啓動ftp服務:service vsftpd starthtml
查看ftp服務狀態:service vsftpd statuscentos
重啓ftp服務:service vsftpd restart服務器
關閉ftp服務:service vsftpd stopide
vsftpd.conf 配置文件:工具
anonymous_enable=NO #設定不容許匿名訪問ui
local_enable=YES #設定本地用戶能夠訪問。注:如使用虛擬宿主用戶,在該項目設定爲NO的狀況下全部虛擬用戶將沒法訪問。spa
chroot_list_enable=YES #使用戶不能離開主目錄rest
xferlog_file=/var/log/vsftpd.log #設定vsftpd的服務日誌保存路徑。注意,該文件默認不存在。必需要手動touch出來日誌
ascii_upload_enable=YES #容許使用ASCII模式上傳orm
ascii_download_enable=YES #設定支持ASCII模式的上傳和下載功能。
pam_service_name=vsftpd #PAM認證文件名。PAM將根據/etc/pam.d/vsftpd進行認證
默認vsftpd.conf中不包含如下設定項目,須要本身手動添加,能夠添加在配置文件最後。
guest_enable=YES #設定啓用虛擬用戶功能。
guest_username=ftp #指定虛擬用戶的宿主用戶。centos 裏面已經有內置的ftp用戶了(注:此用戶在chroot_list_file=/etc/vsftpd/chroot_list文件裏所指定的用戶)-RHEL/CentOS中已經有內置的ftp用戶了
user_config_dir=/etc/vsftpd/vuser_conf #設定虛擬用戶我的vsftp的RHEL/CentOS FTP服務文件存放路徑。存放虛擬用戶個性的CentOS FTP服務文件(配置文件名=虛擬用戶名)
建立chroot list,將ftp用戶加入其中:
touch /etc/vsftpd/chroot_list
echo ftp>> /etc/vsftpd/chroot_list #指定虛擬用戶的宿主用戶
進行認證:
首先,安裝Berkeley DB工具,不少人找不到db_load的問題就是沒有安裝這個包。
yum install db4 db4-utils 或者 yum install db4*(*表示安裝全部含db4字符的安裝包)
而後,建立用戶密碼文本/etc/vsftpd/vuser_passwd.txt ,注意奇行是用戶名,偶行是密碼。
ftpuser1
ftppass1
ftpuser2
ftppass2
接着,生成虛擬用戶認證的db文件
db_load -T -t hash -f /etc/vsftpd/vuser_passwd.txt /etc/vsftpd/vuser_passwd.db
編輯認證文件/etc/pam.d/vsftpd,打開這文件,用「#」註釋掉原先的全部內容,而後增長兩行。
32位系統增長如下兩句:auth required pam_userdb.so db=/etc/vsftpd/vuser_passwd
account required pam_userdb.so db=/etc/vsftpd/vuser_passwd
64位系統增長如下兩句:auth required /lib64/security/pam_userdb.so db=/etc/vsftpd/vuser_passwd
account required /lib64/security/pam_userdb.sodb=/etc/vsftpd/vuser_passwd
最後,建立虛擬用戶個性服務文件
mkdir /etc/vsftpd/vuser_conf/
vi /etc/vsftpd/vuser_conf/ftpuser1
內容以下:
local_root=/opt/var/ftp/ftpuser1 #虛擬用戶的根目錄(根據實際修改)
write_enable=YES #可寫
anon_umask=022 #掩碼
anon_world_readable_only=NO
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
爲目錄附權限並重啓動vsftp服務:
mkdir /opt/var/ftp/ftpuser1
chmod 777 /opt/var/ftp/ftpuser1
service vsftpd restart
這樣全部配置就完成了,能夠用ftp工具登錄試試:
帳戶是:ftpuser1 密碼是:ftppass1; 端口默認:21,ip地址服務器地址。