文件服务器Vsftp安装使用指南

Vsftpd是一款十分不错的ftp服务器软件,用它可以很快地部署一个功能强大的ftp服务器

知识点: 

1、FTP使用TCP连接和TCP端口

2、在进行通信时,FTP需要建立两个TCP连接:

一个用于控制信息,TCP端口号缺省为21

一个用于数据传输,TCP端口号缺省为20

3、Vsftp是一个基于GPL发布的类Unix系统上的FTP服务器

4、其名称中的VS即“Verysecure”的意思,可见安全性高。

配置:

1、查看是否安装了Vsftp

#rpm –qa vsftpd

2、安装

系统光盘安装方法:

放入第三张光盘

#mount /mnt/cdrom

#cd /mnt/cdrom/RedHat/RPMS

#rpm –ivh vsftpd-1.1.3-8.i386.rpm

#cd;eject 

源码安装方法:

依照下面的步骤一步步完成架设:

(1、下载软件vsftpd-2.0.1.tar.gz。这可避免rpm包出现依赖这样的麻烦。

(2、解压文件vsftpd-2.0.1.tar.gz 。 # tar zxvf vsftpd-2.0.1.tar.gz

(3、进入目录vsftpd-2.0.1。 # cd vsftpd-2.0.1

(4、编译。 # make

(5、创建目录 # mkdir /var/ftp

(6、添加用户 # useradd –d /var/ftp ftp

(7、更改目录属组和权限 # chown root.root /var/ftp ; chmod og-w /var/ftp

(8、安装软件 # make install

(9、拷贝文件 # cp vsftpd.conf /etc/vsftpd.conf ; cp RedHat/vsftpd.pam /etc/pam.d/ftp

(10、修改配置文件 # vi /etc/vsftpd.conf . 把 local_enable=YES write_enable=YES和local_umask=022前面的注释取消,然后加上一行listen=YES 。

(11、修改文件 /etc/rc.local , 把行/usr/local/sbin/vsftpd& 插入文件中,以实现开机自动启动。

3、Vsftp服务启动与停止

#service vsftpd start 启动

#service vsftpd stop 停止

#service vsftpd restart 重启

永久启动:#setup

#ps –ax | grep vsftpd 查看进程是否启动。

#chkconfig –level 2345 vsftpd on 设置在系统启动时,自动启动进程。

4、访问Vsftp

进入 ftp 192.168.0.1

输入密码进入后:ls 查看 put 上传 get下载

离开bye

5、配置文件

主配置文件 /etc/vsftpd/vsftpd.conf

用户控制文件 /etc/vsftpd.ftpusers 作用:指定哪些用户不能访问FTP,相当于一个黑名单

主配置文件:

option=value

要注意的是,等号两边不能加空白,不然是不正确的设定。

===ascii 设定=====================

ascii_download_enable

管控是否可用ASCII模式下载。默认值为NO。

ascii_upload_enable

管控是否可用ASCII模式上传。默认值为NO。

===个别使用者设定===================

chroot_list_enable

如果启动这项功能,则所有的本机使用者登入均可进到根目录之外的数据夹,除了列在/etc/vsftpd.chroot_list之中的使用者之外。默认值为NO。

userlist_enable

用法:YES/NO

若是启动此功能,则会读取/etc/vsftpd.user_list 当中的使用者名称。此项功能可以在询问密码前就出现失败讯息,而不需要检验密码的程序。默认值为关闭。

userlist_deny

用法:YES/NO

这个选项只有在userlist_enable启动时才会被检验。

如果将这个选项设为YES,则在/etc/vsftpd.user_list 中的使用者将无法登入,

若设为NO,则只有在/etc/vsftpd.user_list中的使用者才能登入。

而且此项功能可以在询问密码前就出现错误讯息,而不需要检验密码的程序。

user_config_dir

定义个别使用者设定文件所在的目录,

例如定义user_config_dir=/etc/vsftpd/userconf,且主机上有使用者test1,test2,那我们可以在user_config_dir 的目录新增文件名为test1以及test2。若是test1登入,则会读取user_config_dir下的test1 这个档案内的设定。

默认值为无。

===欢迎语设定=====================

dirmessage_enable

如果启动这个选项,使用者第一次进入一个目录时,会检查该目录下是否有.message这个档案,若是有,则会出现此档案的内容,通常这个档案会放置欢迎话语,或是对该目录的说明。默认值为开启。

banner_file

当使用者登入时,会显示此设定所在的档案内容,通常为欢迎话语或是说明。默认值为无。

ftpd_banner

这边可定义欢迎话语的字符串,相较于banner_file是档案的形式,而ftpd_banner是字串的格式。默认值为无。

===特殊安全设定====================

chroot_local_user

如果设定为YES,那么所有的本机的使用者都可以切换到根目录以外的数据夹。默认值值为NO。

hide_ids

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/wwyzdx.html