您好,登錄后才能下訂單哦!
CentOS vsftpd用戶如何手動建立操作系統,很多新手對此不是很清楚,為了幫助大家解決這個難題,下面小編將為大家詳細講解,有這方面需求的人可以來學習下,希望你能有所收獲。
CentOS Linux由于同時具有與RHEL的兼容性和企業級應用的穩定性,又允許用戶自由使用,因此得到了越來越廣泛的應用。
一、CentOS vsftpd安裝
yum -y install vsftpd*
yum -y install pam*
yum -y install db4*
二、CentOS vsftpd系統帳戶
1、CentOS vsftpd服務的宿主用戶
useradd vsftpd -s /sbin/nologin
2、vsftpd虛擬宿主用戶
useradd ftpuser -s /sbin/nologin
*不允許相關用戶登錄。
三、CentOS vsftpd.conf設置
1、備份
cp /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.ysbk
more..
less..
2、設置
anonymous_enable=NO設定不允許匿名訪問
local_enable=YES設定本地用戶可以訪問。注意:主要是為虛擬宿主用戶,如果該項目設定為NO那么所有虛擬用戶將無法訪問。
write_enable=YES設定可以進行寫操作。
local_umask=022設定上傳后文件的權限掩碼。
anon_upload_enable=NO禁止匿名用戶上傳。
anon_mkdir_write_enable=NO禁止匿名用戶建立目錄。
dirmessage_enable=YES設定開啟目錄標語功能。
xferlog_enable=YES設定開啟日志記錄功能。
connect_from_port_20=YES設定端口20進行數據連接。
chown_uploads=NO設定禁止上傳文件更改宿主。
xferlog_file=/var/log/vsftpd.log設定CentOS vsftpd的服務日志保存路徑。注意,該文件默認不存在。必須要手動touch出來,并且由于這里更改了CentOS vsftpd的服務宿主用戶為手動建立的CentOS vsftpd。必須注意給與該用戶對日志的寫入權限,否則服務將啟動失敗。
xferlog_std_format=YES設定日志使用標準的記錄格式。
nopriv_user=vsftpd設定支撐CentOS vsftpd服務的宿主用戶為手動建立的CentOS vsftpd用戶。注意,一旦做出更改宿主用戶后,必須注意一起與該服務相關的讀寫文件的讀寫賦權問題。比如日志文件就必須給與該用戶寫入權限等。
async_abor_enable=YES設定支持異步傳輸功能。
ascii_upload_enable=YES
ascii_download_enable=YES設定支持ASCII模式的上傳和下載功能。
ftpd_banner=Welcome to Awei FTP servers設定CentOS vsftpd的登陸標語。
chroot_local_user=YES禁止本地用戶登出自己的FTP主目錄。
pam_service_name=vsftpd設定PAM服務下CentOS vsftpd的驗證配置文件名。因此,PAM驗證將參考/etc/pam.d/下的CentOS vsftpd文件配置。
以下這些是關于CentOS vsftpd虛擬用戶支持的重要配置項目。默認Vsftpd.conf中不包含這些設定項目,需要自己手動添加配置。
guest_enable=YES設定啟用虛擬用戶功能。
guest_username=ftpuser指定虛擬用戶的宿主用戶。
virtual_use_local_privs=YES設定虛擬用戶的權限符合他們的宿主用戶。
user_config_dir=/etc/vsftpd/vconf設定虛擬用戶個人Vsftp的配置文件存放路徑。也就是說,這個被指定的目錄里,將存放每個Vsftp虛擬用戶個性的配置文件,一個需要注意的地方就是這些配置文件名必須和虛擬用戶名相同。
3.建立CentOS vsftpd的日志文件,并更該屬主為CentOS vsftpd的服務宿主用戶:
[root@KcentOS5 ~]# touch /var/log/vsftpd.log
[root@KcentOS5 ~]# chown vsftpd.vsftpd /var/log/vsftpd.log
4.建立虛擬用戶配置文件存放路徑:
[root@KcentOS5 ~]# mkdir /etc/vsftpd/vconf/
四、制作CentOS vsftpd虛擬用戶數據庫文件
1.先建立虛擬用戶名單文件:
[root@KcentOS5 ~]# touch /etc/vsftpd/virtusers
建立了一個虛擬用戶名單文件,這個文件就是來記錄CentOS vsftpd虛擬用戶的用戶名和口令的數據文件,我這里給它命名為virtusers。為了避免文件的混亂,我把這個名單文件就放置在/etc/vsftpd/下。
2.編輯虛擬用戶名單文件:
[root@KcentOS5 ~]# vi /etc/vsftpd/virtusers
download
1234
upload
5678
admin
9012
編輯這個虛擬用戶名單文件,在其中加入用戶的用戶名和口令信息。格式很簡單:“一行用戶名,一行口令”。
3.生成虛擬用戶數據文件:
[root@KcentOS5 ~]# db_load -T -t hash -f /etc/vsftpd/virtusers /etc/vsftpd/virtusers.db
五、設定PAM驗證文件,并指定虛擬用戶數據庫文件進行讀取
在/etc/pamd.vsftpd的文件頭部加入以下信息(在后面加入無效)
auth sufficient /lib/security/pam_userdb.so db=/etc/vsftpd/virtusers
account sufficient /lib/security/pam_userdb.so db=/etc/vsftpd/virtusers
六、虛擬用戶的CentOS vsftpd配置
1、download用戶,只能下載不能上傳和刪除
write_enable=NO
2、upload能下載、上傳但不能刪除
write_enable=YES
cmds_allowed=ABOR,
file_open_mode=0444
3、admin對ftp進行管理
默認的vsftpd.conf文件就可以了,不要做任何修改。
4、補充:
如果對上傳用戶要限制其上傳目錄(主目錄),需要加入
local_root=/home/ftp/upload
前將/home/ftp/upload給予相應的權限。
看完上述內容是否對您有幫助呢?如果還想對相關知識有進一步的了解或閱讀更多相關文章,請關注億速云行業資訊頻道,感謝您對億速云的支持。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。