麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 系統 > CentOS > 正文

在CentOS系統下搭建FTP服務器vsftpd的方法

2020-07-08 12:51:55
字體:
來源:轉載
供稿:網友

vsftpd是一款在Linux發行版中最受推崇的FTP服務器程序。特點是小巧輕快,安全易用。
在開源操作系統中常用的FTPD套件主要還有ProFTPD、PureFTPd和wuftpd等,而vsftpd支持很多其他的 FTP 服務器所不支持的特征。比如:非常高的安全性需求、帶寬限制、良好的可伸縮性、可創建虛擬用戶、支持IPv6、速率高等。

vsftpd特點
①vsftpd 是以一般身份啟動服務,所以對于 Linux 系統的使用權限較低,對于Linux 系統的危害就相對的減低了。此外, vsftpd 亦利用 chroot() 這個函式進行改換根目錄的動作,使得系統工具不會被vsftpd 這支服務所誤用;
②任何需要具有較高執行權限的 vsftpd 指令均以一支特殊的上層程序( parent process ) 所控制 ,該上層程序享有的較高執行權限功能已經被限制的相當的低,并以不影響Linux 本身的系統為準;
③所有來自 clients 端,想要使用這支上層程序所提供的較高執行權限之vsftpd 指令的需求,均被視為『不可信任的要求』來處理,必需要經過相當程度的身份確認后,方可利用該上層程序的功能。例如chown(), Login 的要求等等動作;
④此外,上面提到的上層程序中,依然使用 chroot() 的功能來限制使用者的執行權限。

安裝步驟
編譯安裝

復制代碼
代碼如下:

# mkdir -p /usr/local/man/man8
# mkdir -p /usr/local/man/man5
# yum -y install tcp_wrappers*
# yum -y install pam*
# yum -y install db4*
# yum -y install libcap*
# wget -c http://down1.chinaunix.net/distfiles/vsftpd-2.3.4.tar.gz
# tar -xvzf vsftpd-2.3.4.tar.gz
# cd vsftpd-2.3.4

支持的認證類型

復制代碼
代碼如下:

# vim builddefs.h
#define VSF_BUILD_TCPWRAPPERS
#define VSF_BUILD_PAM
#define VSF_BUILD_SSL
# make
# make install
# mkdir /etc/vsftpd
# cp vsftpd.conf /etc/vsftpd

啟動腳本

復制代碼
代碼如下:

# vim /etc/init.d/vsftpd
# chmod +x /etc/init.d/vsftpd
# chkconfig --level 235 vsftpd on

日志目錄


復制代碼
代碼如下:

# mkdir -p /data3/ftp_logs
# vi /etc/vsftpd/vsftpd.conf
# touch /data3/ftp_logs/vsftpd.log
# touch /etc/vsftpd/chroot_list
# touch /etc/vsftpd.user_list
# mkdir /etc/vsftpd/vconf

創建用戶列表【第一行為用戶名,第二行為密碼】

復制代碼
代碼如下:

# vi /etc/vsftpd/virtusers
blaze
123456789

創建用戶數據庫文件

復制代碼
代碼如下:

# db_load -T -t hash -f /etc/vsftpd/virtusers /etc/vsftpd/virtusers.db
# chmod 600 /etc/vsftpd/virtusers.db

創建PAM認證文件

復制代碼
代碼如下:

# vim /etc/pam.d/vsftpd

[注:x64環境下,路徑不一樣]

創建針對 blaze 用戶的配置文件

復制代碼
代碼如下:

# vim /etc/vsftpd/vconf/blaze
local_root=/data1/www
anonymous_enable=NO
write_enable=YES
local_umask=022
anon_upload_enable=NO
anon_mkdir_write_enable=NO
idle_session_timeout=600
data_connection_timeout=120
max_clients=10
max_per_ip=5
local_max_rate=50000

防火墻設置

復制代碼
代碼如下:

# iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# iptables -I INPUT -p tcp --dport 21 -j ACCEPT
# iptables -I OUTPUT -p tcp --dport 21 -j ACCEPT
# modprobe ip_conntrack_ftp
# modprobe ip_nat_ftp</p><p># vi /etc/sysconfig/iptables
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-I INPUT -p tcp --dport 21 -j ACCEPT
-I OUTPUT -p tcp --dport 21 -j ACCEPT</p><p># vi /etc/sysconfig/iptables-config
IPTABLES_MODULES="ip_conntrack_ftp"
IPTABLES_MODULES="ip_nat_ftp"

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 深夜福利视频免费观看 | 精国产品一区二区三区四季综 | 精品一区二区久久久久 | 毛片网站网址 | 亚洲最黄视频 | 欧美成人做爰高潮片免费视频 | 欧美日韩视频第一页 | 亚洲第一成人在线 | 国产美女的小嫩bbb图片 | 亚洲一区二区三区精品在线观看 | 国产精品视频一区二区噜噜 | 成人福利视频 | 久久久久久片 | 亚洲影视在线 | 日韩毛片网站 | 日韩视频在线观看免费视频 | 一区二区三区在线播放视频 | 日韩视频一二区 | 久久成人福利 | 精品国产91久久久久 | 成人444kkkk在线观看 | 成人在线观看免费观看 | 草免费视频 | 毛片视频网站 | 2021国产精品视频 | 特级毛片免费视频 | 九九热精品免费视频 | 久久久一区二区三区精品 | 精品一区二区三区电影 | 国产一区国产二区在线观看 | 国产精品久久久久久久久久 | 多男操一女视频 | 日韩欧美视频一区二区三区 | 黄色网址在线免费 | 正在播放91精 | 日韩毛片网 | 日本视频网| 国产精品久久久久免费视频 | 99精品无人区乱码在线观看 | av在线免费播放网站 | av电影直播 |