免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2026 | 回复: 1
打印 上一主题 下一主题

[其他] 如何设置带安全用户帐户的匿名 FTP[zt] [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-10-11 09:34 |只看该作者 |倒序浏览
1.请通过输入以下命令验证您的系统上确实安装了bos.net.tcp.client文件集:

#lslpp -L | grep bos.net.tcp.client

如果您没有接收到任何输出,那么此文件集没有安装。
通过输入以下命令验证系统的/home目录下至少有8 MB的空闲可用空间:
df -k /home
第4步中的脚本要求 /home 目录至少有8 MB的可用空间用来安装必需的文件和目录。

2.利用超级权限,更改到/usr/samples/tcpip 目录。
例如: cd /usr/samples/tcpip

3.请运行以下的脚本来设置帐户:
./anon.ftp

4.当提示您您确定希望修改 /home/ftp?时,输入是。输出显示与以下类似:

5.添加匿名用户。

6.建立 /home/ftp/bin 目录。

7.建立 /home/ftp/etc 目录。

8.建立 /home/ftp/pub 目录。

9.建立 /home/ftp/lib 目录。

10.建立 /home/ftp/dev/null 条目。
建立 /home/ftp/usr/lpp/msg/en_US 目录。

11.更改到 /home/ftp 目录。例如:
cd /home/ftp

12.通过输入以下命令创建 home 子目录:
mkdir home

13.通过输入以下命令把 /home/ftp/home 目录的权限改为 drwxr-xr-x:
chmod 755 home

14.通过输入以下命令改到 /home/ftp/etc 目录:
cd /home/ftp/etc

15.通过输入以下命令创建 objrepos 子目录:
mkdir objrepos

16.通过输入以下命令把 /home/ftp/etc/objrepos 目录的权限改为 drwxrwxr-x:
chmod 775 objrepos

17.通过输入以下命令把 /home/ftp/etc/objrepos 目录的所有者和组分别改成 root 用户和系统组:
chown root:system objrepos

18.通过输入以下命令创建 security 子目录:
mkdir security

19.通过输入以下命令把 /home/ftp/etc/security 目录的权限改为 drwxr-x---:
chmod 750 security

20.通过输入以下命令把 /home/ftp/etc/security 目录的所有者和组分别改成 root 用户和安全组:
chown root:security security

21.通过输入以下命令改到 /home/ftp/etc/security 目录:
cd security

22.通过输入以下 SMIT 快速路径添加用户:
smit mkuser
在此情形中,要添加一个名为 test 的用户。

23.在 SMIT 字段中,请输入以下这些值:

24.用户名 ------[test]

25.管理用户? ---true

26.主组 --------[staff]

27.组集合 ----- [staff]

28.另外用户能够 SU TO USER? true
主目录 [/home/test]
输入更改后,请按下 Enter 键创建此用户。SMIT 过程完成退出 SMIT。

29.使用以下命令给该用户创建密码:
passwd test
看到提示时,请输入想要的密码。您必须再输入一次新密码以确认。

30.通过输入以下命令改到 /home/ftp/etc 目录:
cd /home/ftp/etc

31.使用以下命令把 /etc/passwd 文件复制到 /home/ftp/etc/passwd 文件:
cp /etc/passwd /home/ftp/etc/passwd

32.使用您最喜欢的编辑器对 /home/ftp/etc/passwd 文件进行编辑。例如:
vi passwd

33.从复制的内容中除去所有与 root 用户、ftp 和 test 用户无关的行。编辑完后,内容应看上去与以下类似:

34.root0:0::/:/bin/ksh

35.ftp:*:226:1::/home/ftp:/usr/bin/ksh
test228:1::/home/test:/usr/bin/ksh

36.保存更改并退出编辑器。

37.通过输入以下命令把 /home/ftp/etc/passwd 文件的权限改为 -rw-r--r--:
chmod 644 passwd

38.通过输入以下命令把 /home/ftp/etc/passwd 文件的所有者和组分别改成 root 用户和安全组:
chown root:security passwd

39.使用以下命令把 /etc/security/passwd 文件的内容复制到 /home/ftp/etc/security/passwd 文件:
cp /etc/security/passwd /home/ftp/etc/security/passwd

40.使用您最喜欢的编辑器对 /home/ftp/etc/security/passwd 文件进行编辑。例如:
vi ./security/passwd

41.除保留 test 用户的那一节外从复制后的内容中除去所有的节。

42.从 test 用户节中除去 flags = ADMCHG 行。编辑完后,内容应看上去与以下类似:

43.test:

44. 密码 = 2HaAYgpDZX3Tw
最后更新 = 990633278

45.保存更改并退出编辑器。

46.通过输入以下命令把 /home/ftp/etc/security/passwd 文件的权限改为 -rw-------:
chmod 600 ./security/passwd

47.通过输入以下命令把 /home/ftp/etc/security/passwd 文件的所有者和组分别改成 root 用户和安全组:
chown root:security ./security/passwd

48.使用您最喜欢的编辑器对 /home/ftp/etc/security/group 文件进行编辑。例如:
vi ./security/group

49.把以下几行添加到文件中:

50.system:*:0:
staff:*:1:test

51.保存更改并退出编辑器。

52.使用以下命令将适当的内容复制到 /home/ftp/etc/objrepos 目录下:

53.cp /etc/objrepos/CuAt ./objrepos

54.cp /etc/objrepos/CuAt.vc ./objrepos

55.cp /etc/objrepos/CuDep ./objrepos

56.cp /etc/objrepos/CuDv ./objrepos

57.cp /etc/objrepos/CuDvDr ./objrepos

58.cp /etc/objrepos/CuVPD ./objrepos
cp /etc/objrepos/Pd* ./objrepos

59.通过输入以下命令更改到 /home/ftp/home 目录:
cd ../home

60.通过输入以下命令为您的用户新建一个 home 目录:
mkdir test
此目录会成为新的 ftp 用户的 home 目录。

61.通过输入以下命令把 /home/ftp/home/test 目录的所有者和组分别改成 test 用户和职员组:
chown test:staff test

62.通过输入以下命令把 /home/ftp/home/test 文件的权限改为 -rwx------:
chmod 700 test


在此,您已经在机器上设置好了 ftp sublogin。您可以通过以下过程来对它进行测试:
1.使用 ftp,连接到您创建过 test 用户的主机上。例如:
ftp MyHost

2.以 anonymous 身份登录。当提示输入密码时,按下 Enter 键。

3.通过使用以下命令切换到新创建的 test 用户:
user test
当提示输入密码时,使用您在19一步中创建的密码。

4.使用 pwd 命令来验证用户的 home 目录确实存在。例如:

5.ftp>; pwd
/home/test
输出显示 /home/test 作为 ftp 的子目录。主机上的全路径名实际上是 /home/ftp/home/test。

论坛徽章:
0
2 [报告]
发表于 2004-10-11 14:45 |只看该作者

如何设置带安全用户帐户的匿名 FTP[zt]

支持
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP