免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1663 | 回复: 1
打印 上一主题 下一主题

Linux服务配置:Vsftp的基本配置 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-07-21 17:32 |只看该作者 |倒序浏览
               
                首发:
猪笨无罪的吹牛地

主配置文件路径:/etc/vsftpd/vsftpd.conf
一些重要参数:
anonymous_enable=yes/no                  是否允许匿名用户访问
anon_upload_enable=yes/no               是否允许匿名用户上传文件
anon_mkdir_write_enable=yes/no       是否允许匿名用户创建目录
anon_other_write_enable=yes/no        匿名用户和虚拟用户是否拥有删除权限
local_enable=yes/no                               否允许本地用户登陆
write_enable=yes/no                               设置全局是否可写
anon_root=/var                                          指定匿名用户目录
chroot_local_user=yes                            锁定所有用户到自家目录
chroot_list_enable=yes/no                     锁定列表中的用户到自家目录,需要配合下一参数使用
chroot_list_file=/etc/vsftpd/chroot_list  定存储被锁定用户的列表文件位置
chown_uploads=yes/no                          匿名用户上传所有者指定功能需要与下一参数配合使用
chown_username=用户名                      指定匿名用户上传文件的所有者
max_clients=300                                      最大连接数为300
anon_max_rate=30000                           匿名用户和虚拟用户限速为30K/S
local_max_rate=30000                            本地用户限速为30K/S
max_per_ip=10                                         每个IP最大连接数
listen_port=22                                            更改监听端口
下面来进行具体的配置,实现如下要求:
允许匿名用户登陆,匿名用户限速为60K/S,只允许下载。监听端口为22,最大连接数为10。新建用户ftp1,限速为200K/S,允许上传下载删除新建文件夹。
进入目录/etc/vsftpd,用vi编辑器打开vsftpd.conf主配置文件:

直接添加以下选项:

anon_max_rate=60000
anon_upload_enable=no
anon_other_write_enable=no
anon_mkdir_write_enable=no
max_clients=10
local_max_rate=200000
重启vsftp服务:

[root@LidadeFedora vsftpd]# service vsftpd restart
添加用户ftp1,设置登录脚本为 /sbin/nologin:

[root@LidadeFedora vsftpd]# useradd ftp1 -s /sbin/nologin
[root@LidadeFedora vsftpd]# passwd ftp1
vsftp默认目录为:/var/ftp,为方便测试,在/var/ftp新建一个文件,命名为"testLocal",在"/var/ftp/pub"新建一个文件,命名为"testAnon"。

由于使用root用户新建文件,文件的所有者为root,所以需要把文件的权限设置为644其他,用户才能读取该文件

设置/var/ftp/pub权限为777,表示所有用户均有读写权限.

由于端口22被ssh服务器占用,所以需要关闭ssh服务并重启vsftp服务。

客户端用Flashfxp测试:
新建站点"VsftpTest",输入Vsftp服务器的IP地址,端口填22,用户名填ftp1,密码填你设置的密码,然后点击"连接"按钮:

由于没有使用选项:local_root,登陆本地用户时自动跳转到该用户的家目录.没有使用chroot_local_user=yes,所以本地用户可以浏览整个文件系统中他有权限读取的文件和文件夹:

切换到目录"/var/ftp/pub",该目录的权限为777,上传一个10M以上的文件,测试ftp1的上传速度:

新建文件夹和删除权限测试略。
下面测试匿名用户权限:
勾选"匿名"选项并连接:

匿名用户登陆成功:

进入pub目录,尝试删除testAnon文件失败,说明这里是配置文件中的anon_other_write_enable=no生效了。最终权限等于配置文件中的权限和linux文件系统权限相或的结果。比如vsftp配置文件中允许匿名用户下载,但光这样是不够的,还需要被下载的文件或文件夹的能够被其他用户读取。

尝试上传文件失败,符合匿名用户只允许下载的要求:

最后测试匿名用户的下载速度:

vsftp的基本应用就这些了,下次再写vsftp的高级应用。
http://zserver.blog.51cto.com/370152/157203
[/url]
               

本文来自ChinaUnix博客,如果查看原文请点:[url]http://blog.chinaunix.net/u3/93926/showart_2002777.html

论坛徽章:
0
2 [报告]
发表于 2009-09-18 13:19 |只看该作者
终于找到个图文结合的了!谢谢分享!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP