| 关键词: nbsp VSFTPD required etc 用户 enable pam FTP security 文件 |
kFTP服务工作原理 FTP=Flie Transfer Protocol 专门用来上传(UPLOAD)和下载(DOWNLOAD)文件协议,使用两个(MASSAGE DATA)通信通道 FTP服务器访问(anonymous) DOS: FTP FTP.CHINA.COM(IP) anonymous dir get boot.iso(下载) WINDOWS: fliezilla ,IE,mozilla LINUX FTP FTP.CHINAITLAB.COM GFTP(text/X11) FTP服务器软件 WU-FTPD VSFTPD(www.vsftpd.beasts.org) PROFTPD 安装VSFTPD 1:下源代码 2:编译源代码 #tar xvzf vsftpd- #cd vsftpd #makefic #make install 3:安装配置文件 #cp vsftpd.conf /etc; cp RedHat/vsftpd.pam /etc/pam.d/ftp 4:编辑配置文件 #vi /etc/vsftpd.conf 把文件结尾加上 listen=YES 5:启动服务器 #/usr/local/sbin/vsftpd & #netstat -tnl (看有没有21端口启动) 6:查看匿名用户是否存在和目录 #finger ftp #ls /vsr/ftp 7:建目录给权限 #mkdir /var/ftp #chown root.root /var/ftp #chmod og-w /var/ftp 8:让服务器重启时,FTP服务自动启动 #vi /etc/rc.local /usr/local/sbin/vsftpd & 9:chkconfig vsftpd off chkconfig vsftpd --list VSFTPD的配置文件 anonymous_enable=YES #允许匿名TELNET local_enable=YES #允许本地用户使用 write_enable=YES #允许客户端写命令 local_umask=022 #本地用户新文件的UMASK值 anon_upload_enable=YES #允许匿名用户上传文件 anon_mkdir_write_enable=YES #允许匿名用户创建目录 dirmessage_enable=YES #允许使用目录消息 ftpd_banner=Welcome to chinaitlab #CONNET欢迎词 ls_recurse_enable=YES #允许客户端使用LS -R 命令 listen=YES#监听模式 杀死VSFTPD进程 #killall -9 vsftpd #/usr/local/sbin/vsftpd & 或者用 #killall -1 vsftpd 让匿名用户只能传和下载文件,但看不到 #cd /var/ftp #mkdir wanghao #chgrp ftp wanghao #chmod g+w wanghao #chmod g-r wanghao(不让FTP组看到这个文件) CHROOT环境 /etc/vsftpd.conf chroot_list_enable=YES chroot_list_file=/etc/vsftpd.chroot_list /etc/vsftpd.chroot_list: redhat chinaitlab 用户控制 /etc/ftpusers: tom jack 默认拒绝这里的用户登陆,但可以通过修改/etc/pam.d/ftp中的sense值为allow, 就表示允许登陆的用户 虚拟帐号 1:建虚拟帐号users.txr tom(用户名) 123(密码) jack 456 #db_load-T -t hash -f users.txt /etc/vsftpd_login.db #chmod 600 /etc/vsftpd_login.db 2:修改/etc/pam.d/ftp 把以下内容加进去 auth required pam_userdb=/etc/vsftpd_login account required pam_userdb.so db=/etc/vsftpd_login 3:建虚账号目录 useradd vuser 4:编辑/etc/vsftpd.conf ,禁止匿名用户 anonymous_enable=NO anon_upload_enable=NO anon_mkdir_write_enable=NO anon_other-write_enable=NO 在最后加上 guest_enable=YES guest_usernmae=vuser LAB用户控制 1:echo "wanghao" >> /etc/ftpusers 再用wanghao 连看一看,如果连不上去,就是正确的 2:vi /etc/pam.d/ftp #%PAM-1.0 auth required /lib/security/pam_listfile.so item=user sense=allow fil e=/etc/ftpusers onerr=succeed auth required /lib/security/pam_pwdb.so shadow nullok auth required /lib/security/pam_shells.so account required /lib/security/pam_pwdb.so session required /lib/security/pam_pwdb.so 3:重新连接,应该可以使用 LAB虚拟用户 1: vi users.txt tom 123 jack 123 2:id tom id jack 3:[root@test ~]# db_load -T -t hash -f users.txt /etc/vsftpd_login.db [root@test ~]# chmod 600 /etc/vsftpd_login.db 4:修改/etc/pam.d/ftp #%PAM-1.0 auth required /lib/security/pam_listfile.so item=user sense=allow fil e=/etc/ftpusers onerr=succeed auth required /lib/security/pam_pwdb.so shadow nullok auth required /lib/security/pam_shells.so account required /lib/security/pam_pwdb.so session required /lib/security/pam_pwdb.so auth required pam_userdb.so db=/etc/vsftpd_login account required pam_userdb.so db=/etc/vsftpd_login 5:建虚拟用户 [root@test ~]# useradd vuser 6:编辑/etc/vsftpd.conf 在最后加上 listen=YES guest_enable=YES guest_username=vuser 把匿名用户所有的服务都禁 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|