NFS服務搭建與配置(二)exportfs命令,FTP服務搭建

exportfs命令linux

經常使用選項vim

-a 所有掛載或者所有卸載
-r 從新掛載
-u 卸載某一個目錄
-v 顯示共享目錄
如下操做在服務端上
vim /etc/exports //增長
/tmp/ 192.168.133.0/24(rw,sync,no_root_squash)

exportfs -arv //不用重啓nfs服務,配置文件就會生效centos

如下操做在客戶端安全

mkdir /aminglinux
mount -t nfs -o  nolock 192.168.133.130:/tmp /aminglinux

-o nolock //文件鎖服務器

客戶端文件屬主nobodysession

NFS 4版本會有該問題(centos6)dom

客戶端掛載共享目錄後,無論是root用戶仍是普通用戶,建立新文件時屬主、屬組爲nobody
客戶端掛載時加上 -o nfsvers=3        //指定nfs版本爲3,以下
mount -t nfs -o  nolock,remount,nfsvers=3 192.168.133.130:/tmp /aminglinux

客戶端和服務端都須要測試

vim /etc/idmapd.conf //
把「#Domain = local.domain.edu」 改成 「Domain = xxx.com」 (這裏的xxx.com,隨意定義吧),而後再重啓rpcidmapd服務,在centos7裏面,重啓rpcbind服務便可。

FTP介紹centos7

FTP是File Transfer Protocol(文件傳輸協議,簡稱文傳協議)的英文簡稱,用於在Internet上控制文件的雙向傳輸。日誌

FTP的主要做用就是讓用戶鏈接一個遠程計算機(這些計算機上運行着FTP服務器程序),並查看遠程計算機中的文件,而後把文件從遠程計算機複製到本地計算機,或把本地計算機的文件傳送到遠程計算機。 小公司用的多,大企業不用FTP,由於不安全

使用vsftpd搭建ftp服務

centos上自帶vsftpd
yum install -y vsftpd
useradd -s /sbin/nologin virftp

vim /etc/vsftpd/vsftpd_login //虛擬用戶的密碼文件,內容以下,奇數行爲用戶名,偶數行爲密碼,多個用戶就寫多行

user1
123
chmod 600 /etc/vsftpd/vsftpd_login       //對密碼文件進行權限設置,保障安全。
db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db //將文件轉換成二進制文件,機器識別
mkdir /etc/vsftpd/vsftpd_user_conf    //建立虛擬用戶的配置文件所在目錄
cd /etc/vsftpd/vsftpd_user_conf

vim user1 //該配置文件需跟用戶名稱保持一致,加入以下內容

local_root=/home/virftp/user1    //定義虛擬用戶的家目錄
anonymous_enable=NO        //關閉匿名用戶
write_enable=YES        //開啓寫操做
local_umask=022        //定義建立新目錄和新文件的權限
anon_upload_enable=NO        //不容許匿名用戶上傳
anon_mkdir_write_enable=NO        //不容許匿名用戶讀寫操做
idle_session_timeout=600        //設置鏈接超時600秒
data_connection_timeout=120    //數據傳輸超時時間
max_clients=10        //最大客戶端
mkdir /home/virftp/user1        //建立虛擬用戶的家目錄
touch /home/virftp/user1/aming.txt        //建立文件作測試
chown -R virftp:virftp /home/virftp       //修改權限
vim /etc/pam.d/vsftpd //在最前面加上下面2行,
auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login    //指定密碼文件位置
account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login

vim /etc/vsftpd/vsftpd.conf //編輯主配置文件

將anonymous_enable=YES 改成 anonymous_enable=NO    //不容許匿名用戶
將#anon_upload_enable=YES 改成 anon_upload_enable=NO    //不容許匿名用戶數上傳
將#anon_mkdir_write_enable=YES 改成 anon_mkdir_write_enable=NO    //不容許匿名用戶建立目錄
  再增長以下內容
chroot_local_user=YES
guest_enable=YES    //開啓虛擬用戶
guest_username=virftp        //虛擬用戶映射到virftp用戶
virtual_use_local_privs=YES        //定義使用虛擬用戶,
user_config_dir=/etc/vsftpd/vsftpd_user_conf    //定義虛擬用戶的配置文件路徑
allow_writeable_chroot=YES

systemctl start vsftpd //啓動vsftpd服務

輸入圖片說明

安裝FTP客戶端進行測試

若不正常,查看日誌/var/log/messages和/var/log/secure

yum install lftp

問號回車,便可查看可用的命令。

輸入圖片說明

使用pure-ftpd搭建ftp服務

yum install -y epel-release    //須要先安裝epel擴展源
yum install -y pure-ftpd        
vim /etc/pure-ftpd/pure-ftpd.conf    //找到pureftpd.pdb這行,把行首的#刪除
systemctl stop vsftpd
systemctl start pure-ftpd
mkdir /data/ftp
useradd -u 1020 pure-ftp
chown -R pure-ftp:pure-ftp /data/ftp
pure-pw useradd ftp_usera -u pure-ftp  -d /data/ftp    //建立虛擬用戶,-u指定映射系統用戶,-d指定
pure-pw mkdb    //把密碼文件,生成系統識別文件。

可用經過pure-pw --help查看幫助文檔

pure-pw list //查看全部虛擬用戶

輸入圖片說明

相關文章
相關標籤/搜索