Linux 搭建 vsftpd ftpd 服务器

来源:互联网 发布:红包软件下载 编辑:程序博客网 时间:2024/05/03 09:20

在使用Linux远程的时候,我们往往需要开通子账户给对应的技术人员操作。如果都给root账号,那对系统安全性来讲是非常危险的。怎么解决这个问题呢?vsftpd 的ftp服务,是现在比较好的一种,下面来看看怎么构建他。


解决方案

1.看看服务器上装过vsftpd没有

 rpm -qa | grep vsftpd

如果出现vsftpd-xx-xx-xx.el5,说明已经安装 vsftp 服务器


安装vsftp

yum -y install vsftpd

启动 vsftpd

service vsftpd start

配置 vsftpd 参数信息

whereis vsftpd  #查找vsftpd目录cd /etc/vsftpd 

主要的配置文件vsftpd.conf在/etc/vsftpd中,下面是配置的选项及说明

 ######### 核心设置 ########### # 允许本地用户登录 local_enable=YES # 本地用户的写权限 write_enable=YES # 使用FTP的本地文件权限,默认为077 # 一般设置为022 local_umask=022 # 切换目录时 # 是否显示目录下.message的内容 dirmessage_enable=YES dirlist_enable = NO #验证方式 #pam_service_name=vsftpd # 启用FTP数据端口的数据连接 connect_from_port_20=YES # 以独立的FTP服务运行 listen=yes # 修改连接端口 #listen_port=2121 ######### 匿名登录设置 ########### # 允许匿名登录 anonymous_enable=NO # 如果允许匿名登录 # 是否开启匿名上传权限 #anon_upload_enable=YES # 如果允许匿名登录 # 是否允许匿名建立文件夹并在文件夹内上传文件 #anon_mkdir_write_enable=YES # 如果允许匿名登录 # 匿名帐号可以有删除的权限 #anon_other_write_enable=yes # 如果允许匿名登录 # 匿名的下载权限 # 匿名为Other,可设置目录/文件属性控制 #anon_world_readable_only=no # 如果允许匿名登录 # 限制匿名用户传输速率,单位bite #anon_max_rate=30000 ######### 用户限制设置 ########### #### 限制登录 # 用userlist来限制用户访问 #userlist_enable=yes # 名单中的人不允许访问 #userlist_deny=no # 限制名单文件放置的路径 #userlist_file=/etc/vsftpd/userlist_deny.chroot #### 限制目录 # 限制所有用户都在家目录 #chroot_local_user=yes # 调用限制在家目录的用户名单 chroot_list_enable=YES # 限制在家目录的用户名单所在路径 chroot_list_file=/etc/vsftpd/chroot_list ######### 日志设置 ########### # 日志文件路径设置 xferlog_file=/var/log/vsftpd.log # 激活上传/下载的日志 xferlog_enable=YES # 使用标准的日志格式 #xferlog_std_format=YES ######### 安全设置 ########### # 用户空闲超时,单位秒 #idle_session_timeout=600 # 数据连接空闲超时,单位秒 #data_connection_timeout=120 # 将客户端空闲1分钟后断开 #accept_timeout=60 # 中断1分钟后重新连接 #connect_timeout=60 # 本地用户传输速率,单位bite #local_max_rate=50000 # FTP的最大连接数 #max_clients=200 # 每IP的最大连接数 #max_per_ip=5 ######### 被动模式设置 ########### # 是否开户被动模式 pasv_enable=yes # 被动模式最小端口 pasv_min_port=5000 # 被动模式最大端口 pasv_max_port=6000 ######### 其他设置 ########### # 欢迎信息 ftpd_banner=Welcome to Ftp Server!

4 添加ftp防火墙规则,开启 ftp21端口:

 /sbin/iptables -I INPUT -p tcp --dport 21 -j ACCEPT /etc/rc.d/init.d/iptables save /etc/init.d/iptables restart

至此,Linux 已经搭建好了 vsftpd ftpd 服务器。你可以给小伙伴开账户啦。怎么开账户,欢迎关注下一篇文章,《Linux 添加 删除 vsftpd ftp 用户》。

1 0
原创粉丝点击