Linux中vsftpd服務配置(匿名,用戶,虛擬用戶)

vsftpd概述

vsftpd 是「very secure FTP daemon」的縮寫,安全性是它的一個最大的特色。vsftpd 是一個 UNIX 類操做系統上運行的服務器的名字,它能夠運行在諸如 Linux、BSD、Solaris、 HP-UNIX等系統上面,是一個徹底免費的、開放源代碼的ftp服務器軟件,支持不少其餘的 FTP 服務器所不支持的特徵。數據庫

特色

很是高的安全性需求、帶寬限制、良好的可伸縮性、可建立虛擬用戶、支持IPv六、速率高
小巧輕快,安全易用。

一,匿名用戶登陸ftp(文件在/var/ftp)

1,安裝vsftpd服務

[root@localhost ~]# yum install vsftpd -y   ##安裝服務
[root@localhost ~]# cd /etc/vsftpd/    ##此目錄是配置文件目錄
[root@localhost vsftpd]# ls
ftpusers  user_list  vsftpd.conf  vsftpd_conf_migrate.sh
[root@localhost vsftpd]# systemctl start vsftpd     ##開啓vsftpd服務
[root@localhost vsftpd]# systemctl stop firewalld.service    ##關閉防火牆
[root@localhost vsftpd]# setenforce 0    ##關閉加強功能
[root@localhost vsftpd]# ls /var/ftp/        ##切換到ftp目錄下
pub
[root@localhost vsftpd]# echo "this is test" > /var/ftp/test.txt   ##添加一個文本文件

2,用測試機cmd訪問vsftpd服務(cmd鏈接ftp)並下載文件

C:\Users\xy007>ftp 192.168.13.140    ##訪問ftp服務
鏈接到 192.168.13.140。
220 (vsFTPd 3.0.2)
200 Always in UTF8 mode.
用戶(192.168.13.140:(none)): ftp       ##匿名訪問
331 Please specify the password.
密碼:                                                ##密碼無 回車
230 Login successful.
ftp> pwd            ##查看當前路徑
257 "/"               ##ftp服務的根目錄
ftp> ls -a           ##查看目錄中的內容
200 PORT command successful. Consider using PASV.
150 Here comes the directory listing.
.
..
pub
test.txt               ##服務器中的文件
226 Directory send OK.
ftp: 收到 25 字節,用時 0.00秒 25000.00千字節/秒。
ftp> get test.txt  ##下載文件到本地(在哪一個磁盤的訪問就下載到哪裏,能夠切換磁盤來下載e:)
200 PORT command successful. Consider using PASV.
150 Opening BINARY mode data connection for test.txt (13 bytes).
226 Transfer complete.
ftp: 收到 13 字節,用時 0.00秒 13000.00千字節/秒。
ftp> put test1.txt   ##在c盤中建立一個test1.txt而後上傳到Linux中
200 PORT command successful. Consider using PASV.
550 Permission denied.    ##此時是權限受限的

Linux中vsftpd服務配置(匿名,用戶,虛擬用戶)

3,修改vsftpd配置文件將匿名訪問開啓最大權限

[root@localhost ftp]# cd /etc/vsftpd/
[root@localhost vsftpd]# vim vsftpd.conf
##在配置文件中查找開啓下列選項
anonymous_enable=YES       ##開啓匿名用戶
local_enable=YES    ##本地用戶
write_enable=YES    ##寫入權限
local_umask=022     ##本地用戶反掩碼
anon_upload_enable=YES   ##上傳權限開啓
anon_mkdir_write_enable=YES   ##開啓建立目錄而且可以寫入
anon_other_write_enable=YES   ##添加一個other的重命名和刪除的權限

[root@localhost vsftpd]# systemctl restart vsftpd  ##重啓服務
[root@localhost vsftpd]# cd /var/ftp/    ##切換到ftp目錄下
[root@localhost ftp]# ls
pub  test.txt
[root@localhost ftp]# ls -l
總用量 4
drwxr-xr-x. 2 root root  6 10月 31 2018 pub
-rw-r--r--. 1 root root 13 11月  5 19:14 test.txt
[root@localhost ftp]# chmod 777 pub   ##將pub目錄權限給最大,注意不能直接給ftp權限最大

4,用測試機cmd訪問ftp並上傳本地文件到Linux上

C:\Users\xy007>ftp 192.168.13.140   ##訪問ftp服務
鏈接到 192.168.13.140。
220 (vsFTPd 3.0.2)
200 Always in UTF8 mode.
用戶(192.168.13.140:(none)): ftp
331 Please specify the password.
密碼:
230 Login successful.
ftp> cd pub/                             ##切換到pub目錄下
250 Directory successfully changed.
ftp> put test1.txt                      ##上傳文件
200 PORT command successful. Consider using PASV.
150 Ok to send data.
226 Transfer complete.
ftp: 發送 13 字節,用時 0.03秒 0.41千字節/秒。
ftp> by     ##退出
221 Goodbye.
##你也可使用delete刪除文件

5,查看上傳的文件

[root@localhost ftp]# cd /var/ftp/pub  ##切換到pub目錄下
[root@localhost pub]# ls     ##查看上傳的文件
test1.txt

二,利用本地用戶登陸ftp(文件在家目錄)

防止本地用戶訪問系統目錄,限制僅訪問用戶家目錄

1,建立系統用戶

[root@localhost pub]# useradd zhangsan   ##建立用戶並設置用戶密碼
[root@localhost pub]# passwd zhangsan
[root@localhost pub]# useradd lisi   ##建立用戶並設置用戶密碼
[root@localhost pub]# passwd lisi

2,測試機上cmd使用用戶登陸ftp

C:\Users\xy007>ftp 192.168.13.140   ##登陸ftp服務
鏈接到 192.168.13.140。
220 (vsFTPd 3.0.2)
200 Always in UTF8 mode.
用戶(192.168.13.140:(none)): zhangsan   ##使用本地用戶
331 Please specify the password.
密碼:
230 Login successful.
ftp> ls /       ##查看用戶/下的目錄文件,直接到系統根目錄下
200 PORT command successful. Consider using PASV.
150 Here comes the directory listing.
/bin
/boot
/dev
/etc
/home
/lib
/lib64
/media
/mnt
/opt
/proc
/root
/run
/sbin
/srv
/sys
/tmp
/usr
/var
226 Directory send OK.
ftp: 收到 126 字節,用時 0.02秒 7.88千字節/秒。

3,防止本地用戶訪問系統目錄,限制僅訪問用戶家目錄

[root@localhost pub]# vim /etc/vsftpd/vsftpd.conf    ##修改配置文件

chroot_local_user=YES   ##開啓限制本地訪問系統目錄模塊
allow_writeable_chroot=YES ##添加寫的權限

[root@localhost pub]# systemctl restart vsftpd   ##重啓服務

4,測試機cmd訪問

C:\Users\xy007>ftp 192.168.13.140   ##訪問ftp
鏈接到 192.168.13.140。
220 (vsFTPd 3.0.2)
200 Always in UTF8 mode.
用戶(192.168.13.140:(none)): zhangsan   ##用戶zhangsan
331 Please specify the password.
密碼:
230 Login successful.
ftp> cd /    ##切換到系統根目錄
250 Directory successfully changed.
ftp> ls     ##查看發現仍是在用戶的家目錄中,訪問不到系統的其餘目錄了,加強了安全性
200 PORT command successful. Consider using PASV.
150 Here comes the directory listing.
226 Directory send OK.

設置容許,拒絕指定用戶訪問ftp

1,設置user-list(默認拒絕),容許或者拒絕特定用戶登陸ftp

[root@localhost pub]# cd /etc/vsftpd/  ##切換到vsftpd配置文件目錄
[root@localhost vsftpd]# vim vsftpd.conf

userlist_enable=YES ##確認user-list開啓

[root@localhost vsftpd]# ls
ftpusers  user_list  vsftpd.conf  vsftpd_conf_migrate.sh
[root@localhost vsftpd]# echo "zhangsan" >> user-list   ##將zhangsan用戶添加到列表中
[root@localhost vsftpd]# systemctl restart vsftpd    ##重啓服務

2,用測試機cmd測試

C:\Users\xy007>ftp 192.168.13.140
鏈接到 192.168.13.140。
220 (vsFTPd 3.0.2)
200 Always in UTF8 mode.
用戶(192.168.13.140:(none)): zhangsan   ##使用zhangsan登陸
530 Permission denied.
登陸失敗。                                        ##直接拒絕登陸
ftp>

3,設置列表爲僅容許

[root@localhost ftp]# cd /etc/vsftpd/
[root@localhost vsftpd]# vim vsftpd.conf  ##配置vsftpd配置文件
userlist_enable=YES
userlist_deny=NO   ##添加列表容許

[root@localhost vsftpd]# systemctl restart vsftpd   ##重啓服務

4,測試機cmd測試

C:\Users\xy007>ftp 192.168.13.140
鏈接到 192.168.13.140。
220 (vsFTPd 3.0.2)
200 Always in UTF8 mode.
用戶(192.168.13.140:(none)): zhangsan   ##用zhangsan去登陸
331 Please specify the password.
密碼:
230 Login successful.        ##登陸成功
ftp> by
221 Goodbye.

C:\Users\xy007>ftp 192.168.13.140
鏈接到 192.168.13.140。
220 (vsFTPd 3.0.2)
200 Always in UTF8 mode.
用戶(192.168.13.140:(none)): lisi       ##用lisi去登陸
530 Permission denied.
登陸失敗。                           ##登陸失敗

三,創建虛擬用戶帳戶使用ftp(文件在系統用戶vuser家目錄)

1,建立虛擬用戶文件

[root@localhost vsftpd]# cd /etc/vsftpd/  ##切換到配置文件目錄下
[root@localhost vsftpd]# vim vuser      ##建立虛擬用戶文件

lisa           ##奇數行爲用戶名
123123    ##偶數行爲密碼
tom
123123

2,轉換數據庫文件,設置安全權限

[root@localhost vsftpd]# db_load -T -t hash -f vuser vuser.db    ##將vuser轉換成數據庫文件
##T轉換,t類型,f指定文件
[root@localhost vsftpd]# chmod 600 vuser      ##安全起見,不讓別人看到,設置權限
[root@localhost vsftpd]# chmod 600 vuser.db

3,編輯pam認證模塊支持虛擬用戶登陸

[root@localhost vsftpd]# useradd -d /opt/vuser -s /sbin/nologin vuser  
##建立系統用戶,指定家目錄,不能登陸
[root@localhost vsftpd]# vim /etc/pam.d/vsftpd.vu   ##編譯pam認證模塊

auth required pam_userdb.so db=/etc/vsftpd/vuser    ##識別轉換過的數據庫文件
account required pam_userdb.so db=/etc/vsftpd/vuser   ##鏈接的密碼服務

4,開啓虛擬用戶,使用pam模塊認證登陸

[root@localhost vsftpd]# vim vsftpd.conf  ##修改配置文件
##大G到末行
#pam_service_name=vsftpd   ##註釋
##添加下面三行內容
guest_enable=YES           ##開啓來賓用戶訪問
guest_username=vuser      ##使用vuser用戶名
pam_service_name=vsftpd.vu   ##pam模塊
[root@localhost vsftpd]# systemctl restart vsftpd   ##重啓服務

5,測試機cmd測試

C:\Users\xy007>ftp 192.168.13.140
鏈接到 192.168.13.140。
220 (vsFTPd 3.0.2)
200 Always in UTF8 mode.
用戶(192.168.13.140:(none)): tom   ##使用虛擬用戶tom登陸
331 Please specify the password.
密碼:
230 Login successful.
ftp> put test1.txt      ##上傳一個文件
200 PORT command successful. Consider using PASV.
150 Ok to send data.
226 Transfer complete.
ftp: 發送 13 字節,用時 0.00秒 13000.00千字節/秒。
##查看文件的權限爲600
[root@localhost vsftpd]# ls -l /opt/vuser/
總用量 4
-rw-------. 1 vuser vuser 13 11月  5 22:51 test1.txt

6,單獨用戶配置,指定上傳文件的權限644

[root@localhost vsftpd]# vim vsftpd.conf 
##大G末行添加
user_config_dir=/etc/vsftpd/vu_dir   ##單獨用戶配置文件夾

[root@localhost vsftpd]# mkdir vu_dir  ##建立文件夾
[root@localhost vsftpd]# cd vu_dir/
[root@localhost vu_dir]# vim lisa     ##在配置文件夾裏建立用戶配置文件

anon_umask=022  ##指定上傳文件的權限

[root@localhost vu_dir]# systemctl restart vsftpd  ##重啓服務

7,測試機cmd使用lisa用戶登陸,查看上傳文件權限

C:\Users\xy007>ftp 192.168.13.140
鏈接到 192.168.13.140。
220 (vsFTPd 3.0.2)
200 Always in UTF8 mode.
用戶(192.168.13.140:(none)): lisa    ##使用lisa登陸
331 Please specify the password.
密碼:
230 Login successful.
ftp> put 111.txt        ##上傳文件
200 PORT command successful. Consider using PASV.
150 Ok to send data.
226 Transfer complete.
ftp: 發送 13 字節,用時 0.00秒 13000.00千字節/秒。

[root@localhost vu_dir]# ls -l /opt/vuser/   ##查看上傳文件的權限
總用量 8
-rw-r--r--. 1 vuser vuser 13 11月  5 22:58 111.txt    ##lisa上傳文件權限644
-rw-------. 1 vuser vuser 13 11月  5 22:51 test1.txt  ##tom上傳文件權限600

謝謝閱讀!

相關文章
相關標籤/搜索