佳木斯湛栽影视文化发展公司

主頁(yè) > 知識(shí)庫(kù) > 在CentOS系統(tǒng)下搭建FTP服務(wù)器vsftpd的方法

在CentOS系統(tǒng)下搭建FTP服務(wù)器vsftpd的方法

熱門標(biāo)簽:智能手機(jī) 硅谷的囚徒呼叫中心 服務(wù)外包 Linux服務(wù)器 免費(fèi)建站 百度競(jìng)價(jià)排名 Win7旗艦版 網(wǎng)站建設(shè)

vsftpd是一款在Linux發(fā)行版中最受推崇的FTP服務(wù)器程序。特點(diǎn)是小巧輕快,安全易用。
在開源操作系統(tǒng)中常用的FTPD套件主要還有ProFTPD、PureFTPd和wuftpd等,而vsftpd支持很多其他的 FTP 服務(wù)器所不支持的特征。比如:非常高的安全性需求、帶寬限制、良好的可伸縮性、可創(chuàng)建虛擬用戶、支持IPv6、速率高等。

vsftpd特點(diǎn)
①vsftpd 是以一般身份啟動(dòng)服務(wù),所以對(duì)于 Linux 系統(tǒng)的使用權(quán)限較低,對(duì)于Linux 系統(tǒng)的危害就相對(duì)的減低了。此外, vsftpd 亦利用 chroot() 這個(gè)函式進(jìn)行改換根目錄的動(dòng)作,使得系統(tǒng)工具不會(huì)被vsftpd 這支服務(wù)所誤用;
②任何需要具有較高執(zhí)行權(quán)限的 vsftpd 指令均以一支特殊的上層程序( parent process ) 所控制 ,該上層程序享有的較高執(zhí)行權(quán)限功能已經(jīng)被限制的相當(dāng)?shù)牡?,并以不影響Linux 本身的系統(tǒng)為準(zhǔn);
③所有來(lái)自 clients 端,想要使用這支上層程序所提供的較高執(zhí)行權(quán)限之vsftpd 指令的需求,均被視為『不可信任的要求』來(lái)處理,必需要經(jīng)過(guò)相當(dāng)程度的身份確認(rèn)后,方可利用該上層程序的功能。例如chown(), Login 的要求等等動(dòng)作;
④此外,上面提到的上層程序中,依然使用 chroot() 的功能來(lái)限制使用者的執(zhí)行權(quán)限。

安裝步驟
編譯安裝

復(fù)制代碼
代碼如下:

# mkdir -p /usr/local/man/man8
# mkdir -p /usr/local/man/man5
# yum -y install tcp_wrappers*
# yum -y install pam*
# yum -y install db4*
# yum -y install libcap*
# wget -c http://down1.chinaunix.net/distfiles/vsftpd-2.3.4.tar.gz
# tar -xvzf vsftpd-2.3.4.tar.gz
# cd vsftpd-2.3.4

支持的認(rèn)證類型

復(fù)制代碼
代碼如下:

# vim builddefs.h
#define VSF_BUILD_TCPWRAPPERS
#define VSF_BUILD_PAM
#define VSF_BUILD_SSL
# make
# make install
# mkdir /etc/vsftpd
# cp vsftpd.conf /etc/vsftpd

啟動(dòng)腳本

復(fù)制代碼
代碼如下:

# vim /etc/init.d/vsftpd
# chmod +x /etc/init.d/vsftpd
# chkconfig --level 235 vsftpd on

日志目錄


復(fù)制代碼
代碼如下:

# mkdir -p /data3/ftp_logs
# vi /etc/vsftpd/vsftpd.conf
# touch /data3/ftp_logs/vsftpd.log
# touch /etc/vsftpd/chroot_list
# touch /etc/vsftpd.user_list
# mkdir /etc/vsftpd/vconf

創(chuàng)建用戶列表【第一行為用戶名,第二行為密碼】

復(fù)制代碼
代碼如下:

# vi /etc/vsftpd/virtusers
blaze
123456789

創(chuàng)建用戶數(shù)據(jù)庫(kù)文件

復(fù)制代碼
代碼如下:

# db_load -T -t hash -f /etc/vsftpd/virtusers /etc/vsftpd/virtusers.db
# chmod 600 /etc/vsftpd/virtusers.db

創(chuàng)建PAM認(rèn)證文件

復(fù)制代碼
代碼如下:

# vim /etc/pam.d/vsftpd

[注:x64環(huán)境下,路徑不一樣]

創(chuàng)建針對(duì) blaze 用戶的配置文件

復(fù)制代碼
代碼如下:

# vim /etc/vsftpd/vconf/blaze
local_root=/data1/www
anonymous_enable=NO
write_enable=YES
local_umask=022
anon_upload_enable=NO
anon_mkdir_write_enable=NO
idle_session_timeout=600
data_connection_timeout=120
max_clients=10
max_per_ip=5
local_max_rate=50000

防火墻設(shè)置

復(fù)制代碼
代碼如下:

# iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# iptables -I INPUT -p tcp --dport 21 -j ACCEPT
# iptables -I OUTPUT -p tcp --dport 21 -j ACCEPT
# modprobe ip_conntrack_ftp
# modprobe ip_nat_ftp/p> p># vi /etc/sysconfig/iptables
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-I INPUT -p tcp --dport 21 -j ACCEPT
-I OUTPUT -p tcp --dport 21 -j ACCEPT/p> p># vi /etc/sysconfig/iptables-config
IPTABLES_MODULES="ip_conntrack_ftp"
IPTABLES_MODULES="ip_nat_ftp"

標(biāo)簽:棗莊 克拉瑪依 許昌 玉樹 天水 武威 商丘 石家莊

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《在CentOS系統(tǒng)下搭建FTP服務(wù)器vsftpd的方法》,本文關(guān)鍵詞  ;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 收縮
    • 微信客服
    • 微信二維碼
    • 電話咨詢

    • 400-1100-266
    辽阳县| 余江县| 汉阴县| 高密市| 乳山市| 浮梁县| 大同市| 合阳县| 蕉岭县| 静安区| 镇巴县| 新蔡县| 康乐县| 金湖县| 内乡县| 贵阳市| 新龙县| 疏附县| 宣城市| 内黄县| 贵南县| 广元市| 洛川县| 修水县| 苏尼特左旗| 禄丰县| 昌邑市| 高雄市| 贵定县| 修水县| 黔西| 五华县| 婺源县| 鞍山市| 福贡县| 孝感市| 盈江县| 萨嘎县| 淮滨县| 台前县| 宁远县|