免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2857 | 回复: 8
打印 上一主题 下一主题

[FTP] proftp配置 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-02-05 12:21 |只看该作者 |倒序浏览
10可用积分
需设置DefaultRoot ~

又需要开放/dir1 /dir2给用户myftp (myftp家目录不是/dir1 /dir2)

如果改proftpd.conf

最佳答案

查看完整内容

要不..把 /dir1 /dir2 link到myftp的$HOME ?

论坛徽章:
0
2 [报告]
发表于 2010-02-05 12:21 |只看该作者
要不..把 /dir1 /dir2 link到myftp的$HOME ?

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
3 [报告]
发表于 2010-02-05 15:16 |只看该作者
分两个得了。

论坛徽章:
0
4 [报告]
发表于 2010-02-05 15:40 |只看该作者
回复 3# Celinde


    这个我已经想到了,但总不是最好的方法吧。
我想proftpd配置应该能实现的吧

论坛徽章:
0
5 [报告]
发表于 2010-02-05 21:15 |只看该作者
mount --bind /path/to/dir1 /ftp/dir1

论坛徽章:
0
6 [报告]
发表于 2010-02-07 21:30 |只看该作者
呀ywlscpl来了,欢迎啊,我的想法也是用链接,你为什么不采取呢

论坛徽章:
0
7 [报告]
发表于 2010-02-08 00:38 |只看该作者
应该够满足楼主的要求。
[配置] proftpd.conf 配置样例详解


#proftpd.conf
# Linux@SMTH.org
# by windtear@ipcn.org
# 2002-10-29 11:41
#
<Global>                        #global也可不要,后面如设置多个虚拟站点清晰
IdentLookups            off     #连接快些 还有后面的 UseReverseDNS
RequireValidShell       off     #匿名的一般需要加上这个
MaxLoginAttempts        1       #匿名的话1就可以了,最大密码验证次数
WtmpLog NONE                    #不记log到wtmp
DenyFilter \*.*/|.ftpaccess     #DenyFilter做一些过滤,正则表达式
#DenyFilter ~!`\**/?,$@         # 根据自己需要写吧,上面的好烂
#LsDefaultOptions       "-l"    #ls参数
#AllowForeignAddress    on      #要允许 FXP 写成 on
CommandBufferSize 128           #最大命令长度
DirFakeUser On FTP              #不显示给用户真实的用户、组
DirFakeGroup On FTP
DeferWelcome            on      #显示欢迎信息
PathDenyFilter  "(^\.ftpaccess$)"       #同DenyFilter 过滤用
User                    nobody          #proftpd 以哪个用户、组的身份运行
Group                   nobody

TimesGMT off                            #时间

<Limit LOGIN DELE RMD XRMD SITE RNFR RNTO WRITE>
DenyAll
</Limit>        #出于某些考虑,开始禁掉,后面需要再打开。READ也可加过来...
                #也可以这里设置允许连接的网段 Login,或者后面,建议用防火墙
<Limit ALL>
IgnoreHidden on
</Limit>

<Directory /*>
HideNoAccess on
AllowOverwrite          off     #禁止重写覆盖,后面打开允许续传
</Directory>                    #AllowRetrieveRestart默认是on 也可以写进来
</Global>

ServerName      "FTP server"
ServerType      standalone      #运行方式 还可以用 inetd xinetd
ServerIdent on "Welcome to FTP" #身份验证前显示给用户的,也可用文件,这里略
DefaultServer   on
UseReverseDNS   off     #加快连接速度
Port            21      #FTP端口
Umask           022     #掩码 为了便于管理 用 002
PassivePorts    20000   30000           #被动模式端口段

SystemLog /var/proftpd/syslog   #log 注意自己加上 logrotate 配置

MaxInstances            250             #最大
TimeoutLogin            30              #身份验证超时
TimeoutIdle             120             #发呆超时
TimeoutNoTransfer       300             #无数据传输超时
#TimeoutStalled         300

#log一些自定义格式,根据需要调整或者用默认
LogFormat myxfer "%h %u %t \"%r\" %s %b"
LogFormat default "%h %a %u %t \"%r\" %s %b $$ \'%F\'"
LogFormat auth    "%h %a %t \"%r\" %s"
LogFormat write   "%h %a %t \"%r\" %s %b"

#匿名的根目录 记得设置相应目录权限,ftp 用户应至少有 r x 权限
<Anonymous /home/ftp>
  User                          ftp
  Group                         ftpadmin
  Umask                         002
  UserAlias                     anonymous ftp

  MaxClients 50 "客满(%m)"      #人多时的提示信息,可以用一些变量
  #RateReadBPS 500000           #限速用
  MaxClientsPerHost 2 "连接数多"        #一个IP的连接数
  TransferLog NONE              #log
  ExtendedLog /var/proftpd/upload.log write myxfer      #log
  ExtendedLog /var/proftpd/download.log read myxfer     #log

  DisplayLogin          etc/welcome             #欢迎文件,可以用一些变量
  DisplayFirstChdir     .message                #改变目录时显示的消息

AuthAliasOnly on        #只允许 UserAlias 过的 这里只允许 anonymous 不允许ftp
<Limit LOGIN>
AllowAll
</Limit>                #打开允许连接,可以这是允许访问的网段,建议防火墙

<Directory incoming>
  AllowStoreRestart on  #允许上传目录,可以续传,不能覆盖
  <Limit WRITE>
    AllowAll
  </Limit>              #如果不想让下载,只让上载 可以加上
                        #<Limit READ>DenyAll</Limit>
</Directory>            #到这差不多就完了,每个目录可以写 .ftpaccess 设置权限
                        #后面这两个可以参考根据需要

#在FTP根目录又不让看的,上面把欢迎信息放里面了,当然可以放别的
<Directory etc>
  <Limit READ WRITE DIRS>
    DenyAll
  </Limit>
</Directory>
<Directory Tsinghua>    #限制特定IP段能看的,也可在目录的.ftpaccess里面设置
  <Limit ALL>
    Order deny,allow
    Allow from 166.111.
  </Limit>
</Directory>
</Anonymous>            #到这匿名的就完了

#加帐号密码可以用多种方式,密码文件,数据库等
#如果用系统的帐号,可以用 DefaultRoot 限制活动目录,比如把TA堵在家里 ~
#还有别的很多 根据需要自己看文档吧 比如打开MultilineRFC2228等
#
#记得设置相应目录权限,r x 一个都不能少
#记得设置文件权限(chmod/chown) 配置 .ftpaccess
#应该了解 ls rm chmod chown find xargs crontab 等命令以便进行简单管理
#kill/killall -HUP 或者用脚本 ftpshut ftpwho
#rm -f /etc/shutmsg
#相应的辅助工具还有很多,也可以自己写脚本
#你写了好的小工具可以共享出来
#zixia 同学写了几个 比如 ftpipwho 自动封禁等
#
#最后,如果你看过这篇文档,再有什么问题请自己查proftpd的配置文档搞定
#这一段看到重复性问题太多,就有整理常用配置的想法,临时写了个
#有错误,欢迎批评指正,也欢迎大家一起写 配置 FAQ 小技巧等
#
本文转摘自『IT学习者』http://www.itlearner.com/article/2006/3549.shtml

论坛徽章:
0
8 [报告]
发表于 2010-02-08 08:42 |只看该作者
感谢6楼、7楼两位版版的建议
我就采取link的解决方案了。

论坛徽章:
0
9 [报告]
发表于 2010-02-08 10:12 |只看该作者
采取link的方式,root用户执行:
chown -R myftp:myftp /dir1
chown -R myftp:myftp /dir2
chmod -R 655 /dir1
chmod -R 655 /dir2
myftp用户执行:
cd ~
ln -s /dir1 dir1
ln -s /dir2 dir2

问题来了,myftp这个用户ftp登录后可以看到dir1 dir2,但无法进入
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP