剩下的命令。最后输入要创建的目录名,按回车键执行命令。多试几个命令利用tab键补齐。命令别名功能输入alias命令,显示目前已经设置好的命令的别名。设置别名ls为ls–l,以长格形式显示文件列表:#aliasls=‘ls-l’。显示别名ls代表的命令,确认设置生效:#aliasls。使用别名ls显示当前目录中的文件列表。在使定义的别名不失效的情况下,使用系统的ls命令显示当前目录中的命令列表:#\ls。删除别名ls:#unaliasls。显示别名ls,确认删除别名已经生效:#aliasls。最后再用命令ls显示当前目录中的文件列表。输入、输出重定向和管道输出重定向用ls命令显示当前目录中的文件列表:#ls–l。使用输出重定向,把ls命令在终端上显示的当前目录中的文件列表重定向到文件list中:#ls–l>list。查看文件list中的内容,注意在列表中会多出一个文件list,其长度为0。这说明shell是首先创建了一个空文件,然后再运行ls命令:#catlist。再次使用输出重定向,把ls命令在终端上显示的当前目录中的文件列表重定向到文件list中。这次使用管道符号>>进行重定向:#ls–l>>list。查看文件list的内容,可以看到用>>进行重定向是把新的输出内容附加在文件的末尾,注意其中两行list文件的信息中文件大小的区别:catlist。输入重定向使用输入重定向,把上面生成的文件list用mail命令发送给自己:#mailroot<list。查看新邮件,看看收到的新邮件中其内容是否为list文件中的内容。Vi编辑器运行编辑器vi。学习vi常用命令:思考题:输出重定向>和>>的区别是什么?通常命令中的-r和-f参数分别表示什么?bash比sh有哪些方便用户使用的功能?
实验四Linux下用户和组的管理实验目的:掌握在Linux系统下利用命令方式实现用户和组的管理;掌握利用Linux-conf进行用户和组的管理;实验内容:用户和组的管理;磁盘限额。实验步骤:用户的管理创建一个新用户user01,设置其主目录为/home/user01:#useradd–d/home/user01-muser01查看/etc/passwd文件的最后一行,看看是如何记录的。查看文件/etc/shadow文件的最后一行,看看是如何记录的。给用户user01设置密码:#passwduser01。再次查看文件/etc/shadow文件的最后一行,看看有什么变化。使用user01用户登录系统,看能否登录成功。。锁定用户user01:#passwd-luser01。查看文件/etc/shadow文件的最后一行,看看有什么变化。再次使用user01用户登录系统,看能否登录成功。解除对用户user01的锁定:#passwd-uuser01更改用户user01的帐户名为user02:#usermod–luser02user01。查看/etc/passwd文件的最后一行,看看有什么变化。删除用户user02。组的管理创建一个新组,stuff:#groupaddstuff。查看/etc/group文件的最后一行,看看是如何设置的。创建一个新帐户user02,并把他的起始组和附属组都设为stuff:#useradd–gstuff–Gstuffuser02。查看/etc/group文件中的最后一行,看看有什么变化。给组stuff设置组密码:#gpasswdstuff。在组stuff中删除用户user02:#gpasswd–duser02stuff。再次查看/etc/group文件中的最后一行,看看有什么变化。删除组stuff。用Linux-conf创建用户和组进入X-Window图形界面。在终端中输入userconf命令,启动Linux-conf的用户管理子程序,在打开的界面中练习用户、组的设置。
实验五Linux软件包管理与基本网络配置实验目的:学会find命令的使用方法;学习利用rpm和tar命令实现软件包的管理;掌握如何在Linux下的TCP/IP网络的设置;学会使用命令检测网络配置;学会启用和禁用系统服务。实验内容:利用find命令查找满足条件的文件;利用rpm和tar命令管理软件包;使用ifconfig命令配置网络接口;使用route命令加默认网关;使用hostname命令设置主机名;修改/etc/hosts实现Linux的静态地址解析;修改/etc/resolv.conf配置Linux的DNS客户端;使用ping、netstat命令检测配置;设置系统启动时自动配置网络参数;用service命令和ntsysv命令控制守护进程。实验练习:任务一rpm软件包的管理本部分实验内容按照课本P171-P178页的各个小的实验内容进行练习。任务二find命令的使用在/var/lib目录下查找所有文件其所有者是games用户的文件。$find/var/lib–usergames2>/dev/null在/var目录下查找所有文件其所有者是root用户的文件。$find/var–userroot–groupmail2>/dev/mull查找所有文件其所有者不是root,bin和student用户并用长格式显示(如ls–l的显示结果)。$find/-not–userroot–not–userbin–not–userstudent–ls2>/dev/nullor$find/!–userroot!–userbin!–userstudent–execls–ld{}\;2>/dev/null查找/usr/bin目录下所有大小超过一百万byte的文件并用长格式显示(如ls–l的显示结果)。$find/usr/bin–size+1000000c–ls2>/dev/null任务四配置和检测TCP/IP网络实验要求:在一台已经安装好Linux系统但还没有配置TCP/IP网络参数的主机上,设置好各项TCP/IP参数,连通网络。实验内容:设置IP地址及子网掩码;设置网关和主机名;设置域名解析;设置系统启动时的自动配置;检测各项设置。实验步骤:设置IP地址及子网掩码用dmesg命令查看系统启动信息中的关于网卡的信息:#dmesg|grepeth0。查看系统加载的与网卡匹配的内核模块:。查看系统模块加载配置文件中关于网卡的信息:#Cat/etc/modules.conf|grepeth。查看网络接口eth0的配置信息:#ifconfigeth0。为此网络接口设置IP地址(最后一个点分十进制数为你所在的座号)、广播地址、子网掩码、并启动此网络接口:ifconfigeth0IP地址broadcast广播地址netmask子网掩码。利用ifconfig命令查看系统中已经启动的网络接口:#ifconfig。仔细观察你所看到的现象,记录启动的网络接口。设置网关和主机名显示系统的路由设置:#route。设置默认路由,也就是网关:#routeadddefaultgw网关IP地址。再次显示系统的路由设置,确认设置成功:#route。显示当前的主机名设置:#hostname;并以自己姓名缩写重新设置主机名:#hostname主机名称。再次显示当前的主机名设置,确认修改成功:#hostname。检测设置ping网关的IP地址,检测网络是否连通。用netstat命令显示系统核心路由表:#netstat-nr。用netstat命令查看系统开启的TCP端口:#netstat–at。设置域名解析编辑/etc/hosts文件,加入要进行静态域名解析的主机的IP地址和域名,例如可以把网关的地址加上,设置名称为gateway。用ping命令加上上面设置好的网关的域名,测试静态域名解析是否成功。编辑/etc/resolv.conf文件,加入域名服务器的IP地址,设置动态域名解析,在该文件中添加如下的行:nameserver。编辑/etc/host.conf文件,设置域名解析顺序为:hosts,bind。用nslookup命令查询一个网址对应的IP地址,测试域名解析的设置。
实验六Linux中的分区与文件系统、文件权限的管理实验目的:掌握磁盘分区的方法;掌握文件系统的建立、挂装、解挂和检查方法;理解自动挂装;理解文件权限。实验内容:使用fdisk命令进行磁盘分区;使用mkfs命令创建文件系统;使用fsck命令检查文件系统;使用mount和umount命令实施挂载和卸载文件系统的操作;学会使用软盘和光盘;在系统启动时自动挂装文件系统;使用chmod命令更改文件权限,使用chown命令更改文件属主;实验要求:(因为机房系统要求,这次实验的部分分区内容自己在个人电脑上完成。)设置文件权限:在用户主目录下创建目录test,进入test目录创建空文件file1。以长格形式显示文件信息,注意文件的权限和所属用户和组。对文件file1设置权限,使其他用户可以对此文件进行写操作:#chmodo+wfile1。查看设置结果。取消同组用户对此文件的读取权限:#chmodg-rfile1。查看设置结果。用数字形式来为文件file1设置权限,所有者可读、可写、可执行;其他用户和所属组用户只有读和执行的权限:#chmod755file1。设置完成后查看设置结果。用数字形式更改文件file1的权限,使所有者只能读取此文件,其他任何用户都没有权限:#chmod400file1。查看设置结果。为其他用户添加写权限:chmodo+wfile1。查看设置结果。回到上层目录,查看test的权限。为其他用户添加对此目录的写权限。改变所有者查看目录test及其中文件的所属用户和组。把目录test及其下的所有文件的所有者改成bin,所属组改成daemon:#chown-Rbin:daemontest/。查看设置结果。删除目录test及其下的文件。实验思考题:在Linux下能创建Windows的分区吗?在Linux下能创建Windows的文件系统吗?系统挂装表的文件名?系统挂装表的作用是什么?其文件格式使什么?利用mount命令挂装一个文件系统和将其写入/etc/fstab文件的区别是什么?如何修复受损的文件系统?文件backup.tar.gz的权限如下:-rw-r—r--1rootroot19274Jul1411:00backup.tar.gz写出实现下述功能的命令:为文件backup.tar.gz的所有者添加执行权限。赋予所有用户读和写backup.tar.gz文件的权限。除用户所有者之外,任何人不能修改文件file。修改文件backup.tar.gz的用户组为adm。修改文件backup.tar.gz的所有者为helen。
实验七NFS文件系统的安装与配置实验目的:掌握Linux系统之间资源共享和互访方法;掌握NFS服务器和客户端的安装与配置。实验内容:利用rpm命令安装软件包的方法;安装、配置NFS服务器并启动;Linux系统之间资源共享。实验练习:任务一两个同学一组,单号同学的作为nfs服务器,本例中给出的IP地址为,双号同学作为nfs客户端,本例中给出的IP地址为。配置一个NFS服务器,使得双号同学的客户机可以浏览NFS服务器中/home/ftp目录下的内容,但不可以修改。NFS服务器的配置检测nfs所需的软件包是否安装:#rpm–qlnfs-utils和#rpm–qlportmap,如果没有安装利用rpm–ivh命令进行安装。修改配置文件/etc/exports:#vi/etc/exports,添加如下的行/home/ftp(ro)修改后,存盘退出。启动NFS服务:#serviceportmapstart和#servicenfsstart(二者的顺序最好不要颠倒!)。利用serviceportmapstatus和#servicenfsstatus命令检查nfs服务器的状态看是否正常启动。NFS客户端的配置将NFS服务器()上的/home/ftp目录安装到本地机的/home/test目录下,使用mount命令:#mount:/home/ftp/home/test利用showmount命令显示nfs服务器上输出到客户端的共享目录。挂载成功后可以利用ls等命令操作/home/test目录,实际操作的为服务器上/home/ftp目录下的内容。卸载共享目录。利用#umount/home/test命令可以卸载。实验八DNS服务器的配置1.实验内容:主域名服务器辅助域名服务器缓冲域名服务器2.实验环境:已安装Linux操作系统或Linux虚拟机的PC机一台,机器已连局域网。3.实验步骤:本实验要求两人一组,实验报告分开写实验前,先配置和虚拟机的一个网卡,IP地址为你的windows的ip地址加上100,另一个网卡禁用。测试网络是否通。关防火墙iptables-F设IP地址例:ifconfigeth001netmaskup拷贝/usr/share/doc/bind-9.3.3/sample/etc下的所有文件到/var/named/chroot/etc/下;将/var/named/sample/var/named/下所有文件拷到/var/named/chroot/var/named修改/var/named/chroot/etc/named.conf,去掉key一节,改为Include“/etc/rndc.key”;练习DNS服务器的启动、停止和重启操作主域名服务器配置找到配置文件/var/named/chroot/etc/named.rfc1912.zones,在其中配置两个域和,以及和它们对应的的反向域添加相应的数据文件数据库文件,要求在每个数据文件中最少有一个域名记录,一个Email记录和两个主机记录启动DNS服务器并在windows中用nslookup测试为www服务器配置负载均衡,并在windows中用nslookup测试配置直接域名,并在windows中用nslookup测试配置泛域名解释,并在windows中用nslookup测试在同组另一台机器配置辅助域名服务器,并在windows中用nslookup测试配置一个缓冲域名服务器,并在windows中用nslookup测试配置一个反向域写出实验报告实验九apache服务器的配置1.实验名称:apache服务器的配置2.实验内容:apache服务器基本配置apache服务器虚拟主机配置apache服务器目录访问权限配置apache服务器用户认证配置3.实验环境:已安装Linux操作系统或Linux虚拟机的PC机一台,机器已连局域网。4.实验步骤:实验前,先配置和虚拟机的一个网卡,IP地址为你的windows的ip地址加上100,另一个网卡禁用。测试网络是否通。练习apache服务器的启动、停止和重启操作apache服务器基本配置改变端口号,重新启动后测试,测试后恢复原值改变服务器文档服务的根目录,重新启动后测试,测试后恢复原值改变目录索引文件,重新启动后测试,测试后恢复原值设置虚拟目录,重新启动后测试练习apache服务器虚拟主机配置基于名称的虚拟主机,重新启动后测试基于同一个IP但端口不同的虚拟主机,重新启动后测试配置目录权限,选定一个目录进行设置,重新启动后测试,测试后恢复原值用户认证。写出实验报告实验十ftp服务器的配置1.实验名称:ftp服务器的配置2.实验内容:配置ftp服务器允许匿名用户上传文件配置ftp服务器限制用户在自家目录配置高安全级别的匿名FTP服务器基于IP地址的虚拟FTP服务器(可选)虚拟用户的配置(可选)3.实验环境:已安装Linux操作系统或Linux虚拟机的PC机一台,机器已连局域网。4.实验步骤:实验前,先配置和虚拟机的一个网卡,IP地址为你的windows的ip地址加上100,另一个网卡禁用。测试网络是否通。练习ftp服务器的启动、停止和重启操作允许匿名用户上传文件在vsftpd.conf文件中修改或增加以下选项:write_enable=YESanon_world_readable_only=NOanon_upload_enable=YESanon_mkdir_write_enable=YES然后创建供匿名用户上传文件的目录,并设定权限:#mkdir/var/ftp/incoming#chmodo+w/var/ftp/incoming由于匿名用户(ftp)上传文件,需要对incoming目录进行操作,而incoming为root所有,匿名用户(ftp)对于incoming来说是其他用户,所以要加入其他用户(o)的写权限。完成后测试限制用户在自家目录通过设置chroot,让本地用户登录后只能访问自家目录,无法访问其他目录。相关的选项有三个:chroot_local_user、chroot_list_enable、chroot_list_file。限制用户在自家目录有两种做法:1、限制所有的本地用户在自家目录chroot_local_user=YES2、限制部分本地用户在自家目录chroot_local_user=NOchroot_list_enable=YESchroot_list_file=/etc/vsftpd.chroot_list在/etc/vsftpd.chroot_list文件中加入要限制的本地用户名。注意一个用户名一行。完成后测试配置高安全级别的匿名FTP服务器#只允许匿名访问,不允许本地用户访问anonymous_enable=YESlocal_enable=NOftpd_banner=WelcometothisFTPServer#只让匿名用户浏览可阅读的文件,不可以浏览整个系统anon_world_readable_only=YES#隐藏文件的所有者和组信息,匿名用户看到的文件的所有者和组全变为ftphide_ids=YES#取消写权限write_enable=NOanon_upload_enable=NOanon_mkdir_write_enable=NOanon_other_write_enable=NO#使用单独模式,并指定监听的IP地址listen_address=ipaddress#对连接进行控制,还有超时时间,那就根据具体情况再说了。connect_from_port_20=YESpasv_min_port=50000pasv_max_port=60000#控制并发数,限定每个IP地址的并发数,这个嘛,根据用户自已定了。max_clients=numericalvaluemax_per_ip=numericalvalue#限定下载速度,具体限多大,就由用户自己定了,80KB/s,也很快了吧。anon_max_rate=80000#启用详细的日志记录格式xferlog_enable=YES完成后测试基于IP地址的虚拟FTP服务器假定服务器有两个IP地址,和。VSFTPD是建立在上的,现在我们在上再提供一个虚拟FTP服务器。如何在一台服务器上使用多个IP地址,请参考相关文档。1、创建虚拟FTP服务器的根目录。mkdir-p/var/ftp2/pub确保/var/ftp2和/var/ftp2/pub目录的拥有者和组均为root,掩码为755。2、增加虚拟FTP服务器的匿名用户帐号。原先的FTP服务器使用系统用户ftp作为其匿名用户帐号。我们要增加一个ftp2用于虚拟FTP服务器。useradd-d/var/ftp2-Mftp23、创建虚拟FTP服务器的配置文件。复制原来的vsftpd.conf作为虚拟FTP服务器的配置文件,并修改相关参数。cp/etc/vsftpd/vsftpd.conf/etc/vsftpd/vsftpd2.conf新添或修改以下参数:listen=YESlisten_address=ftp_username=ftp24、启动虚拟FTP服务器。/etc/rc.d/init.d/vsftpd脚本在启动时,扫描/etc/vsftpd/目录下所有的*.conf文件,按照*.conf文件的先后,依次启用vsftpd进程,每个vsftpd进程对应一个.conf文件。当然了,“ps-aux|grepvsftpd”中也显示出vsftpd所使用的配置文件,从中也可以看哪个vsftpd进程对应哪个FTP服务器。如果没有列出配置文件,那就是默认的vsftpd.conf,那么该进程也就是原来的FTP服务器进程。由于第3步中虚拟FTP服务器的配置文件被命名为vsftpd2.conf文件,所以我们可以用/etc/rc.d/init.d/vsftpd脚本同时启动或关闭原FTP服务器和新加的虚拟FTP服务器。以下命令单独启动虚拟FTP服务器:/usr/sbin/vsftpd/etc/vsftpd/vsftpd2.conf&单独关闭虚拟FTP服务器,用“ps-aux|grepvsftpd”查出进程号,再用kill指令杀死虚拟FTP的进程。虚拟用户的配置1、VSFTPD的虚拟用户介绍VSFTPD的本地用户本身是系统的用户,除了可以登录FTP服务器外,还可以登录系统使用其他系统资源,而VSFTPD的虚拟用户则是FTP服务的专用用户,虚拟用户只能访问FTP服务器资源。对于只需要通过FTP对系统有读写权限,而不需要其他系统资源的用户或情况来说,采用虚拟用户方式是很适合的。VSFTPD的虚拟用户采用单独的用户名/口令保存方式,与系统账号(passwd/shadow)分离,这大大增强了系统的安全性。VSFTPD可以采用数据库文件来保存用户/口令,如hash;也可以将用户/口令保存在数据库服务器中,如MySQL等。VSFTPD验证虚拟用户,则采用PAM方式。由于虚拟用户的用户名/口令被单独保存,因此在验证时,VSFTPD需要用一个系统用户的身份来读取数据库文件或数据库服务器以完成验证,这就是guest用户,这正如同匿名用户也需要有一个系统用户ftp一样。当然,guest用户也可以被认为是用于映射虚拟用户。配置虚拟用户分为几部分:guest用户的创建、用户/口令的保存、PAM认证配置、vsftpd.conf文件设置等。具体的配置方法,参考下面小节。注:在后面的例子中,假定存在虚拟用户xiaotong和xiaowang。2用户创建和目录设置在系统中添加vsftpdguest用户,作为虚拟用户在系统中的代表。useraddvsftpdguest当虚拟用户登录后,所在的位置为vsftpdguest的自家目录/home/vsftpdguest。如果要让虚拟用户登录到/var/ftp等其他目录,修改vsftpdguest的自家目录即可。3、配置文件的设置3.1、基本设置。在vsftpd.conf配置文件中,加入以下参数:guest_enable=YESguest_username=vsftpdguest3.2、虚拟用户的权限配置。VSFTPD-1.2.0添加了virtual_use_local_privs参数,当该参数激活(YES)时,虚拟用户使用与本地用户相同的权限。当此参数关闭(NO)时,虚拟用户使用与匿名用户相同的权限,这也就是VSFTPD-1.2.0之前版本对虚拟用户权限的处理方法。这两者种做法相比,后者更加严格一些,特别是在有写访问的情形下。默认情况下此参数是关闭的(NO)。下面先介绍virtual_use_local_privs=NO时,即VSFTPD-1.2.0之前版本对虚拟用户权限的配置方法:①控制虚拟用户浏览目录如果让用户不能浏览目录,但仍可以对文件操作,那么需要执行以下二个步骤:一,配置文件中,anon_world_readable_only=YES。二,虚拟用户目录的权限改为只能由vsftpdguest操作:[root@hpe45vsftpd]#chownvsftpdguest.vsftpdguest/home/vsftpdguest[root@hpe45vsftpd]#chmod700/home/vsftpdguest②允许虚拟用户上传文件write_enable=YESanon_upload_enable=YES③允许虚拟用户修改文件名和删除文件anon_other_write_enable=YES由于以上选项的设置同样会对匿名用户生效。如果不想匿名用户趁机拥有同样的权限,最好是禁止匿名用户登录。在VSFTPD-1.2.0中当virtual_use_local_privs=YES时,只需write_enable=YES,虚拟用户就可以就拥有写权限。3.3、虚拟用户的其他配置①限定虚拟用户在自家目录。chroot_local_user=NOchroot_list_enable=YESchroot_list_file=/etc/vsftpd.chroot_list在/etc/vsftpd.chroot_list文件中加入xiaotong和xiaowang。或者,chroot_local_user=YES②虚拟用户的个人配置。如果想让个别的虚拟用户拥有自己特别的配置,同样可以建立虚拟用户的个人配置文件。在主配置文件中加入:user_config_dir=/etc/vsftpd/vsftpd_user_conf生成/etc/vsftpd/vsftpd_user_conf目录,在该目录下建立与特定虚拟用户同名的文件:[root@hpe45vsftpd]#mkdirvsftpd_user_conf[root@hpe45vsftpd]#cdvsftpd_user_conf[root@hpe45vsftpd_user_conf]#touchxiaowang然后在xiaowang文件中就可以加入专对xiaowang生效的选项设置了。注:如果在个人配置文件中加入chroot_local_user=YES是无效的。3.4、虚拟用户个人目录设置大家可以发现,无论是哪个虚拟用户,登录后所在的目录都是/home/vsftpdguest,即都是guest_username用户的自家目录。下面,介绍如何为每个虚拟用户建立自家目录。一种作法是在虚拟用户的个人配置文件中使用local_root选项指定虚拟用户的自家目录。以xiaowang为例,在第上步的基础上,首先/etc/vsftpd/vsftpd_user_conf/xiaowang文件中加入:local_root=/home/xiaowang新建xiaowang目录,并将权限设为vsftpdguest:[root@hpe45home]#mkdirxiaowang[root@hpe45home]#chownvsftpdguest.vsftpdguest./xiaowang4、MySQL保存虚拟用户本节介绍如何将虚拟用户的用户名和口令保存在MySQL的数据库中。这主要分二个部分,一是将用户和口令保存在数据库,二是设置相应的PAM认证。为了方便论述,做如下假定:数据库vsftpdvu,表users,字段name和passwd用于保存虚拟用户的用户名和口令;为了安全,只授权vsftpdguest读vsftpdvu数据库的users表。1、虚拟用户的用户名/口令的保存。这部分在MySQL数据库中完成。首先,创建数据库vsftpdvu以及表users,并插入虚拟用户xiaotong、xiaowa
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026事业单位工勤技能-江苏-江苏下水道养护工三级(高级工)历年参考题库含答案详解3套试卷
- 2026 年厄尔尼诺背景下防汛物资储备管理培训
- 2026事业单位工勤技能-新疆-新疆农机驾驶维修工二级(技师)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-山西-山西热处理工五级(初级工)历年参考题库含答案详解3套试卷
- 新式健康传播
- 刺梨全产业链融合发展项目可行性研究报告模板申批拿地用
- 2026年秋季开学大学一年级新生军训战备知识专题课件
- 2026年四川省工商联招聘考试练习试卷【含答案】
- 2026年甘肃省中考适应性考试数学试题含解析
- 2025年八年级历史期末中国古代史知识点深度综合测试卷
- 2025年江苏省省属事业单位《综合知识和能力素质》真题及答案法律类
- 《危险货物港口作业重大事故隐患判定标准》深度解读
- 陕西省2026年重点学校小升初入学分班考试数学考试试题及答案
- 2026年职业教育产教融合新模式探索与实践
- 云南省省公务员考试真题及答案
- 淋巴瘤免疫治疗指南
- 2026江苏苏州漕湖投资控股有限公司下属子公司第一批次招聘8人笔试备考题库及答案解析
- (2026年)伤口愈合知识课件
- 肺功能检查质控标准课件
- 2026中国资源循环集团电池有限公司招聘4人笔试参考题库附带答案详解
- 金属平衡管理制度
评论
0/150
提交评论