Ubuntu配置FTP服务

Posted remandancy.h

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Ubuntu配置FTP服务相关的知识,希望对你有一定的参考价值。

参考目录

1.安装FTP服务器软件

(1) FTP文件传送协议(File Transfer Protocol,简称FTP),是一个用于从一台主机到另一台主机传输文件的协议。
(2)Linux下有许多FTP服务器软件可供选择,常见的有
Proftpd
Wu-FTP
vsftpd。

  • Ubuntu安装vsftp
sudo apt install vsftpd

  • 查看安装后的版本
vsftpd --version

2.配置FTP服务

  • 为FTP添加用户ftpuser,并设置用户的密码
sudo useradd -m ftpuser
sudo passwd ftpuser

  • 创建ftp的根目录
#这里再/home/ftpuser/下创建一个ftpdir作为ftp的根目录

  • 配置vsftpd.conf文件
sudo gedit /etc/vsftpd.conf

再文件后面添加两行信息
local_root=/home/ftpuser/ftpdir
allow_writeable_chroot=YES
将#chroot_local_user=YES 前的注释去掉

其余的选项如:
listen=NO
listen_ipv6=YES #vsftpd 将 监 听 ipv6 而不是 IPv4 , 你 可 以 根 据 你 的 网 络 情 况 设 置
anonymous_enable=NO #不允许匿名用户
local_enable=YES #允许本地用户登录
write_enable=YES #允许用户有修改文件权限
local_umask=022 #本地用户创建文件的 umask 值
dirmessage_enable=YES #用户第一次进入目录时的提示消息
use_localtime=YES #使用本地时间
xferlog_enable=YES #一个存有详细的上传和下载信息的日志文件
connect_from_port_20=YES #在服务器上针对 PORT 类型的连接使用端口 20
chroot_local_user=YES #本地用户将进入 chroot 环境,当登录以后默认情况下是其 home 目录
secure_chroot_dir=/var/run/vsftpd/empty #当 vsftpd 不需要访问系统文件的权限时,就会将使用者
限制在此资料夹中
pam_service_name=vsftpd # 这 个 字 符 串 是 PAM 服 务 vsftpd 将 使 用 的 名 称 。 必 须 启 用
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem #此选项指定用于SSL的RSA证书的位置,加密连接。
必须开启
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key #加密链接私匙 ssl_enable=NO
pasv_enable=Yes
pasv_min_port=10000
pasv_max_port=10100
local_root=/var/www/html #登录默认目录
allow_writeable_chroot=YES #默认情况下,出于安全原因,VSFTPD 不允许 chroot 目录具有可写
权限。然而,我们可以通过选项 allow_writeable_chroot=YES 来改变这个设置

  • 启动ftp服务
 sudo service vsftpd start 
  • 创建一个检测文件

3.Ubuntud登录ftp服务器

  • 本机登录
  • 另一台Ubuntu机器登录

4.windows下通过cuteFTPlianjei

  • 下载好CuteFTP,打开软件然后输入主机IP,输入登录用户名和密码即可登录

Ubuntu16.04 ftp服务器安装+配置

最近在配置百度云服务器和阿里云服务器,需要把本地的代码和资料上传到服务器,运行测试。

于是就需要自己搭建一个FTP服务。

 

ftp服务器安装与配置


1. ftp服务端的安装

如果之前配置过ftp服务器的还是之后配置的服务器,无法启动服务,那么基本是配置出现了错误,那么可先完全卸载后再进行安装。如果无法定位多半是镜像源的问题,请更换阿里源。

sudo apt-get update 
sudo apt-get install vsftpd
vsftpd --version     //检测是否安装
2. ftp服务端的配置
 vim /etc/vsftpd.conf    //编辑配置文件

修改vsftpd.conf文件如下:

listen=NO                 //是否开启监听ipv4和ipv6数据      
listen_ipv6=YES          //是否开启监听ipv6数据

# Allow anonymous FTP? (Disabled by default).
anonymous_enable=NO      //是否允许匿名登陆,无需密码

# Uncomment this to allow local users to log in.
local_enable=YES        //是否允许本地用户登录

# Uncomment this to enable any form of FTP write command.
write_enable=YES        //是否允许登陆者上传文件

# Default umask for local users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)
local_umask=022         //设置本地用户默认要减免的权限

# Activate directory messages - messages given to remote users when they
# go into a certain directory.
dirmessage_enable=YES       //目录消息,能够给远程登陆的用户发送目录
#
# If enabled, vsftpd will display directory listings with the time
# in  your  local  time  zone.  The default is to display GMT. The
# times returned by the MDTM FTP command are also affected by this
# option.
use_localtime=YES           //服务器所展示的目录将随着本地时间而改变
#
# Activate logging of uploads/downloads.
xferlog_enable=YES          //开启上传下载的日志记录
#
# Make sure PORT transfer connections originate from port 20 (ftp-data).
connect_from_port_20=YES    //确认连接传输的端口号为20

# You may override where the log file goes if you like. The default is shown
# below.
xferlog_file=/var/log/vsftpd.log    //日志文件存放位置
#
# If you want, you can have your log file in standard ftpd xferlog format.
# Note that the default log file location is /var/log/xferlog in this case.
xferlog_std_format=YES          //日志文件采用标准格式


# You may fully customise the login banner string:
ftpd_banner=Welcome to FTP service.  //在使用shell时登陆那么会发送欢迎语


# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
# (Warning! chroot'ing can be very dangerous. If using chroot, make sure that
# the user does not have write access to the top level directory within the
# chroot)
chroot_local_user=YES        //对本地用户是否实施限制
chroot_list_enable=YES       //开启限制白名单
# (default follows)         
chroot_list_file=/etc/vsftpd.chroot_list        //白名单路径,若无这个文件需要自己创建

# This option should be the name of a directory which is empty.  Also, the
# directory should not be writable by the ftp user. This directory is used
# as a secure chroot() jail at times vsftpd does not require filesystem
# access.
secure_chroot_dir=/var/run/vsftpd/empty
#
# This string is the name of the PAM service vsftpd will use.
# pam_service_name=vsftpd
pam_service_name=ftp            //此处ubuntu的系统需要改为ftp

# This option specifies the location of the RSA certificate to use for SSL
# encrypted connections.
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
ssl_enable=NO                 

#
# Uncomment this to indicate that vsftpd use a utf8 filesystem.
utf8_filesystem=YES       //编码统一为utf8编码,可以识别中文,防止乱码
 3. vftpd配置完成

添加设置ftpuser用户和访问目录


 1. 创建ftp用户组和用户
sudo groupadd ftpusers //创建ftpusers用户组
sudo useradd -m ftpuser_lxr//创建一个用户并且自动创建家目录为/home/ftpuser_lxr
(第二种方式:mkdir /home/ftpuser_lxr //先创建家目录sudo userad -d /home/ftpuser_lxr ftpuser_lxr //绑定这个家目录)
usermod -G ftpusers ftpuser_lxr //将这个新用户加入到ftpusers用户组中
sudo passwd ftpuser_lxr   //更改密码
mkdir /home/ftpuser_lxr/ftp  //为用户添加一个具有一定权限的文件夹
chmod 777 -R /home/ftpuser_lxr/ftp //新建一个pub目录用于存放文件,并且赋予全部权限
usermod -s /sbin/nologin username  //限制用户登录方式;限制用户username只能通过ftp登陆,而不能直接登陆服务器
2.将该用户加入vsftpd.chroot_list白名单中
mkdir /etc/vsftpd.chroot_list
vim vsftpd.chroot_list

该文件内容如下:

#白名单
ftpuser_lxr
3.开启并重启vsftpd的服务

systemctl start vsftpd或者service vsftpd start 
systemctl restart vsftpd或者service vsftpd restart


测试

方法一:

打开浏览器,在地址栏输入:ftp://ip_addresss

方法二:

 在ubuntu中使用shell输入:ftp ip_address

方法三:

 在windows中在文件管理器地址栏输入:ftp://ip_addresss,该方式可以上传下载文件

方法四:

 在windows中使用cmd输入:ftp://ip_addresss //显示连接成功

 

 

 

以上是关于Ubuntu配置FTP服务的主要内容,如果未能解决你的问题,请参考以下文章

ubuntu ftp安装配置

ubuntu中安装ftp服务器

Linux下搭建FTP服务器(Ubuntu16.04)

ubuntu linux 下如何启动ftp服务

Ubuntu配置ftp

Ubuntu 14.04 FTP服务器--vsftpd的安装和配置