• <optgroup id="qksf7"><xmp id="qksf7"><optgroup id="qksf7"></optgroup>
      
      
      <rp id="qksf7"><acronym id="qksf7"></acronym></rp><tbody id="qksf7"><track id="qksf7"><dl id="qksf7"></dl></track></tbody>
      首頁 > 服務器 > Ftp服務器 > 正文

      用tar包配置高可用性vsftp (中)

      2018-10-16 21:25:48
      字體:
      來源:轉載
      供稿:網友

      二、高級配置

      1、使用獨立服務

      a.vi/etc/xinetd.d/vsftpd把disable=no還改成yes,不再需要它了!

      b.vi/etc/vsftpd.conf在結尾加上listen=YES

      c.servicexinetdrestart

      d./usr/local/sbin/vsftpd/etc/vsftpd.conf&

      OK!現在vsftp已經是獨立啟動的服務了!

      2、使用非常規的端口(2121)

      a.vi/etc/vsftpd.conf

      添加listen_port=2121,保存退出

      b.killall-9vsftpd

      c./usr/local/sbin/vsftpd/etc/vsftpd.conf&

      OK!現在用ftp127.0.0.1將提示你連接被拒絕了(ftp:connect:Connetionrefuesd)!然后ftp127.0.0.12121輸入用戶名和密碼,OK!可以登錄!

      3、實現不同用戶不同權限

      現在我們就來實現三個用戶的不同權限:a.upload用戶,可以上傳下載,可以新建文件夾,但不能刪除文件和文件夾,不能重命名原有文件和文件夾;b.download用戶,只能下載;c.admin用戶,管理員,可以上傳,可以下載,可以新建文件夾,可以刪除和更改文件和文件夾名。這些用戶都不能登錄系統,并且用ftp連接時鎖定在自己的家目錄中不能進入系統文件夾。

          a.cat<<!>logins.txt
         >upload
        >*******#upload用戶的密碼
        >download
        >*******
        >admin
        >****************
        >!

      說明,此文本文件的格式是:單數行為用戶名,偶數行為密碼

      b.db_load-T-thash-flogins.txt/etc/vsftpd_login.db

      c.chmod600/etc/vsftpd_login.db

      d.cdvsftpd-1.2.1/EXAMPLE;cpVIRYUAL_USERS/vsftpd.pam/etc/pam.d/ftp.vu(進入你的解包的源碼目錄,把虛擬用戶的認證文件拷貝到/etc/pam.d/下)

      e.useradd-d/home/ftpsitevirtual;chmod700/home/ftpsite;su-virtual-c"echohello>/homt/ftpsite/test.file(建立虛擬用戶所要訪問的ftp目錄并設置僅virtual用戶訪問的權限和創建一個供下載實驗的文件)

      f.vi/etc/vsftpd.conf在此文件中插入下面的配置語句

      guest_enable=YES(啟用虛擬用戶)

      guest_username=virtual(將虛擬用戶映射為本地virtual用戶)

      pam_service_name=ftp.vu(指定PAM配置文件為ftp.vu

      user_config_dir=/etc/vsftpd_user_conf(指定不同虛擬用戶配置文件的存放路徑)

      保存退出

      g.mkdir/etc/vsftpd_user_conf

      h.開放不同用戶的不同權限echo"anon_world_readable_only=MO">/etc/vsftpd_user_conf/download(開放download用戶的下載權限——只能下載;注意這個不地方不要寫成YES,否則將不能列出文件和目錄)

      cp/etc/vsftpd_user_conf/download/etc/vsftpd_user_conf/upload

      vi/etc/vsftpd_user_conf/upload,添加下列行

      write_enable=YES(增加寫權限)

      anon_upload_enable=YES(增加上傳權限)

      anon_mkdir_write_enable=YES(增加創建目錄的權限)

      cp/etc/vsftpd_user_conf/upload/etc/vsftpd_user_conf/admin

      增加一行:

      anno_other_writer_enable=YES(增加管理員用戶的刪除/重命名的權限)

      i.測試

      killall-9vsftpd;/usr/local/sbin/vsftpd/etc/vsftpd.conf&

      ftp127.0.0.12121

      以用戶名download和你設置的密碼登錄,ls,可以看到文件,下載,成功!put一個文件,提示Permissiondenied。renametest.file同樣權限被拒絕;deletetest.file同樣不成功!

      輸入quit退出,以upload用戶登錄,OK!可以上傳,下載,mkdirlsf,提示“/lsf"created;renamelsflsf1提示Permissiondenied,刪除文件同樣不成功!

      輸入quit退出,以admin用戶登錄,可以有上述所有權限,然后rmdirlsf,提示Removedirectoryo[erationsuccessful;deletetest.file提示Deleteoperationsuccessful!OK,大功告成了!

      4、還有限速,限制同一個IP的連接數,限制最大連接數等,我在另外的文章中已經寫過,在此不再贅述!

      發表評論 共有條評論
      用戶名: 密碼:
      驗證碼: 匿名發表
      一级特黄大片欧美久久久久_一本一道久久综合狠狠老_JLZZ日本人年轻护士_欧美男男作爱VIDEOS可播放