exportfs命令linux
經常使用選項vim
-a 所有掛載或者所有卸載 -r 從新掛載 -u 卸載某一個目錄 -v 顯示共享目錄 如下操做在服務端上 vim /etc/exports //增長 /tmp/ 192.168.133.0/24(rw,sync,no_root_squash)
exportfs -arv //不用重啓nfs服務,配置文件就會生效centos
如下操做在客戶端安全
mkdir /aminglinux mount -t nfs -o nolock 192.168.133.130:/tmp /aminglinux
-o nolock //文件鎖服務器
客戶端文件屬主nobodysession
NFS 4版本會有該問題(centos6)dom
客戶端掛載共享目錄後,無論是root用戶仍是普通用戶,建立新文件時屬主、屬組爲nobody 客戶端掛載時加上 -o nfsvers=3 //指定nfs版本爲3,以下 mount -t nfs -o nolock,remount,nfsvers=3 192.168.133.130:/tmp /aminglinux
客戶端和服務端都須要測試
vim /etc/idmapd.conf // 把「#Domain = local.domain.edu」 改成 「Domain = xxx.com」 (這裏的xxx.com,隨意定義吧),而後再重啓rpcidmapd服務,在centos7裏面,重啓rpcbind服務便可。
FTP介紹centos7
FTP是File Transfer Protocol(文件傳輸協議,簡稱文傳協議)的英文簡稱,用於在Internet上控制文件的雙向傳輸。日誌
FTP的主要做用就是讓用戶鏈接一個遠程計算機(這些計算機上運行着FTP服務器程序),並查看遠程計算機中的文件,而後把文件從遠程計算機複製到本地計算機,或把本地計算機的文件傳送到遠程計算機。 小公司用的多,大企業不用FTP,由於不安全
使用vsftpd搭建ftp服務
centos上自帶vsftpd yum install -y vsftpd useradd -s /sbin/nologin virftp
vim /etc/vsftpd/vsftpd_login //虛擬用戶的密碼文件,內容以下,奇數行爲用戶名,偶數行爲密碼,多個用戶就寫多行
user1 123
chmod 600 /etc/vsftpd/vsftpd_login //對密碼文件進行權限設置,保障安全。 db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db //將文件轉換成二進制文件,機器識別 mkdir /etc/vsftpd/vsftpd_user_conf //建立虛擬用戶的配置文件所在目錄 cd /etc/vsftpd/vsftpd_user_conf
vim user1 //該配置文件需跟用戶名稱保持一致,加入以下內容
local_root=/home/virftp/user1 //定義虛擬用戶的家目錄 anonymous_enable=NO //關閉匿名用戶 write_enable=YES //開啓寫操做 local_umask=022 //定義建立新目錄和新文件的權限 anon_upload_enable=NO //不容許匿名用戶上傳 anon_mkdir_write_enable=NO //不容許匿名用戶讀寫操做 idle_session_timeout=600 //設置鏈接超時600秒 data_connection_timeout=120 //數據傳輸超時時間 max_clients=10 //最大客戶端
mkdir /home/virftp/user1 //建立虛擬用戶的家目錄 touch /home/virftp/user1/aming.txt //建立文件作測試 chown -R virftp:virftp /home/virftp //修改權限 vim /etc/pam.d/vsftpd //在最前面加上下面2行, auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login //指定密碼文件位置 account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
vim /etc/vsftpd/vsftpd.conf //編輯主配置文件
將anonymous_enable=YES 改成 anonymous_enable=NO //不容許匿名用戶 將#anon_upload_enable=YES 改成 anon_upload_enable=NO //不容許匿名用戶數上傳 將#anon_mkdir_write_enable=YES 改成 anon_mkdir_write_enable=NO //不容許匿名用戶建立目錄 再增長以下內容 chroot_local_user=YES guest_enable=YES //開啓虛擬用戶 guest_username=virftp //虛擬用戶映射到virftp用戶 virtual_use_local_privs=YES //定義使用虛擬用戶, user_config_dir=/etc/vsftpd/vsftpd_user_conf //定義虛擬用戶的配置文件路徑 allow_writeable_chroot=YES
systemctl start vsftpd //啓動vsftpd服務
安裝FTP客戶端進行測試
若不正常,查看日誌/var/log/messages和/var/log/secure
yum install lftp
問號回車,便可查看可用的命令。
使用pure-ftpd搭建ftp服務
yum install -y epel-release //須要先安裝epel擴展源 yum install -y pure-ftpd vim /etc/pure-ftpd/pure-ftpd.conf //找到pureftpd.pdb這行,把行首的#刪除 systemctl stop vsftpd systemctl start pure-ftpd mkdir /data/ftp useradd -u 1020 pure-ftp chown -R pure-ftp:pure-ftp /data/ftp pure-pw useradd ftp_usera -u pure-ftp -d /data/ftp //建立虛擬用戶,-u指定映射系統用戶,-d指定 pure-pw mkdb //把密碼文件,生成系統識別文件。
可用經過pure-pw --help查看幫助文檔
pure-pw list //查看全部虛擬用戶