`
xiaocao000
  • 浏览: 224209 次
  • 性别: Icon_minigender_1
  • 来自: 苏州
社区版块
存档分类
最新评论

Linux开启FTP(vsftpd)服务

阅读更多
1. 查看是否安装
# rpm -qa | grep vsftpd

2. 全新安装
# rpm -ivh vsftpd-2.0.1-5.i386.rpm

3. 启动/停止/重启
# service vsftpd start
# service vsftpd stop
# service vsftpd restart

4. 主配置文件
# vi /etc/vsftpd.conf

# 匿名用户配置
anonymous_enable=YES         # 是否允许匿名ftp,如否则选择NO
anon_upload_enable=YES       # 匿名用户是否能上传
anon_mkdir_write_enable=YES  # 匿名用户是否能创建目录
anon_other_write_enable=YES  # 修改文件名和删除文件

# 本地用户配置
local_enable=YES # 是否允许本地用户登录
local_umask=022  # umask 默认755
write_enable=YES
chroot_local_user=YES  # 本地用户禁锢在宿主目录中

chroot_list_enable=YES # 是否将系统用户限止在自己的home目录下
chroot_list_file=/etc/vsftpd.chroot_list # 列出的是不chroot的用户的列表

chown_upload=YES  # 是否改变上传文件的属主
chown_username=username # 如果是需要输入一个系统用户名

userlist_enable=YES
userlist_deny=NO

deny_email_enable=YES # 是否允许禁止匿名用户使用某些邮件地址
banned_email_file=/etc/vsftpd.banned_emails # 禁止邮件地址的文件路径

ftpd_banner=Welcome to chenlf FTP service. # 定制欢迎信息
dirmessage_enable=YES # 是否显示目录说明文件, 需要收工创建.message文件
message_file= # 设置访问一个目录时获得的目录信息文件的文件名,默认是.message

xferlog_enable=YES # 是否记录ftp传输过程
xferlog_file=/var/log/vsftpd.log # ftp传输日志的路径和名字
xferlog_std_format=YES # 是否使用标准的ftp xferlog模式

ascii_upload_enable=YES   # 是否使用ascii码方式上传文件
ascii_download_enable=YES # 是否使用ascii码方式下载文件

connect_from_port_20=YES # 是否确信端口传输来自20(ftp-data)

nopriv_user=ftpsecure # 运行vsftpd需要的非特权系统用户默认是nobody

async_abor_enable=YES # 是否允许运行特殊的ftp命令async ABOR.

# FTP服务器的资源限制

idle_session_timeout=600 # 设置session超时时间
data_connection_timeout=120 # 设置数据传输超时时间

max_clients=50 # 用户最大连接数 默认是0不限止
max_per_ip=5   # 每个IP地址最大连接数

anon_max_rate=102400  # 匿名的下载速度 KB
local_max_rate=102400 # 普通用户的下载速度 KB

5. 其他配置文件
/etc/xinetd.d/vsftpd

service ftp
{
socket_type = stream
wait = no
user = root
server = /usr/local/sbin/vsftpd
# server_args =
# log_on_success += DURATION USERID
# log_on_failure += USERID
nice = 10
disable = no
}

/etc/pam.d/vsftpd
PAM 认证

/etc/vsftpd.chroot_list
此文件包含对服务器上所有FTP内容有权限的用户名。对其他用户来说,他们在服务器上的主目录对他们显示为根目录。

/etc/shells
在允许本地用户登录之前,系统默认检查是否有有效的用户 shell。以防 PAM 认证不可用的情况。
/etc/ftpusers
此文件包含*禁止*FTP登录的用户名,通常有 "root", "uucp", "news" 之类,因为这些用户权限太高,登录 FTP 误操作危险性大。

6. 防火墙设置

如果是用默认的SuSEFirewall2,在 YaST-系统-/etc/sysconfig 编辑器,network-SuSEfirewall2

把 ftp 添加到 FW_SERVICES_EXT_TCP,比如你还要打开 ssh 那么

FW_SERVICES_EXT_TCP "ftp ssh"

如果你需要被动模式 FTP 和 nat,在 YaST-系统-/etc/sysconfig 编辑器,network-SuSEfirewall2

FW_LOAD_MODULES "ip_conntrack_ftp ip_nat_ftp"


另一种方式直接修改防火墙配置文件:
# cd /etc/sysconfig/
# vi SuSEfirewall2
FW_SERVICES_EXT_TCP "ftp 21 telnet 23"
# rcSuSEfirewall2 restart
分享到:
评论

相关推荐

    Linux FTP服务配置

    vsftp的含义就是Very Security Ftp,下面就简要的说一下它的配置和使用方法,通过本文的介绍也希望您能了解在Linux下配置一个网络服务的基本过程  1.相关配置文件  /etc/vsftpd.conf,vsftpd.ftpuser,vsftpd.user_...

    Linux下安装卸载ftp的方法

    摘要 ftp是liunx下常用的软件之一。 1.将用户切换到root:su - ; 2.检查机器是否已经安装了ftp:rpm -qa|grep vsftpd;...5.检查ftp配置是否开启:chkconfig --list|grep vsftpd;此时返回的选项应该都是off;

    windows下FTP匿名登录或弱口令漏洞及服务加固

    不同 FTP 服务软件可能有不同的防护程序,本修复方案以 Windows server 2008 中自带的 FTP 服务和 Linux 中的vsftpd服务为例,您可参考以下方案对您的 FTP 服务进行安全加固。 重要提示: 请确保您的 FTP 服务软件为...

    实验十三Linuxftp服务器.doc

    启动FTP服务 Linux 中用vsftpd服务程序建立FTP服务器。在FTP服务器上作如下操作: rpm -q vsftpd 记录显示内容: 点击"主菜单/系统设置/服务器设置/服务",启网络服务工具。 找到" vsftpd"(Red Hat Linux 7.0中为wu...

    LINUX FTP设置方法

    vsftpd服务采用是独立启动方式来启动的。 chkconfig --level 345 vsftpd on设为开机自启动 service vsftpd start 启动ftp服务。 20.2 vsftp访问配置 20.2.1 vsftp匿名用户 匿名用户:ftp 与anonymous其主目录为/...

    linux vsftpd搭建步骤 亲测可用

    ftp 服务名 所使用的服务名称,一般为FTP 0 认证方式 认证方式,包括: 0 无 1 RFC931认证 * 认证用户id 认证用户的id,如果使用*,则表示无法获得该id c 完成状态 传输的状态: c 表示传输已完成 i 表示传输示完成

    Linux服务器配置与管理项目8--FTP服务器配置与管理.pptx

    任务分析 FTP可以通过很多软件实现,linux中最常用的FTP服务器软件是vsftpd。 vsftpd 是一个基于GPL发布的FTP服务器软件。其中的vs是"Very Secure"的缩写,由此名称缩写可以看出,该服务器的初衷就是服务的安全性。...

    linux终端下用命令创建ftp

    linux终端下用命令创建ftp 用到的ftp服务器是vsftpd 实现上传与下载

    Linux-FTP配置说明及安装源文件

    vsftpd服务采用是独立启动方式来启动的。 chkconfig --level 345 vsftpd on设为开机自启动 service vsftpd start 启动ftp服务。 20.2 vsftp访问配置 20.2.1 vsftp匿名用户 匿名用户:ftp 与anonymous其主目录为/var/...

    linux十二章-虚拟用户访问ftp.mp4

    2.挂载并安装软件vsftpd和ftp。(服务端和客户端) mount /dev/cdrom /mnt/ (挂载) rpm -ivh /mnt/Packages/vsftpd-3.0.2-22.el7.x86_64.rpm (安装服务端) rpm -ivh /mnt/Packages/ftp-0.17-67.el7.x86_64.rpm ...

    《Linux服务器配置与管理》教学课件—第-12-章--FTP-服务器配置.pptx

    [root@ master ~]#service vsftpd stop #停止 [root@ master ~]#chkconfig vsftpd on #设置开机时自动运行 12.1.2 安装vsftp 《Linux服务器配置与管理》教学课件—第-12-章--FTP-服务器配置全文共33页,当前为第6页...

    ftp可登录但是无法下载,上传问题解决

    通过 passive 开启和关闭 PASV模式,再ls 也是同样的问题, # 主动模式 $ pftp -v -A -d 211.159.185.xxx Connected to 211.159.185.198 (211.159.185.xxx). 220 (vsFTPd 3.0.2) Name (211.159.185.xxx:...

    Ubuntu 安装 vsftpd FTP详细步骤

    vsftpd 是一个对 UNIX 系统遵循 GPL 协议的 FTP 服务器,包括 Linux。它安全而且速度非常快。 本教程将告诉你如何在 Linux 系统中搭建自己的 FTP 服务器。  1. 安装 vsftpd。 sudo apt-get install vsftpd   2...

    如何配置FTP服务器

    #1.虚拟机 桥接模式连接到外网或者NAT模式 可以在其中任意选择一种,...3.开启电脑的FTP服务 控制面板--》程序和功能 4.关闭Linux防火墙 /etc/init.d/iptables status /etc/init.d/iptables stop 5.查看IP,连接ftp

    Linux开启ftp

    然后开启ftp服务 service vsftpd start service vsftp status 查看状态 service vsftp stop 停止服务 service vsftpd restart 重新启动服务 ftp的配置文件:/etc/vsftpd.conf 如果你想root用户登录的话还需要 vi /...

    vsftpd.conf

    linux 搭建 ftp 服务器,并开启被动访问模式配置

    解决linux ftp匿名上传、下载开机自启问题

    其中有几个重要参数,先了解 –list ,chkconfig –list :列出 chkconfig 知道的所有命令,chkconfig 服务名 on /off :开启,关闭服务(一般是开机自启或是关闭) 2.检查是否设置 vsftpd 开机自启, chkconfig –...

    服务器配置与管理论文.docx

    FTP账号对于主目录没有任何权限时,也会收到"登录失败"的错误提示,根据该账号的用户身份,重新设置其主目录权限,重启vsftpd服务,使配置生效。 服务器配置与管理论文全文共6页,当前为第2页。 服务器配置与管理...

    Linux的文件传输设置

    1、开启Ubuntu 下的FTP 服务 执行命令来安装FTP 服务: sudo apt-get install vsftpd 安装完成以后使用VI 打开/etc/vsftpd.conf进行配置,命令如下: sudo vi /etc/vsftpd.conf 打开以后vsftpd.conf 文件以后找到...

Global site tag (gtag.js) - Google Analytics