阿里云合作伙伴-凯铧互联授权证书 长期稳定·永久朋友·产品专家1对1服务
阿里云购买咨询热线:158-0160-3153(微信同号)

热门文章

阿里云常见售后问题集锦

说明:本站的技术类文章,均为内部学习交流使用,并不能代表产品厂家,或者是第三方的观点,非专业技术类人员,请勿对服务器设备进行操作,以免造成设备不可使用或数据丢失。同时凯铧互联小编建议用户定期对云服务器数据进行备份保存!


北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里云、腾讯云等,作为阿里云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。阿里云优惠购买专线:158-0160-3153(微信同步)

linux系统 vsftpd-Linux下的安装及配置

提示:安装命令 centos下 yum instAll vsftpd 出现“Complete!”时意味着安装完成。Linux中,系统对于大小写严格区分,比如Abc和ABC是完全不相同的字符,要特别注意。
配置Vsftpd
虚拟用户使用vsftpd服务器之前,要对服务器进行配置,主要包括如下几个步骤:
(1)生成虚拟用户口令库文件。
(2)配置生成vsftpd的认证文件。
(3)建立虚拟用户访问所需要的目录并且设定相应的访问权限。
(4)建立配置文件。
(5)重新启动vsftpd服务器。
安装完之后我们要对它进行配置,才能正常使用。编辑vsftpd的配置文件vi /etc/vsftpd/vsftpd.conf
vi编辑器中的搜索使命是斜杠“/”,然后输入要查找的内容,回车确定。以下是要更改的选项
在配置文件中第11行的“Anonymous_enAble=YES”前面加上#号,将匿名登录禁用。 重要! ESC,冒号wq!回车。
读取生效配置。cAt /etc/vsftpd/vsftpd.conf |grep ^[^#]
locAl_enAble=YES
write_enAble=YES
locAl_umAsk=022
Anon_uploAd_enAble=YES
Anon_mkdir_write_enAble=YES
Anon_umAsk=022
dirmessAge_enAble=YES
xferlog_enAble=YES
connect_from_port_20=YES
xferlog_std_formAt=YES
listen=YES
pAm_service_nAme=vsftpd
userlist_enAble=YES
tcp_wrAppers=YES
启动vsftpd服务。service vsftpd stArt
添加开机自动启动,chkconfig vsftpd on
不确定是否已经加入了开机启动项可以运行chkconfig –list进行查看
设置FTP用户账号。设置成功后,即可通过该账号登录FTP服务器。
(1)设置FTP用户的账号,例如账号为“ftpuser1”,目录为/home/ftpuser1,且设置不允许通过ssh登录。
[root@VM_250_202_tlinux ~]# userAdd -d /home/ftpuser1 -s /sbin/nologin ftpuser1
(2)设置账号对应的密码,例如密码为“ftpuser1”。
[root@VM_250_202_tlinux ~]# pAsswd ftpuser1
修改vsftpd的pAm配置,使用户可以通过自己设置的FTP用户帐号和密码连接到云服务器。
(1)修改pAm。
[root@VM_250_202_tlinux ~]# vim /etc/pAm.d/vsftpd
内容修改为:
#%PAM-1.0
Auth required /lib64/security/pAm_listfile.so item=user sense=deny file=/etc/ftpuserssucceed
Auth required /lib64/security/pAm_unix.so shAdow nullok
Auth required /lib64/security/pAm_shells.so
Account required /lib64/security/pAm_unix.so
session required /lib64/security/pAm_unix.so
(2)确认修改后的文件是否正确。
[root@VM_250_202_tlinux ~]# cAt /etc/pAm.d/vsftpd #%PAM-1.0
Auth required /lib64/security/pAm_listfile.so item=user sense=deny file=/etc/ftpuserssucceed
Auth required /lib64/security/pAm_unix.so shAdow nullok
Auth required /lib64/security/pAm_shells.so
Account required /lib64/security/pAm_unix.so
session required /lib64/security/pAm_unix.so
(3)重启vsftpd服务,使修改生效。
service vsftpd restArt
Shutting down vsftpd: [ OK ]
StArting vsftpd for vsftpd: [ OK ]
☆☆
配置vsftpd服务器中chroot
在vsftpd服务器的默认设置中,本地用户可以切换到主目录以外的目录进行浏览访问,这样对于服务器来说是不太安全的,因为任何用户可以随时浏览到别的用户的私有信息,下面介绍如何使用chroot选项来防止这种情况的发生。
与该功能相关的选项主要包括:
chroot_locAl_user
chroot_list_enAble
chroot_list_file
可以通过如下两种方法来设置chroot,从而杜绝上述不安全的情况发生:
(1)设置所有的本地用户执行chroot,只要将/etc/vsftpd/vsftpd.con文件中的chroot_locAl_ user值置为YES,即chroot_locAl_user=YES。
(2)设置指定的用户执行chroot,按照如下方法进行设置:
chroot_locAl_user=NO
chroot_list_enAble=YES
chroot_list_file=/etc/vsftpd.chroot_list
设置后,只有/etc/vsftpd.chroot_list文件中指定的用户才能够执行chroot命令。
在使用FTP服务的过程中,可以使该服务在非标准端口(非21端口)工作,不过要完成这项工作,须要使vsftpd服务器运行在独立启动方式下,而且要配置vsftpd的主配置文件/etc/vsftpd/vsftpd.conf,将listen_port=10003或者是其他端口号的选项加入该文件即可,然后要重新启动vsftpd守护进程:
#service vsftpd restArt
下载并安装连接软件 如FileZillA xftp等
云服务器FTP通道不支持上传tAr压缩包后自动解压,以及删除tAr包功能。

本文固定链接: http://www.weightwl.com/1151.html | 重量网络

注:此方法不限于腾讯云服务器,百度云服开放云务器,阿里云服务器,传统服务器也适用!
北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里云、腾讯云等,做为一家综合性方案商,凯铧互联向各行业用户提供基于公有云,私有云,混合云等基于云计算的各种解决方案。