RHEL-RH134-UNIT9--部署ftp文件共享服务

来源:互联网 发布:网络博客网站 编辑:程序博客网 时间:2024/05/22 06:08
##########FTP服务安装#####################
vi /etc/sysconfig/selinux
vi /etc/sysconfig/network-scripts/ifcfg-eth0
vi /etc/yum.repo.d/xxx.repo  
yum clean all
yum install vsftpd -y  ##安装服务
firewall-cmd --permanent --add-service=ftp  ##放开防火墙
firewall-cmd --reload  ##重新加载配置


#####用户登陆######
vi /etc/vsfptd/vsftpd.conf
anonymous_enable=YES|NO  ##匿名用户是否可以登陆
local_enable=YES|NO    ##本地用户是否可以登陆
write_enable=YES|NO   ##本地用户是否可写



##匿名用户上传###
write_enable=YES
anon_upload_enable=YES ##默认为NO,查询默认设置为man 5 vsftpd.conf,查关键字anon
chgrp ftp /var/ftp/pub  ##
chmod 775 /var/ftp/pub
###匿名用户创建目录 删除目录 下载 权限####
anon_mkdir_write_enable=YES  ##用户可以创建目录
anon_other_write_enable=YES  ##用户可以删除目录
anon_world_readenable_only=NO  ##用户可以下载文件


anon_umask=022 ##上传文件权限为644


###上传文件所组####
chown_uploads=YES   
chown_username=harry ##一定是系统拥有的用户


###最大上传速率####
anon_max_rate=102400
###最大连接数######
max_clients=10
####本地、匿名用户指定登陆目录####
local_root=/mnt  ##本地用户家目录
anon_root=/mnt ##匿名用户家目录
###本地用户上传权限#####
local_umask=0644  


####限制用户访问目录####
chroot_local_user=YES  ##限制
chmod u-w /home/*
####限制用户访问目录黑名单########
chroot_local_user=NO  ##不限制
chroot_list_enable=YES ##开启黑名单
chroot_list_file=/etc/vsftpd/chroot_list ##列表中的为黑名单
####限制用户访问目录白名单########
chroot_local_user=YES  ##不限制
chroot_list_enable=YES ##开启黑名单
chroot_list_file=/etc/vsftpd/chroot_list ##列表中的为白名单
########限制本地用户登陆#########
vi /etc/vsftpd/ftpusers   ##用户黑名单
vi /etc/vsftpd/user_list   ##用户临时黑名单 
#####本地用户登陆白名单######
userlist_enable=YES  ##开启名单功能
userlist_deny=NO  ##允许在user_list中所有本地用户
/etc/vsftpd/user_list ##本地白名单用户


#####虚拟用户登陆##########
[root@foundation8 vsftpd]# vi ftpuserfile
zzc1
123
zzc2
123
zzc3
123
[root@foundation8 vsftpd]#db_load -T -t hash -f /etc/vsftpd/ftpuserfile ftpuserfile.db
vi /etc/pam.d/ftpuserfile
[root@foundation8 vsftpd]# cat /etc/pam.d/ftpuserfile 
account requiredpam_userdb.sodb=/etc/vsftpd/ftpuserfile
auth required pam_userdb.so db=/etc/vsftpd/ftpuserfile
guest_enable=YES  ##开启虚拟用户
systemctl restart vsftpd


####指定虚拟用户家目录###########
mkdir /ftpdir
mkdir /ftpdir/zzc{1..3}
touch /ftpdir/zzc1/file1  ##zzc1家目录
touch /ftpdir/zzc2/file2  ##zzc2家目录
touch /ftpdir/zzc3/file3  ##zzc3家目录
local_root=/ftpdir/$USER  #变量用户家目录
user_sub_token=$USER  ##识别


#####指定虚拟用户有不同的访问权限##########
mkdir /etc/vsftpd/userconfig
touch /etc/vsftpd/userconfig/zzc1
anon_other_write_enable=YES  ##删除权限
touch /etc/vsftpd/userconfig/zzc2
anon_upload_enable=YES ##上传权限
chgrp harry /ftpdir/zzc{1..3}/upload
chmod 775 /ftpdir/zzc{1..3}/upload
vi /etc/vsftpd/vsftpd.conf
user_config_dir=/etc/vsftpd/userconfig ##指定配置文件目录
systemctl restart vsftpd  ##重启





















0 0
原创粉丝点击