首页 电脑 电脑学堂 查看内容

FTP 配置

2010-4-7 14:17 624 0

摘要:     kFTP服务工作原理     FTP=Flie Transfer Protocol     专门用...
关键词: nbsp VSFTPD required etc 用户 enable pam FTP security 文件

    kFTP服务工作原理     FTP=Flie Transfer Protocol     专门用来上传(UPLOAD)和下载(DOWNLOAD)文件协议,使用两个(MASSAGE DATA)通信通道     FTP服务器访问(anonymous)     DOS:     FTP FTP.CHINA.COM(IP)     anonymous     dir     get boot.iso(下载)     WINDOWS:     fliezilla ,IE,mozilla     LINUX     FTP FTP.CHINAITLAB.COM     GFTP(text/X11)     FTP服务器软件     WU-FTPD VSFTPD(www.vsftpd.beasts.org)  PROFTPD     安装VSFTPD     1:下源代码     2:编译源代码     #tar xvzf vsftpd-     #cd vsftpd     #makefic     #make install     3:安装配置文件     #cp vsftpd.conf /etc; cp RedHat/vsftpd.pam /etc/pam.d/ftp     4:编辑配置文件     #vi /etc/vsftpd.conf     把文件结尾加上 listen=YES     5:启动服务器     #/usr/local/sbin/vsftpd &     #netstat -tnl (看有没有21端口启动)     6:查看匿名用户是否存在和目录     #finger ftp     #ls /vsr/ftp     7:建目录给权限     #mkdir /var/ftp     #chown root.root /var/ftp     #chmod og-w /var/ftp     8:让服务器重启时,FTP服务自动启动     #vi /etc/rc.local     /usr/local/sbin/vsftpd &     9:chkconfig vsftpd off     chkconfig vsftpd --list     VSFTPD的配置文件     anonymous_enable=YES  #允许匿名TELNET     local_enable=YES #允许本地用户使用     write_enable=YES #允许客户端写命令     local_umask=022  #本地用户新文件的UMASK值     anon_upload_enable=YES #允许匿名用户上传文件     anon_mkdir_write_enable=YES #允许匿名用户创建目录     dirmessage_enable=YES #允许使用目录消息     ftpd_banner=Welcome to chinaitlab #CONNET欢迎词     ls_recurse_enable=YES #允许客户端使用LS -R 命令     listen=YES#监听模式     杀死VSFTPD进程     #killall -9 vsftpd     #/usr/local/sbin/vsftpd &     或者用     #killall -1 vsftpd     让匿名用户只能传和下载文件,但看不到     #cd /var/ftp     #mkdir wanghao     #chgrp ftp wanghao     #chmod g+w wanghao     #chmod g-r wanghao(不让FTP组看到这个文件)     CHROOT环境     /etc/vsftpd.conf     chroot_list_enable=YES     chroot_list_file=/etc/vsftpd.chroot_list     /etc/vsftpd.chroot_list:     redhat     chinaitlab     用户控制     /etc/ftpusers:     tom     jack     默认拒绝这里的用户登陆,但可以通过修改/etc/pam.d/ftp中的sense值为allow,     就表示允许登陆的用户     虚拟帐号     1:建虚拟帐号users.txr     tom(用户名)     123(密码)     jack     456     #db_load-T -t hash -f users.txt /etc/vsftpd_login.db     #chmod 600 /etc/vsftpd_login.db     2:修改/etc/pam.d/ftp     把以下内容加进去     auth required pam_userdb=/etc/vsftpd_login     account required pam_userdb.so db=/etc/vsftpd_login     3:建虚账号目录     useradd vuser     4:编辑/etc/vsftpd.conf ,禁止匿名用户     anonymous_enable=NO     anon_upload_enable=NO     anon_mkdir_write_enable=NO     anon_other-write_enable=NO     在最后加上     guest_enable=YES     guest_usernmae=vuser     LAB用户控制     1:echo "wanghao" >> /etc/ftpusers 再用wanghao 连看一看,如果连不上去,就是正确的     2:vi /etc/pam.d/ftp     #%PAM-1.0     auth       required     /lib/security/pam_listfile.so item=user sense=allow  fil     e=/etc/ftpusers onerr=succeed     auth       required     /lib/security/pam_pwdb.so shadow nullok     auth       required     /lib/security/pam_shells.so     account    required     /lib/security/pam_pwdb.so     session    required     /lib/security/pam_pwdb.so     3:重新连接,应该可以使用     LAB虚拟用户     1: vi users.txt     tom     123     jack     123     2:id tom     id jack     3:[root@test ~]# db_load -T -t hash -f users.txt /etc/vsftpd_login.db     [root@test ~]# chmod 600 /etc/vsftpd_login.db     4:修改/etc/pam.d/ftp     #%PAM-1.0     auth       required     /lib/security/pam_listfile.so item=user sense=allow  fil     e=/etc/ftpusers onerr=succeed     auth       required     /lib/security/pam_pwdb.so shadow nullok     auth       required     /lib/security/pam_shells.so     account    required     /lib/security/pam_pwdb.so     session    required     /lib/security/pam_pwdb.so     auth       required     pam_userdb.so db=/etc/vsftpd_login     account    required     pam_userdb.so db=/etc/vsftpd_login     5:建虚拟用户     [root@test ~]# useradd vuser     6:编辑/etc/vsftpd.conf     在最后加上     listen=YES     guest_enable=YES     guest_username=vuser     把匿名用户所有的服务都禁
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部