資源描述:
《ubuntu安裝ftp服務(wù)及FTP配置》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、ubuntu安裝ftp服務(wù)所有操作都是在sudosu下:安裝:$sudosu進(jìn)入##apt-getinstallvsftpd#ps-e
2、grepftp??#查看是否啟動安裝完畢后或許會自動生成一個帳戶”ftp”,/home下也會增加一個文件夾。如果沒有生成這個用戶的話可以手動來,生成了就不用了:代碼:sudouseradd-mftpsudopasswdftp有”ftp”帳戶后還要更改權(quán)限代碼:sudochmod777/home/ftp配置ftp:備份一下源文件:#cp/etc/vsftpd.conf/etc/vsftpd.conf
3、_bak然后修改#vi/etc/vsftpd.conf或#gedit/etc/vsftpd.conf(vi不熟的最好用gedit)anonymous_enable=yes(允許匿名登陸)dirmessage_enable=yes(切換目錄時,顯示目錄下.message的內(nèi)容)local_umask=022(FTP上本地的文件權(quán)限,默認(rèn)是077)connect_form_port_20=yes(啟用FTP數(shù)據(jù)端口的數(shù)據(jù)連接)*xferlog_enable=yes(激活上傳和下傳的日志)xferlog_std_format=yes(使
4、用標(biāo)準(zhǔn)的日志格式)ftpd_banner=XXXXX(歡迎信息)pam_service_name=vsftpd(驗(yàn)證方式)*listen=yes(獨(dú)立的VSFTPD服務(wù)器)*功能:只能連接FTP服務(wù)器,不能上傳和下傳注:其中所有和日志歡迎信息相關(guān)連的都是可選項,打了星號的無論什么帳戶都要添加,是屬于FTP的基本選項開啟匿名FTP服務(wù)器上傳權(quán)限在配置文件中添加以下的信息即可:Anon_upload_enable=yes(開放上傳權(quán)限)Anon_mkdir_write_enable=yes(可創(chuàng)建目錄的同時可以在此目錄中上傳文件)Wr
5、ite_enable=yes(開放本地用戶寫的權(quán)限)Anon_other_write_enable=yes(匿名帳號可以有刪除的權(quán)限)開啟匿名服務(wù)器下傳的權(quán)限Anon_world_readable_only=no注:要注意文件夾的屬性,匿名帳戶是其它(other)用戶要開啟它的讀寫執(zhí)行的權(quán)限(R)讀-----下傳(W)寫----上傳(X)執(zhí)行----如果不開FTP的目錄都進(jìn)不去Local_enble=yes(本地帳戶能夠登陸)Write_enable=no(本地帳戶登陸后無權(quán)刪除和修改文件)功能:可以用本地帳戶登陸vsftpd服務(wù)
6、器,有下載上傳的權(quán)限注:在禁止匿名登陸的信息后匿名服務(wù)器照樣可以登陸但不可以上傳下傳用戶登陸限制進(jìn)其它的目錄,只能進(jìn)它的主目錄設(shè)置所有的本地用戶都執(zhí)行chrootChroot_local_user=yes(本地所有帳戶都只能在自家目錄)設(shè)置指定用戶執(zhí)行chrootChroot_list_enable=yes(文件中的名單可以調(diào)用)Chroot_list_file=/任意指定的路徑/vsftpd.chroot_list注意:vsftpd.chroot_list是沒有創(chuàng)建的需要自己添加,要想控制帳號就直接在文件中加帳號即可限制本地用戶
7、訪問FTPUserlist_enable=yes(用userlistlai來限制用戶訪問)Userlist_deny=no(名單中的人不允許訪問)Userlist_file=/指定文件存放的路徑/(文件放置的路徑)注:開啟userlist_enable=yes匿名帳號不能登陸安全選項Idle_session_timeout=600(秒)(用戶會話空閑后10分鐘)Data_connection_timeout=120(秒)(將數(shù)據(jù)連接空閑2分鐘斷)Accept_timeout=60(秒)(將客戶端空閑1分鐘后斷)Connect_ti
8、meout=60(秒)(中斷1分鐘后又重新連接)Local_max_rate=50000(bite)(本地用戶傳輸率50K)Anon_max_rate=30000(bite)(匿名用戶傳輸率30K)Pasv_min_port=50000(將客戶端的數(shù)據(jù)連接端口改在Pasv_max_port=6000050000—60000之間)Max_clients=200(FTP的最大連接數(shù))Max_per_ip=4(每IP的最大連接數(shù))Listen_port=5555(從5555端口進(jìn)行數(shù)據(jù)連接)查看誰登陸了FTP,并殺死它的進(jìn)程ps–xf
9、
10、grepftpkill進(jìn)程號配置的時候注意文件權(quán)限的問題,開啟匿名和本地后,關(guān)鍵是文件權(quán)限的設(shè)置,為了給不同的用戶分配不同的權(quán)限,可以生成一個組,例如ftpuser,然后賦予它何時的權(quán)限例如755,chroot()設(shè)置可以使得本地用戶限制在登錄時的