vsftpd 服务的配置

来源:互联网 发布:安藤政信 知乎 编辑:程序博客网 时间:2024/04/27 03:09

环境centos linux默认安装vsftp。

配置文件是 /etc/vsftpd/vsftpd.conf 按如下编辑此文件,编辑文件当然用vi了

注意以下配置中的anonymous_enable=yes  的第一个字母有的版本里面是小写, 就要改正过来
1)实现匿名用户的上传下载文件


anonymous_enable=yes        匿名登陆
connect_form_port_20=yes  启用ftp数据端口的数据连接
pam_service_name=vsftpd    验证方式
listen=yes                          独立的vsftpd服务器

这样你就可以实现匿名登陆ftp了,但还不能上传文件

anon_upload_enable=yes          开放上传权限
anon_mkdir_write_enable=yes   可创建目录的同时可以在此目录中上传文件
write_enable=yes                     开放本地用户写的权限
anon_other_write_enable=yes   匿名帐号可以有删除的权限

加上上面的这段,你就可以实现匿名ftp的上传下载文件了

然后你保存文件,用service vsftpd start来启动vsftp的服务,然后就可以用ftp了

注意:确定你的防火墙 iptables上打开21端口,不然在登陆ftp的时候会提示socket错误,拒绝连接。还有就是当你再次编辑vsftp.conf后用 service vsftpd restart重起的时候总是提示你不能关闭vsftp服务,这时候你用service vsftpd status察看一下他的状态,如果提示你vsftpd被locked 那可能是因为你的vsftpd.conf中配置的有错误,你要重新编辑他,直到能正常重起他为止,一次配置不对,多配置几次就好了

2)实现本地用户上传下载


新建一个用户
adduser 用户名    增加一个用户
passwd 用户名     增加用户的密码
然后看/etc/passwd中最后一行就是你刚才添加的用户信息
然后编辑/etc/vsftpd/vsftpd.conf文件,
local_enable=yes               允许使用本地用户来登陆ftp
在/etc/vsftpd.ftpuser中可以增加想要阻止登陆ftp的用户
限制用户只能在自己的目录中
chroot_list_enable=yes                           文件中的名单可以调用
chroot_list_file=/etc/vsftpd.chroot_list      前提是chroot_local_user=no,在文件中加入用户名



vsftpd.conf的参数

anonymous_enable=yes                        允许匿名登陆
dirmessage_enable=yes                         切换目录时,显示目录下.message的内容
local_umask=022                                  ftp上本地的文件权限,默认是077
connect_form_port_20=yes                   启用ftp数据端口的数据连接 
xferlog_enable=yes                               激活上传和下传的日志
xferlog_std_format=yes                         使用标准的日志格式
ftpd_banner=xxxxx                              显示欢迎信息
pam_service_name=vsftpd                      验证方式
listen=yes                                            独立的vsftpd服务器
anon_upload_enable=yes                       匿名用户上传权限
anon_mkdir_write_enable=yes                创建目录的同时可以在此目录中上传文件
write_enable=yes                                  本地用户写的权限
anon_other_write_enable=yes                匿名帐号可以有删除的权限
anon_world_readable_only=no                匿名用户浏览权限
ascii_upload_enable=yes                         启用上传的ascii传输方式
ascii_download_enable=yes                     启用下载的ascii传输方式
banner_file=/var/vsftpd_banner_file          用户连接后欢迎信息使用的是此文件中的相关信息
idle_session_timeout=600(秒)              用户会话空闲后10分钟
data_connection_timeout=120(秒)       将数据连接空闲2分钟断
accept_timeout=60(秒)                      将客户端空闲1分钟后断
connect_timeout=60(秒)                    中断1分钟后又重新连接
local_max_rate=50000(bite)                本地用户传输率50k
anon_max_rate=30000(bite)               匿名用户传输率30k
pasv_min_port=5000                             将客户端的数据连接端口改在
pasv_max_port=6000                             5000—6000之间
max_clients=200                                    ftp的最大连接数
max_per_ip=4                                       每ip的最大连接数
listen_port=5555                                  从5555端口进行数据连接
local_enble=yes                                    本地帐户能够登陆
write_enable=no                                   本地帐户登陆后无权删除和修改文件
chroot_local_user=yes                            本地所有帐户都只能在自家目录
chroot_list_enable=yes                           文件中的名单可以调用
chroot_list_file=/etc/vsftpd.chroot_list      前提是chroot_local_user=no
userlist_enable=yes                                在指定的文件中的用户不可以访问
userlist_deny=yes
userlist_file=/etc/vsftpd.user_list
banner_fail=/路径/文件名                         连接失败时显示文件中的内容
ls_recurse_enable=no
async_abor_enable=yes
one_process_model=yes
listen_address=10.2.2.2                          将虚拟服务绑定到某端口
guest_enable=yes                                   虚拟用户可以登陆
guest_username

原创粉丝点击