Vsftp搭建 for centos7
[root@hys ~]# uname -a
Linux hys 3.10.0-693.el7.x86_64 #1 SMP Tue Aug 22 21:09:27 UTC 2017 x86_64 x86_64 x86_64 GNU/Linux
这是我的操作系统的版本信息
- 检查是否已经安装vsftp
[root@hys ~]# rpm -qa | grep vsftp
vsftpd-3.0.2-22.el7.x86_64
如果显示如上说明已经安装vsftp,否则继续安装。
- 执行以下命令安装vsftp
yum install vsftp -y
- 检查是否已经安装成功
#rpm -qa | grep vsftp
如果安装成功进行下一步
- 备份配置文件
cp /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.bak
- 配置vsftp
默认情况下是可以匿名登陆的,以下是我的文件配置情况。
vi /etc/vsftpd/vsftpd.conf
anonymous_enable=NO # 不允许匿名登陆
local_enable=YES # 可以本地登陆
local_root=/ftpservice/localusers # 本地登陆后的家目录
write_enable=YES # 是否允许上传或者修改文件
local_umask=022 # 上传后的权限掩码
anon_upload_enable=YES # 允许匿名用户上传文件
anon_mkdir_write_enable=YES # 允许匿名用户创建目录
dirmessage_enable=YES # 开启目录标语
connect_from_port_20=YES # 通过端口20创建你链接
xferlog_enable=YES # 可以生成日志文件
xferlog_file=/etc/vsftpd/vsftpd.log # 指定存放日志的文件
xferlog_std_format=YES # 设置日志存放格式
ftpd_banner=Welcome to blah FTP service. # 登陆后的欢迎信息(但是我没看到过)
anon_root=/ftpservice/anon # 匿名登陆后的家目录
anon_mkdir_write_enable=YES # 允许匿名用户创建文件夹
anon_other_write_enable=YES # 允许匿名用户重命名或者删除
chroot_local_user=YES # 启用禁止更换根目录
listen=YES # 与监听有关的设置
pam_service_name=vsftpd # 登陆规则检查
userlist_enable=YES # 用户限制登陆列表
userlist_deny=YES
tcp_wrappers=YES # 使用tcp 协议传送数据
guest_enable=YES # 开启虚拟用户功能
guest_username=ftpuser1 # 指定虚拟用户的的宿主用户
virtual_use_local_privs=YES
user_config_dir=/etc/vsftpd/vconf # 虚拟用户配置文件存放目录
allow_writeable_chroot=YES #
- 创建本地用户
useradd ftpuser
useradd ftpuser1 # 本文将其作为虚拟用户的宿主用户
useradd ftpuser2
- 创建本地用户家目录
mkdir -p /ftpservice/localusers
修改拥有者
chown ftpuser:ftpuser /ftpservice/
修改权限
chmod -R 755 /ftpservice/
- 创建日志文件
touch /etc/vsftpd/vsftpd.log
在此处存放的虚拟用户配置文件名称与对应的虚拟用户名相同
- 创建虚拟用户文件
touch /etc/vsftpd/vusers
编辑(奇数行是用户名,偶数行是上一行用户名的密码)
# cat /etc/vsftpd/vusers
test
123456
user1
user1
- 生成用户数据文件
# db_load -T -t hash
-f /etc/vsftpd/vusers /etc/vsftpd/vusers.db# chmod 600 /etc/vsftpd/vusers.db # 修改访问权限
# chmod 600 /etc/vsftpd/vusers # 修改访问权限
- 创建虚拟用户配置文件存放目录
# mkdir /etc/vsftpd/vconf
- 创建虚拟用户配置文件并进行配置(文件名称与虚拟用户名称相同)
# cd /etc/vsftpd/vconf
# touch test
# vi test
local_root=/ftpservice/virtual/test1 # 虚拟用户的家目录
anonymous_enable=NO
write_enable=YES
local_umask=022
anon_upload_enable=NO
anon_mkdir_write_enable=NO
idle_session_timeout=600
data_connection_timeout=120
max_clients=10
max_per_ip=5
local_max_rate=50000
- 创建虚拟用户家目录
# mkdir /ftpservice/virtual/test1
# chown -R ftpuser1:ftpuser1 /ftpservice/virtual
# chmod -R 755 /ftpservice/virtual/test1
- 修改/etc/pam.d/vsftpd文件。
在文件最前面假如以下内容
auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vusers
account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vusers
- 配置完成后启动vsftp
- 启动
# systemctl start vsftpd.service
- 检查状态
# systemctl status vsftpd.service
● vsftpd.service - Vsftpd ftp daemon
Loaded: loaded (/usr/lib/systemd/system/vsftpd.service; enabled; vendor preset: disabled)
Active: active (running) since Fri 2018-06-22 10:11:30 CST; 8min ago
Process: 3271 ExecStart=/usr/sbin/vsftpd /etc/vsftpd/vsftpd.conf (code=exited, status=0/SUCCESS)
Main PID: 3272 (vsftpd)
CGroup: /system.slice/vsftpd.service
└─3272 /usr/sbin/vsftpd /etc/vsftpd/vsftpd.conf
Jun 22 10:11:30 hys systemd[1]: Starting Vsftpd ftp daemon...
Jun 22 10:11:30 hys systemd[1]: Started Vsftpd ftp daemon.
如果显示状态如上,表示已正在运行。
- 在另一电脑上输入ftp://本机IP即可登陆。
- 如所有方式都无法登陆检查防火墙和SELinux是否关闭
- 关闭防火墙
# systemctl stop vsftpd.service
- 设置成开机不启动
# systemctl disable firewalld.service
- 关闭SELinux
# setenforce 0
查看selinux状态
# getenforce
永久关闭
# cat /etc/selinux/config
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - No SELinux policy is loaded.
SELINUX=enforcing # 此处换为disabled
# SELINUXTYPE= can take one of three two values:
# targeted - Targeted processes are protected,
# minimum - Modification of targeted policy. Only selected processes are protected.
# mls - Multi Level Security protection.
SELINUXTYPE=targeted
搭建心得:
- FTP服务器:支持FTP协议的服务器就是FTP服务器
- FTP是Fire Transfer Protocol(文件传输协议)的简称
- 功能是跨多操作系统文件传输
- 结构:基本程序+配置文件(vsftp.conf)+登陆验证文件(/etc/pam.d/vsftp)
- Vsftp在vsftp.conf中的配置主要涉及到匿名用户的配置、本地用户的配置、虚拟用户的配置、对计算机资源使用的相关配置(如client数量的限制等)
- 对用户的配置主要有访问权限的配置、上传下载权限的配置、对某个目录访问权限的配置等
- 本人觉得使用虚拟用户进行登陆,能够隐藏本地用户名称,对本机安全起到了有效的作用
以上为对本人vftp搭建的回顾总结,如有疑问欢迎交流。
注:本文是在下学习网上各位前辈分享的相关知识的成果,在此对各位前辈表示感谢。
Vsftp搭建 for centos7的更多相关文章
- openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 四
openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 一 openstack-r版(rocky)搭建基于centos7.4 的openstac ...
- openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 三
openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 一 openstack-r版(rocky)搭建基于centos7.4 的openstac ...
- openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 二
openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 一 openstack-r版(rocky)搭建基于centos7.4 的openstac ...
- openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 一
openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 一 openstack-r版(rocky)搭建基于centos7.4 的openstac ...
- 个人智能家居系统 - MQTT服务器搭建(centOS7.3)
个人智能家居系统 - MQTT服务器搭建(centOS7.3) 0x00 参考 在CentOS7 上安装mosquitto1.4.1服务器,实现MQTT信息推送功能并增加websocket功能 mos ...
- linux下使用vsftp搭建FTP服务器:匿名登录,账号登录,SSL加密传输
目录 一.关于FTP和VSFTP 二.ftp.sftp.vsftp.vsftpd的区别 三.项目一:搭建一台所有人都可以访问的通用FTP服务器 3.1 项目要求 3.2 项目思路分析 3.3 使用vs ...
- MacOS上通过虚拟机搭建基础CentOS7系统环境
MacOS上通过虚拟机搭建基础CentOS7系统环境 尽管从Mac的Terminal可以看出,macOS与UNIX.Linux或多或少都有血缘关系(shell.bash等),但是在mac进行Linux ...
- VM虚拟机搭建Linux CentOS7(手把手教程)
VM虚拟机搭建Linux CentOS7(手把手教程) 目录 VM虚拟机搭建Linux CentOS7(手把手教程) 一.VM虚拟机和Linux镜像文件下载 1. 登录VM虚拟机官方地址: 2. 安装 ...
- 详解CentOS7安装配置vsftp搭建FTP
安装配置vsftpd做FTP服务,我们的Web应用使用git管理进行迭代,公共文件软件存储使用开源网盘Seafile来管理,基本够用.想不到FTP的使用的场景,感觉它好像老去了,虽然现在基本没有用到这 ...
随机推荐
- Android 架构:Android Jetpack 架构组件的学习和分析
参考:https://mp.weixin.qq.com/s/n-AzV7Ke8wxVhmC6ruUIUA 参考:https://jekton.github.io/2018/06/30/android- ...
- Content of "Essential Software Test Design"
Content of "Essential Software Test Design" 2015-11-16 PART I 7 TEST DESIGN TECHNIQUES: AN ...
- iOS最新Mac OS X 10.11之后 安装cocoapods及使用详解
iOS 最新版 CocoaPods 的安装流程 一.安装方法: 1.移除现有Ruby默认源 gem sources --remove https://rubygems.org/ 为了提高安装的成功几率 ...
- 如何知道局域网内哪些ip被占用----工具法Free IP Scanner
在局域网中,尤其是在工作室和公司中需要修改IP地址才能上网,通常我们在设置完ip地址后会提示[该ip地址已被占用],又得回头去修改ip地址.本篇经验就介绍一款很好用的免费软件——Free IP Sca ...
- power designer 16.5 使用总结[转]
测试环境:power designer 16.5.vs2010.win7 对于破解版的power designer经常出现崩溃.停止工作的情况 请运行pdlegacyshell16.exe,不要运行P ...
- [mvc] 简单的forms认证
1.在web.config的system.web节点增加authentication节点,定义如下: <system.web> <compilation debug="tr ...
- (原)关于udp的socket发送数据耗时的问题探讨
转载请注明出处:http://www.cnblogs.com/lihaiping/p/6811791.html 本学习笔记,仅用于问题探讨,如有不同,可以讨论. 最近在看流媒体分发服务器的相关代码,其 ...
- laravel5.8笔记四:中间件
应用场景:检测登陆,控制器加载数据,传递常量 命令 //中间件创建命令 php artisan make:middleware Check 注意: 1.需要注册中间件 2.中间件命名不能重复 mi ...
- Springboot中如何在Utils类中使用@Autowired注入bean
Springboot中如果希望在Utils工具类中,使用到我们已经定义过的Dao层或者Service层Bean,可以如下编写Utils类: 1. 使用@Component注解标记工具类Statisti ...
- 禅道docker化(Centos7.2)
操作步骤 确认服务器禅道版本及容器禅道版本 服务器禅道版本:9.6.2 容器禅道版本:9.6.3 版本sql比对 下载官方9.6.3源码包url:http://dl.cnezsoft.com/zent ...