1 / 15
文档名称:

[RHEL5企业级Linux服务]--第6季Vsftpd服务全攻略之常规配置.doc

格式:doc   大小:1,436KB   页数:15页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

[RHEL5企业级Linux服务]--第6季Vsftpd服务全攻略之常规配置.doc

上传人:读书之乐 2022/8/10 文件大小:1.40 MB

下载得到文件列表

[RHEL5企业级Linux服务]--第6季Vsftpd服务全攻略之常规配置.doc

相关文档

文档介绍

文档介绍:* Rhel5自动挂载位置/media
cd /media
ls 可以看到光盘
* 要指定挂载到哪里呢?
* 用mount命令-o loop=
  loop:用来把一种文献当成硬盘分区挂接上系统
mount –o lo* Rhel5自动挂载位置/media
cd /media
ls 可以看到光盘
* 要指定挂载到哪里呢?
* 用mount命令-o loop=
  loop:用来把一种文献当成硬盘分区挂接上系统
mount –o loop /dev/cdrom /mnt
使用/mnt/。
* cd /mnt
*cd server

vsftpd--:vsftpd主程序包

rpm -ivh vsftpd--
3. vsftpd有关文档
/etc/vsftpd/:vsftpd的核心配备文献
/etc/vsftpd/ftpusers:用于指定哪些顾客不能访问FTP服务器
/etc/vsftpd/user_list:指定容许使用vsftpd的顾客列表文献
/etc/vsftpd/:是vsftpd操作的某些变量和设立脚本
/var/ftp/:默认状况下匿名顾客的根目录
FTP常规配备应用案例1:
需求:
公司技术部准备搭建一台功能简朴的FTP服务器,容许所有员工上传和下载文献,并容许创立顾客自己的目录。
分析:
容许所有员工上传和下载文献需要设立成容许匿名顾客登录并且需要将容许匿名顾客上传功能启动,最后anon_mkdir_write_enable字段可以控制与否容许匿名顾客创立目录。
解决方案:
(服务器配备支持上传)
容许匿名顾客访问
anonymous_enable=YES
容许匿名顾客上传文献并可以创立目录
anon_upload_enable=YES
anon_mkdir_write_enable=YES
保存退出
(2)上传目录ftp顾客的写入权限
人们注意,默认匿名顾客家目录的权限是755,这个权限是不能变化的。牢记!牢记!!
下面我们来一步一步的实现,先修改目录权限,创立一种公司上传用的目录,叫companydata,分派ftp顾客所有,目录权限是755
OK了
(3)修改selinux(selinux支持上传)这个也是诸多教程没有的一步
使用getsebool -a | grep ftp 命令可以找到ftp的bool值,然后我们来改
getsebool -a 是显示所有的selinux的布尔值,通过管道,查找与ftp有关的
使用setsebool -P allow_ftpd_anon_write .命令设立布尔值
下面我们准备修改上下文
然后reboot重新启动服务器
(4)运营级别3启动vsftpd服务
(5)测试
匿名登录FTP
  
目前我们匿名上传
 
目前匿名上传的文献是严禁删除~
这样匿名顾客的上传就算成功了
 。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
FTP常规配备应用案例2:
需求:
公司内部目前有一台FTP和WEB服务器,FTP的功能重要用于维护公司的网站内容,涉及上传文献、创立目录、更新网页等等哈~公司既有两个部门负责维护任务,她们分别合用team1和team2帐号进行管理。先规定仅容许team1和team2帐号登录FTP服务器,但不能登录本地系统,并将这两个帐号的根目录限制为/var/www/html,不能进入该目录以外的任何目录。
分析:
将FTP和WEB服务器做在一起是公司常常采用的措施,这样以便实现对网站的维护,为了增强安全性,一方面需要使用仅容许本地顾客访问,并严禁匿名顾客登录。另一方面使用chroot功能将team1和team2锁定在/var/www/html目录下。如果需要删除文献则还需要注意本地权限哈~
解决方案:
(1)建立维护网站内容的ftp帐号team1和team2并严禁本地登录,然后设立其密码
useradd -s /sbin/nologin 顾客名
 
(2)
vim /etc/vsftpd/