色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

ubuntu如何搭建vsftpd服務(wù)器

瀏覽:99日期:2023-03-25 09:40:44
目錄
  • 一、vsftpd是什么?
  • 二、搭建過(guò)程
    • 1.查詢(xún)vsftpd是否存在和安裝成功
    • 2.安裝vsftpd
    • 3.查詢(xún)vsftpd版本號(hào)
    • 4.其他命令
    • 5.使用匿名用戶(hù)登錄
  • 三、用戶(hù)設(shè)置
    • 1.匿名用戶(hù)登錄
    • 2.本地用戶(hù)登錄
    • 3.使用虛擬用戶(hù)
  • 四、公網(wǎng)vsftpd服務(wù)器配置
    • 1 服務(wù)器配置成被動(dòng)模式
    • 2 路由器端口映射
    • 3 Linux服務(wù)器開(kāi)放上述用到的端口
  • 總結(jié)

    一、vsftpd是什么?

    vsftpd 是very secure FTP daemon的縮寫(xiě),安全性是它的一個(gè)最大的特點(diǎn)。

    vsftpd 是一個(gè) UNIX 類(lèi)操作系統(tǒng)上運(yùn)行的服務(wù)器的名字,它可以運(yùn)行在諸如 Linux、BSD、Solaris、 HP-UNIX等系統(tǒng)上面,是一個(gè)完全免費(fèi)的、開(kāi)放源代碼的ftp服務(wù)器軟件。

    二、搭建過(guò)程

    1.查詢(xún)vsftpd是否存在和安裝成功

    命令如下:

    whereis vsftpd

    vsftpd服務(wù)未安裝顯示如下:

    2.安裝vsftpd

    命令如下:

    sudo apt-get install vsftpd

    安裝過(guò)程:

    再次查詢(xún)vsftpd服務(wù),如圖所示:

    3.查詢(xún)vsftpd版本號(hào)

    vsftpd -version

    版本號(hào)顯示如下,說(shuō)明安裝成功。

    4.其他命令

    查詢(xún)vsftpd狀態(tài)

    service vsftpd status

    開(kāi)啟vsftpd

    sudo service vsftpd start

    重啟vsftpd

    sudo service vsftpd restart

    關(guān)閉vsftpd

    sudo service vsftpd stop

    該處使用的url網(wǎng)絡(luò)請(qǐng)求的數(shù)據(jù)。

    5.使用匿名用戶(hù)登錄

    1、修改vsftpd的配置文件

    sudo vi /etc/vsftpd.conf

    將配置文件中:anonymous_enable=YES

    2、使用ftp工具連接到自己的服務(wù)器,輸入用戶(hù)名anonymous,密碼為空。

    登錄成功后,應(yīng)該看到下面的提示信息:

    3、ubuntu20.04匿名用戶(hù)的目錄是 /srv/ftp,不同版本的目錄不一樣。在該目錄下,創(chuàng)建空文件welcome。

    sudo touch welcome

    現(xiàn)在可以使用FTP客戶(hù)端看到這個(gè)文件了。

    三、用戶(hù)設(shè)置

    1.匿名用戶(hù)登錄

    前面已經(jīng)配置完成,不再贅述。

    2.本地用戶(hù)登錄

    2.1本地用戶(hù)登錄配置

    在一個(gè)網(wǎng)點(diǎn)內(nèi)部,F(xiàn)TP更多的情況下被配置為向授權(quán)用戶(hù)開(kāi)放。為此,用戶(hù)應(yīng)該在服務(wù)器上擁有自己的賬號(hào)。vsftpd把這樣的用戶(hù)成為本地用戶(hù)。

    修改vsftpd的配置文件,重啟FTP服務(wù)器。

    sudo vi /etc/vsftpd.conf
    # Uncomment this to allow local users to log in.local_enable=YES## Uncomment this to enable any form of FTP write command.write_enable=YES

    出于安全性,有一些用戶(hù)不允許通過(guò)FTP登錄,vsftpd將這些用戶(hù)整理在 /etc/ftpusers中。

    這是FTP黑名單,所有被列入其中的用戶(hù)都不能通過(guò)FTP登錄進(jìn)來(lái)。

    2.2 限制用戶(hù)在本地目錄中

    vsftpd提供了chroot(change root)系統(tǒng)調(diào)用,使其它目錄對(duì)使用者不可見(jiàn),也不可訪(fǎng)問(wèn)。

    修改vsftpd的配置文件中以下配置。

    # You may restrict local users to their home directories.  See the FAQ for# the possible risks in this before using chroot_local_user or# chroot_list_enable below.chroot_local_user=YES

    類(lèi)似的,也可以知道哪些用戶(hù)受限,通過(guò)配置文件chroot_list_file。

    # You may specify an explicit list of local users to chroot() to their home# directory. If chroot_local_user is YES, then this list becomes a list of# users to NOT chroot().# (Warning! chroot"ing can be very dangerous. If using chroot, make sure that# the user does not have write access to the top level directory within the# chroot)chroot_local_user=YESchroot_list_enable=YES# (default follows)chroot_list_file=/etc/vsftpd.chroot_list

    3.使用虛擬用戶(hù)

    3.1 創(chuàng)建虛擬用戶(hù)數(shù)據(jù)庫(kù)文件

    安裝創(chuàng)建數(shù)據(jù)庫(kù)文件需要使用的db工具:

    sudo apt-get install db-util

    db工具通過(guò)讀取一個(gè)特定格式的文本文件來(lái)創(chuàng)建數(shù)據(jù)庫(kù)文件,這個(gè)文件為每個(gè)用戶(hù)預(yù)留2行,第一行為用戶(hù)名,第二行為密碼。

    建立文件login_user,包含內(nèi)容:

    fei123456

    運(yùn)行db_load 命令,通過(guò)~/login_user(由-f選項(xiàng)指定)創(chuàng)建數(shù)據(jù)庫(kù)文件/etc/vsftpd_login.db。

    sudo db_load -T -t hash -f /home/xuzhanfei/login_user /etc/vsftpd_login.db
    • -T:通過(guò)文本文件創(chuàng)建
    • -t hash:通過(guò)哈希表的數(shù)據(jù)結(jié)構(gòu)創(chuàng)建數(shù)據(jù)庫(kù)

    最后,更改權(quán)限,使其只對(duì)root用戶(hù)可見(jiàn):

    sudo chmod 600 /etc/vsftpd_login.db 

    3.2 配置PAM驗(yàn)證

    /etc/pam.d/vsftpd 是vsftpd 默認(rèn)使用的PAM驗(yàn)證文件,在該文件中加入以下兩行,其余內(nèi)容屏蔽:

    auth required /lib/x86_64-linux-gnu/security/pam_userdb.so db=/etc/vsftpd_loginaccount required  /lib/x86_64-linux-gnu/security/pam_userdb.so  db=/etc/vsftpd_login

    同時(shí),修改vsftpd的配置文件中以下配置。

    # This string is the name of the PAM service vsftpd will use.pam_service_name=vsftpd

    3.3 創(chuàng)建本地用戶(hù)映射

    下面做一些配置,將登錄進(jìn)來(lái)的用戶(hù)映射到一個(gè)指定的非特權(quán)用戶(hù),這里就使用ftp用戶(hù)。

    修改vsftpd的配置文件中以下配置:

    # 激活訪(fǎng)客身份guest_enable=YES# 映射用戶(hù)guest_username=ftp

    3.4 設(shè)置用戶(hù)目錄和權(quán)限

    將 fei 用戶(hù)目錄設(shè)置為 /home/ftp/fei,賦予讀寫(xiě)權(quán)限。

    首先,為用戶(hù)創(chuàng)建主目錄,虛擬用戶(hù)登錄后自動(dòng)映射為本地ftp 用戶(hù),因此,把目錄的屬主設(shè)置為 ftp 用戶(hù):

    sudo mkdir /srv/ftp/feisudo chown ftp /srv/ftp/fei/ ##設(shè)置目錄的屬主

    接下來(lái),配置用戶(hù)的目錄和權(quán)限,先創(chuàng)建路徑:

    sudo mkdir /etc/vsftpd_user_conf

    修改vsftpd的配置文件中以下配置:

    # 存放用戶(hù)配置的目錄user_config_dir=/etc/vsftpd_user_conf

    添加 fei 的文本文件,增加以下內(nèi)容:

    # 打開(kāi)vsftpd的全局寫(xiě)權(quán)限write_enable=YES# 打開(kāi)文件上傳權(quán)限anon_upload_enable=YES# 打開(kāi)建立目錄的權(quán)限anon_mkdir_write_enable=YESlocal_root=/srv/ftp/fei/

    重啟 vsftpd 服務(wù)。

    注:未解決本地用戶(hù)和虛擬用戶(hù)登錄沖突的問(wèn)題

    四、公網(wǎng)vsftpd服務(wù)器配置

    1 服務(wù)器配置成被動(dòng)模式

    PASV(被動(dòng))方式的連接過(guò)程是:客戶(hù)端向服務(wù)器的FTP端口(默認(rèn)是21)發(fā)送連接請(qǐng)求,服務(wù)器接受連接,建立一條命令鏈路。當(dāng)需要傳送數(shù)據(jù)時(shí),服務(wù)器在命令鏈路上用PASV命令告訴客戶(hù)端:“我打開(kāi)了XXX端口,你過(guò)來(lái)連接我”。于是客戶(hù)端向服務(wù)器的XXX端口發(fā)送連接請(qǐng)求,建立一條數(shù)據(jù)鏈路來(lái)傳送數(shù)據(jù)。

    被動(dòng)模式也會(huì)存在防火墻的問(wèn)題,客戶(hù)端與服務(wù)端傳輸數(shù)據(jù)時(shí),在服務(wù)端也會(huì)有防火墻,但在服務(wù)端的防火墻有連接追蹤的功能,解決了防火墻的問(wèn)題。因此,一般使用被動(dòng)模式比較多。

    修改vsftpd的配置文件中以下配置。

    pasv_enable=YES   (使能被動(dòng)連接)pasv_min_port=9981 (被動(dòng)連接服務(wù)器建立的端口XXX)pasv_max_port=9983pasv_address=192.194.203.142 (路由器靜態(tài)IP地址)

    2 路由器端口映射

    (1)外網(wǎng)想要連接FTP服務(wù)器,需要知道數(shù)據(jù)傳輸?shù)亩丝?981-9983。

    (2)數(shù)據(jù)端口是隨機(jī)的,那么服務(wù)器該如何將這些隨機(jī)數(shù)據(jù)端口映射到公網(wǎng)的路由器上呢???

    (3)我們需要把命令端口21和隨機(jī)的數(shù)據(jù)端口映射到公網(wǎng)的端口(該端口需要開(kāi)通權(quán)限),例如:學(xué)校開(kāi)放公網(wǎng)端口為:9981-9983。

    3 Linux服務(wù)器開(kāi)放上述用到的端口

    驗(yàn)證端口開(kāi)放成功:

    總結(jié)

    以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持。

    標(biāo)簽: FTP
    主站蜘蛛池模板: 国产91九色刺激露脸对白 | 欧美日韩无 | 欧美一级在线观看视频 | 亚洲精品不卡久久久久久 | 曰韩美女一级视频 | 欧美亚洲激情视频 | 80岁色老头69av | 91精品一区二区三区在线播放 | 精品在线观看免费 | 韩国毛片 免费 | 色综合久久88色综合天天提莫 | 国产性videostv另类极品 | 99精品视频99| 亚洲精品线在线观看 | 美女视频永久黄网站免费观看韩国 | 久久久日韩精品国产成人 | 日本一级在线观看 | 香蕉亚洲精品一区二区 | 中文字幕无线码中文字幕网站 | 久久久久免费视频 | 毛片com | 经典香港一级a毛片免费看 精品400部自拍视频在线播放 | 日产毛片 | 亚洲一区 中文字幕 久久 | 国产成人精品福利网站人 | 久久久久久久亚洲精品一区 | 日韩视频一区二区 | 99re最新这里只有精品 | 一级a欧美毛片 | 中文字幕水野优香在线网在线 | 老太婆性杂交毛片 | 欧美一级特黄高清免费 | 最近手机高清中文字幕大全7 | 国产精品日韩欧美在线第3页 | 久草视频免费在线 | 毛片在线视频观看 | 播放一级毛片 | 亚洲伊人久久综合影院2021 | 一区二区中文字幕在线观看 | 免费久久久久 | 美女视频永久黄网站在线观看 |