免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1229 | 回复: 0
打印 上一主题 下一主题

vsftp配置 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-07-06 14:02 |只看该作者 |倒序浏览
  给小范围内做台服务器共享资源,先配了个FTP用来上传东西用。共享目录为/data/shared,开一名管理员,其他只允许匿名下载,无上载权限。配置过程记录一下。
1.新建管理员
  ftpadmin:x:501:501::/data/shared:/sbin/nologin
  chown ftpadmin.ftpadmin /data/shared
  chmod 755 /data/shared
2.配置vsftpd.conf
  # 允许匿名访问
  anonymous_enable=YES
  # 本地用户项
  local_enable=YES
  write_enable=YES
  local_umask=022
  # 日志文件
  xferlog_enable=YES
  xferlog_file=/var/log/vsftpd.log
  xferlog_std_format=YES
  #
  connect_from_port_20=YES
  listen=YES
  # 2分钟没连接上则断开,连接后5分钟无操作则断开
  idle_session_timeout=120
  data_connection_timeout=300
  ftpd_banner=Welcome to FTP data center
  # 限制管理员只能管理家目录
  chroot_list_enable=YES
  chroot_list_file=/etc/vsftpd/chroot_list
  # pam模块
  pam_service_name=vsftpd
  userlist_enable=YES
  # 启用tcp wrapper防火墙
  tcp_wrappers=YES
  # 多进程管理
  one_process_model=NO
3.防火墙 iptables.sh
  #! /bin/sh
  # 由于ftp采用被动连接,所以在此加载ftp追踪模块
  modprobe ip_nat_ftp
  modprobe ip_conntrack_ftp

  iptables -F
  iptables -X

  iptables -P INPUT DROP
  iptables -A INPUT -i lo -j ACCEPT
  iptables -A INPUT -p tcp --dport 22 -j ACCEPT
  iptables -A INPUT -p tcp --dport 21 -j ACCEPT
  iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

  下一步考虑到超级多的win用户,准备搭建比较切合实际的SAMBA服务器。


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u3/95886/showart_1987449.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP