电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

ubuntu如何搭建vsftpd服務器

瀏覽:139日期:2023-03-25 09:40:44
目錄
  • 一、vsftpd是什么?
  • 二、搭建過程
    • 1.查詢vsftpd是否存在和安裝成功
    • 2.安裝vsftpd
    • 3.查詢vsftpd版本號
    • 4.其他命令
    • 5.使用匿名用戶登錄
  • 三、用戶設置
    • 1.匿名用戶登錄
    • 2.本地用戶登錄
    • 3.使用虛擬用戶
  • 四、公網vsftpd服務器配置
    • 1 服務器配置成被動模式
    • 2 路由器端口映射
    • 3 Linux服務器開放上述用到的端口
  • 總結

    一、vsftpd是什么?

    vsftpd 是very secure FTP daemon的縮寫,安全性是它的一個最大的特點。

    vsftpd 是一個 UNIX 類操作系統上運行的服務器的名字,它可以運行在諸如 Linux、BSD、Solaris、 HP-UNIX等系統上面,是一個完全免費的、開放源代碼的ftp服務器軟件。

    二、搭建過程

    1.查詢vsftpd是否存在和安裝成功

    命令如下:

    whereis vsftpd

    vsftpd服務未安裝顯示如下:

    2.安裝vsftpd

    命令如下:

    sudo apt-get install vsftpd

    安裝過程:

    再次查詢vsftpd服務,如圖所示:

    3.查詢vsftpd版本號

    vsftpd -version

    版本號顯示如下,說明安裝成功。

    4.其他命令

    查詢vsftpd狀態

    service vsftpd status

    開啟vsftpd

    sudo service vsftpd start

    重啟vsftpd

    sudo service vsftpd restart

    關閉vsftpd

    sudo service vsftpd stop

    該處使用的url網絡請求的數據。

    5.使用匿名用戶登錄

    1、修改vsftpd的配置文件

    sudo vi /etc/vsftpd.conf

    將配置文件中:anonymous_enable=YES

    2、使用ftp工具連接到自己的服務器,輸入用戶名anonymous,密碼為空。

    登錄成功后,應該看到下面的提示信息:

    3、ubuntu20.04匿名用戶的目錄是 /srv/ftp,不同版本的目錄不一樣。在該目錄下,創建空文件welcome。

    sudo touch welcome

    現在可以使用FTP客戶端看到這個文件了。

    三、用戶設置

    1.匿名用戶登錄

    前面已經配置完成,不再贅述。

    2.本地用戶登錄

    2.1本地用戶登錄配置

    在一個網點內部,FTP更多的情況下被配置為向授權用戶開放。為此,用戶應該在服務器上擁有自己的賬號。vsftpd把這樣的用戶成為本地用戶。

    修改vsftpd的配置文件,重啟FTP服務器。

    sudo vi /etc/vsftpd.conf
    # Uncomment this to allow local users to log in.local_enable=YES## Uncomment this to enable any form of FTP write command.write_enable=YES

    出于安全性,有一些用戶不允許通過FTP登錄,vsftpd將這些用戶整理在 /etc/ftpusers中。

    這是FTP黑名單,所有被列入其中的用戶都不能通過FTP登錄進來。

    2.2 限制用戶在本地目錄中

    vsftpd提供了chroot(change root)系統調用,使其它目錄對使用者不可見,也不可訪問。

    修改vsftpd的配置文件中以下配置。

    # You may restrict local users to their home directories.  See the FAQ for# the possible risks in this before using chroot_local_user or# chroot_list_enable below.chroot_local_user=YES

    類似的,也可以知道哪些用戶受限,通過配置文件chroot_list_file。

    # You may specify an explicit list of local users to chroot() to their home# directory. If chroot_local_user is YES, then this list becomes a list of# users to NOT chroot().# (Warning! chroot"ing can be very dangerous. If using chroot, make sure that# the user does not have write access to the top level directory within the# chroot)chroot_local_user=YESchroot_list_enable=YES# (default follows)chroot_list_file=/etc/vsftpd.chroot_list

    3.使用虛擬用戶

    3.1 創建虛擬用戶數據庫文件

    安裝創建數據庫文件需要使用的db工具:

    sudo apt-get install db-util

    db工具通過讀取一個特定格式的文本文件來創建數據庫文件,這個文件為每個用戶預留2行,第一行為用戶名,第二行為密碼。

    建立文件login_user,包含內容:

    fei123456

    運行db_load 命令,通過~/login_user(由-f選項指定)創建數據庫文件/etc/vsftpd_login.db。

    sudo db_load -T -t hash -f /home/xuzhanfei/login_user /etc/vsftpd_login.db
    • -T:通過文本文件創建
    • -t hash:通過哈希表的數據結構創建數據庫

    最后,更改權限,使其只對root用戶可見:

    sudo chmod 600 /etc/vsftpd_login.db 

    3.2 配置PAM驗證

    /etc/pam.d/vsftpd 是vsftpd 默認使用的PAM驗證文件,在該文件中加入以下兩行,其余內容屏蔽:

    auth required /lib/x86_64-linux-gnu/security/pam_userdb.so db=/etc/vsftpd_loginaccount required  /lib/x86_64-linux-gnu/security/pam_userdb.so  db=/etc/vsftpd_login

    同時,修改vsftpd的配置文件中以下配置。

    # This string is the name of the PAM service vsftpd will use.pam_service_name=vsftpd

    3.3 創建本地用戶映射

    下面做一些配置,將登錄進來的用戶映射到一個指定的非特權用戶,這里就使用ftp用戶。

    修改vsftpd的配置文件中以下配置:

    # 激活訪客身份guest_enable=YES# 映射用戶guest_username=ftp

    3.4 設置用戶目錄和權限

    將 fei 用戶目錄設置為 /home/ftp/fei,賦予讀寫權限。

    首先,為用戶創建主目錄,虛擬用戶登錄后自動映射為本地ftp 用戶,因此,把目錄的屬主設置為 ftp 用戶:

    sudo mkdir /srv/ftp/feisudo chown ftp /srv/ftp/fei/ ##設置目錄的屬主

    接下來,配置用戶的目錄和權限,先創建路徑:

    sudo mkdir /etc/vsftpd_user_conf

    修改vsftpd的配置文件中以下配置:

    # 存放用戶配置的目錄user_config_dir=/etc/vsftpd_user_conf

    添加 fei 的文本文件,增加以下內容:

    # 打開vsftpd的全局寫權限write_enable=YES# 打開文件上傳權限anon_upload_enable=YES# 打開建立目錄的權限anon_mkdir_write_enable=YESlocal_root=/srv/ftp/fei/

    重啟 vsftpd 服務。

    注:未解決本地用戶和虛擬用戶登錄沖突的問題

    四、公網vsftpd服務器配置

    1 服務器配置成被動模式

    PASV(被動)方式的連接過程是:客戶端向服務器的FTP端口(默認是21)發送連接請求,服務器接受連接,建立一條命令鏈路。當需要傳送數據時,服務器在命令鏈路上用PASV命令告訴客戶端:“我打開了XXX端口,你過來連接我”。于是客戶端向服務器的XXX端口發送連接請求,建立一條數據鏈路來傳送數據。

    被動模式也會存在防火墻的問題,客戶端與服務端傳輸數據時,在服務端也會有防火墻,但在服務端的防火墻有連接追蹤的功能,解決了防火墻的問題。因此,一般使用被動模式比較多。

    修改vsftpd的配置文件中以下配置。

    pasv_enable=YES   (使能被動連接)pasv_min_port=9981 (被動連接服務器建立的端口XXX)pasv_max_port=9983pasv_address=192.194.203.142 (路由器靜態IP地址)

    2 路由器端口映射

    (1)外網想要連接FTP服務器,需要知道數據傳輸的端口9981-9983。

    (2)數據端口是隨機的,那么服務器該如何將這些隨機數據端口映射到公網的路由器上呢???

    (3)我們需要把命令端口21和隨機的數據端口映射到公網的端口(該端口需要開通權限),例如:學校開放公網端口為:9981-9983。

    3 Linux服務器開放上述用到的端口

    驗證端口開放成功:

    總結

    以上為個人經驗,希望能給大家一個參考,也希望大家多多支持。

    標簽: FTP
    主站蜘蛛池模板: 时代北利离心机,实验室离心机,医用离心机,低速离心机DT5-2,美国SKC采样泵-上海京工实业有限公司 工业电炉,台车式电炉_厂家-淄博申华工业电炉有限公司 | 乐考网-银行从业_基金从业资格考试_初级/中级会计报名时间_中级经济师 | 电子天平-华志电子天平厂家| 荣事达手推洗地机_洗地机厂家_驾驶式扫地机_工业清洁设备 | 插针变压器-家用电器变压器-工业空调变压器-CD型电抗器-余姚市中驰电器有限公司 | 数显恒温油浴-电砂浴-高温油浴振荡器-常州迈科诺仪器有限公司 | ?水马注水围挡_塑料注水围挡_防撞桶-常州瑞轩水马注水围挡有限公司 | 武汉不干胶印刷_标签设计印刷_不干胶标签印刷厂 - 武汉不干胶标签印刷厂家 | 贵州成人高考网_贵州成考网| 回转炉,外热式回转窑,回转窑炉-淄博圣元窑炉工程有限公司 | 蚂蚁分类信息系统 - PHP同城分类信息系统 - MayiCMS | 广州中央空调回收,二手中央空调回收,旧空调回收,制冷设备回收,冷气机组回收公司-广州益夫制冷设备回收公司 | 吉祥新世纪铝塑板_生产铝塑板厂家_铝塑板生产厂家_临沂市兴达铝塑装饰材料有限公司 | 地图标注-手机导航电子地图如何标注-房地产商场地图标记【DiTuBiaoZhu.net】 | 贴片电感_贴片功率电感_贴片绕线电感_深圳市百斯特电子有限公司 贴片电容代理-三星电容-村田电容-风华电容-国巨电容-深圳市昂洋科技有限公司 | 电池挤压试验机-自行车喷淋-车辆碾压试验装置-深圳德迈盛测控设备有限公司 | 上海公司注册-代理记账-招投标审计-上海昆仑扇财税咨询有限公司 上海冠顶工业设备有限公司-隧道炉,烘箱,UV固化机,涂装设备,高温炉,工业机器人生产厂家 | 诺冠气动元件,诺冠电磁阀,海隆防爆阀,norgren气缸-山东锦隆自动化科技有限公司 | 深圳工程师职称评定条件及流程_深圳职称评审_职称评审-职称网 | 仓储货架_南京货架_钢制托盘_仓储笼_隔离网_环球零件盒_诺力液压车_货架-南京一品仓储设备制造公司 | 福州甲醛检测-福建室内空气检测_环境检测_水质检测-福建中凯检测技术有限公司 | 昆明网络公司|云南网络公司|昆明网站建设公司|昆明网页设计|云南网站制作|新媒体运营公司|APP开发|小程序研发|尽在昆明奥远科技有限公司 | 银川美容培训-美睫美甲培训-彩妆纹绣培训-新娘化妆-学化妆-宁夏倍莱妮职业技能培训学校有限公司 临时厕所租赁_玻璃钢厕所租赁_蹲式|坐式厕所出租-北京慧海通 | 展厅设计公司,展厅公司,展厅设计,展厅施工,展厅装修,企业展厅,展馆设计公司-深圳广州展厅设计公司 | 高防护蠕动泵-多通道灌装系统-高防护蠕动泵-www.bjhuiyufluid.com慧宇伟业(北京)流体设备有限公司 | 预制舱-电力集装箱预制舱-模块化预制舱生产厂家-腾达电器设备 | 示波器高压差分探头-国产电流探头厂家-南京桑润斯电子科技有限公司 | 长江船运_国内海运_内贸船运_大件海运|运输_船舶运输价格_钢材船运_内河运输_风电甲板船_游艇运输_航运货代电话_上海交航船运 | 专业甜品培训学校_广东糖水培训_奶茶培训_特色小吃培训_广州烘趣甜品培训机构 | 六自由度平台_六自由度运动平台_三自由度摇摆台—南京全控科技 | 定量包装秤,吨袋包装称,伸缩溜管,全自动包装秤,码垛机器人,无锡市邦尧机械工程有限公司 | 防水套管厂家_刚性防水套管_柔性防水套管_不锈钢防水套管-郑州中泰管道 | TTCMS自助建站_网站建设_自助建站_免费网站_免费建站_天天向上旗下品牌 | 断桥铝破碎机_铝合金破碎机_废铁金属破碎机-河南鑫世昌机械制造有限公司 | 地磅-电子地磅维修-电子吊秤-汽车衡-无人值守系统-公路治超-鹰牌衡器 | 锯边机,自动锯边机,双面涂胶机-建业顺达机械有限公司 | 长沙中央空调维修,中央空调清洗维保,空气能热水工程,价格,公司就找维小保-湖南维小保环保科技有限公司 | 哈希余氯测定仪,分光光度计,ph在线监测仪,浊度测定仪,试剂-上海京灿精密机械有限公司 | 万博士范文网-您身边的范文参考网站Vanbs.com | 车牌识别道闸_停车场收费系统_人脸识别考勤机_速通门闸机_充电桩厂家_中全清茂官网 | 动力配电箱-不锈钢配电箱-高压开关柜-重庆宇轩机电设备有限公司 聚天冬氨酸,亚氨基二琥珀酸四钠,PASP,IDS - 远联化工 |