linux开通vsftpd服务过程
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了linux开通vsftpd服务过程相关的知识,希望对你有一定的参考价值。
查看系统是否安装vsftpd服务
# rpm -qa vsftpd
若没安装,可用yum进行安装
#yum -y install vsftpd
修改配置文件
手动输入
chroot_local_user=YES
此行注释 (匿名登录)
#anonymous_enable=YES
最后修改结果:
# cat /etc/vsftpd/vsftpd.conf |grep -v ‘^#‘ local_enable=YES write_enable=YES local_umask=022 dirmessage_enable=YES xferlog_enable=YES connect_from_port_20=YES xferlog_std_format=YES listen=YES chroot_local_user=YES pam_service_name=vsftpd userlist_enable=YES tcp_wrappers=YES
保存配置后重启vsftpd服务
# service vsftpd restart
创建vsftpd服务的帐号并指定上传目录(家目录)
# useradd -d /home/upload -s /sbin/nologin dariusftp
该目录属性为 dariusftp dariusftp
若需要更改,使用usermod -s /sbin/bash 用户名,usermod -d 目录 用户名
禁止此用户SSH登录
# usermod username -s /bin/false
最后附上配置文件vsftpd.conf参数,网上搜到的解释
我们可以在vsftpd.conf 文件设置如下参数: (1)ftpd_banner=welcome to ftp service #设置连接服务器后的欢迎信息 (2)idle_session_timeout=60# 限制远程的客户机连接后,所建立的控制连接,在多长时间没有做任何的操作就会中断(秒) (3)data_connection_timeout=120 #设置客户机在进行数据传输时,设置空闲的数据中断时间 (4)accept_timeout=60 #设置在多长时间后自动建立连接 (5)connect_timeout=60 #设置数据连接的最大激活时间,多长时间断开,为别人所使用; (6)max_clients=200 #指明服务器总的客户并发连接数为200 (7)max_per_ip=3 #指明每个客户机的最大连接数为3 (8)local_max_rate=50000(50kbytes/sec) #本地用户最大传输速率限制 (9)anon_max_rate=30000 #匿名用户的最大传输速率限制 (10)pasv_min_port=端口 (11)pasv-max-prot=端口号 #定义最大与最小端口,为0表示任意端口;为客户端连接指明端口; (12)listen_address= #IP地址 设置ftp服务来监听的地址,客户端可以用哪个地址来连接; (13)listen_port= #端口号 设置FTP工作的端口号,默认的为21 (14)chroot_local_user=YES #设置所有的本地用户可以chroot (15)chroot_local_user=NO #设置指定用户能够chroot (16)chroot_list_enable=YES (17)chroot_list_file=/etc/vsftpd/chroot_list #(只有/etc/vsftpd/chroot_list中的指定的用户才能执行 ) (18)local_root=path #无论哪个用户都能登录的用户,定义登录帐号的主目录, 若没有指定,则每一个用户则进入到个人用户主目录; (19)chroot_local_user=yes/no #是否锁定本地系统帐号用户主目录(所有);锁定后,用户只能访问用户的主目录/home/user,不能利用cd命令向上转;只能向下; (20)chroot_list_enable=yes/no #锁定指定文件中用户的主目录(部分),文件:/chroot_list_file=path 中指定; (21)userlist_enable=YES/NO #是否加载用户列表文件; (22)userlist_deny=YES #表示上面所加载的用户是否允许拒绝登录; (23)userlist_file=/etc/vsftpd/user_list #列表文件
限制IP 访问FTP: #vi /etc/hosts.allow vsftpd:192.168.5.128:DENY 设置该IP地址不可以访问ftp服务 FTP 访问时间限制: #cp /usr/share/doc/vsftpd-1.1.3/vsftpd.xinetd /etc/xinetd.d/vsftpd #vi /etc/xinetd.d/vsftpd/ 修改 disable = no access_time = hour:min-hour:min (添加配置访问的时间限制(注:与vsftpd.conf中listen=NO相对应) 例: access_time = 8:30-11:30 17:30-21:30 表示只有这两个时间段可以访问ftp
以上是关于linux开通vsftpd服务过程的主要内容,如果未能解决你的问题,请参考以下文章