- 论坛徽章:
- 0
|
虚拟用户的支持
1.建立虚拟用户口令库文件(奇数行是用户名,偶数行是密码)
进入/etc/vsftpd 目录,然后新建文件benet
[root@localhost /]#vi benet
11
11
22
22
2.生成vsftpd的认证文件(需要安装db4-util,系统镜像里面有,书上没介绍)
[root@localhost /]#db_load -T -t hash -f /etc/vsftpd/benet /etc/vsftpd/benet.db (修改文件的权限)
3.建立虚拟用户所需的PAM配置文件(/etc/pam.d/)
进入/etc/pam.d,然后建立文件ftp,内容如下
[root@localhost /]#cd /etc/pam.d
[root@localhost /]#vi ftp
auth required /lib/security/pam_userdb.so db=/etc/vsftpd/benet (库名)
account required /lib/security/pam_userdb.so db=/etc/vsftpd/benet (库名)
4.建立虚拟用户所需要的系统用户
useradd aa -d /aa(虚拟用户主目录) -s /sbin/nologin
5.建立虚拟用户所要访问的目录并设置相应权限(修改主目录权限700)
chmod 700 -R /aa
6.设置/etc/vsftpd/vsftpd.conf配置文件,在文档末尾添加如下内容:
[root@localhost /]#vi /etc/vsftpd/vsftpd.conf
guest_enable=YES (启用虚拟用户)
guest_username=aa (新建的系统用户)
pam_service_name=ftp (验证模块名称)
user_config_dir=/etc/vsftpd/config 虚拟用户权限的配置目录
7.进入/etc/vsftpd/config新建文件11,22。这两个文件就是11和22用户的权限配置文件,下面的参数就是具体的可能用的参数
[root@localhost /]#mkdir /etc/vsftpd/config
[root@localhost /]#touch 11 22
[root@localhost /]#vi 11
[root@localhost /]#vi 22
anon_world_readable_only=YES 表示用户可以浏览FTP目录和下载文件
anon_upload_enable=NO 表示用户不可以上传文件
anon_mkdir_write_enable=YES 表示用户具有建立目录的权限,不能删除目录
anon_other_write_enable=YES 表示用户具有文件改名和删除文件的权限
local_root=/ 指定虚拟用户的目录 |
|