![[RHEL5企业级Linux服务攻略]--第6季 Vsftpd服务全攻略之常规配置_第1页](http://file3.renrendoc.com/fileroot_temp3/2021-12/8/216ab329-8178-469d-b06f-516a7fd37589/216ab329-8178-469d-b06f-516a7fd375891.gif)
![[RHEL5企业级Linux服务攻略]--第6季 Vsftpd服务全攻略之常规配置_第2页](http://file3.renrendoc.com/fileroot_temp3/2021-12/8/216ab329-8178-469d-b06f-516a7fd37589/216ab329-8178-469d-b06f-516a7fd375892.gif)
![[RHEL5企业级Linux服务攻略]--第6季 Vsftpd服务全攻略之常规配置_第3页](http://file3.renrendoc.com/fileroot_temp3/2021-12/8/216ab329-8178-469d-b06f-516a7fd37589/216ab329-8178-469d-b06f-516a7fd375893.gif)
![[RHEL5企业级Linux服务攻略]--第6季 Vsftpd服务全攻略之常规配置_第4页](http://file3.renrendoc.com/fileroot_temp3/2021-12/8/216ab329-8178-469d-b06f-516a7fd37589/216ab329-8178-469d-b06f-516a7fd375894.gif)
![[RHEL5企业级Linux服务攻略]--第6季 Vsftpd服务全攻略之常规配置_第5页](http://file3.renrendoc.com/fileroot_temp3/2021-12/8/216ab329-8178-469d-b06f-516a7fd37589/216ab329-8178-469d-b06f-516a7fd375895.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、RHEL5企业级Linux服务攻略-第6季 Vsftpd服务全攻略之常规配置 标签:Linux selinux Vsftpd setsebool RHEL5服务攻略推送到技术圈 版权声明:原创作品,谢绝转载!否则将追究法律责任。1.vsftpd服务软件包vsftpd-2.0.5-10.el5.i386.rpm:vsftpd主程序包2.vsftpd相关文档/etc/vsftpd/vsftpd.conf:vsftpd的核心配置文件/etc/vsftpd/ftpusers:用于指定哪些用户不能访问FTP服务器/etc/vsftpd/user_list:指定允许使用vsftpd的用户列表文件/etc/
2、vsftpd/vsftpd_conf_migrate.sh:是vsftpd操作的一些变量和设置脚本/var/ftp/:默认情况下匿名用户的根目录FTP常规配置应用案例1:需求:公司技术部准备搭建一台功能简单的FTP服务器,允许所有员工上传和下载文件,并允许创建用户自己的目录。分析:允许所有员工上传和下载文件需要设置成允许匿名用户登录并且需要将允许匿名用户上传功能开启,最后anon_mkdir_write_enable字段可以控制是否允许匿名用户创建目录。解决方案:(1)配置vsftpd.conf主配置文件(服务器配置支持上传)允许匿名用户访问anonymous_enable=YES允许匿名用户
3、上传文件并可以创建目录anon_upload_enable=YES anon_mkdir_write_enable=YES保存退出(2)上传目录ftp用户的写入权限大家注意,默认匿名用户家目录的权限是755,这个权限是不能改变的。切记!切记!下面我们来一步一步的实现,先修改目录权限,创建一个公司上传用的目录,叫companydata,分配ftp用户所有,目录权限是755 OK了(3)修改selinux(selinux支持上传)这个也是很多教程没有的一步 使用getsebool -a | grep ftp 命令可以找到ftp的bool值,然后我们来改 getsebool -a 是显示所有的sel
4、inux的布尔值,通过管道,查找与ftp相关的使用setsebool -P allow_ftpd_anon_write .命令设置布尔值 下面我们准备修改上下文 然后reboot重新启动服务器 (4)运行级别3开启vsftpd服务(5)测试匿名登录FTP 现在我们匿名上传 现在匿名上传的文件是禁止删除滴 这样匿名用户的上传就算成功了 #Michael分割线# FTP常规配置应用案例2:需求:公司内部现在有一台FTP和WEB服务器,FTP的功能主要用于维护公司的网站内容,包括上传文件、创建目录、更新网页等等哈公司现有两个部门负责维护任务,
5、他们分别适用team1和team2帐号进行管理。先要求仅允许team1和team2帐号登录FTP服务器,但不能登录本地系统,并将这两个帐号的根目录限制为/var/www/html,不能进入该目录以外的任何目录。分析:将FTP和WEB服务器做在一起是企业经常采用的方法,这样方便实现对网站的维护,为了增强安全性,首先需要使用仅允许本地用户访问,并禁止匿名用户登录。其次使用chroot功能将team1和team2锁定在/var/www/html目录下。如果需要删除文件则还需要注意本地权限哈解决方案:(1)建立维护网站内容的ftp帐号team1和team2并禁止本地登录,然后设置其密码useradd
6、-s /sbin/nologin 用户名 (2)配置vsftpd.conf主配置文件并作相应修改vim /etc/vsftpd/vsftpd.conf anonymous_enable=NO:禁止匿名用户登录local_enable=YES:允许本地用户登录local_root=/var/www/html:设置本地用户的根目录为/var/www/html chroot_list_enable=YES:激chroot功能 chroot_list_file=/etc/vsftpd/chroot_list:设置锁定用户在根目录中的列表文件 保存退出哈(3)建立/etc/vsftpd/chroot_list文件,添加team1和team2帐号touch /etc/vsftpd/chroot_list(4)开启禁用SElinux的FTP传输审核功能setsebool -P ftpd_disable_trans .on也可以换成1,off为0哈如果不禁用SElinux
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 初中生实验室安全教育
- 2025房屋租赁合同示范文本2
- 计算机课程教学大纲
- 2025届河南省开封市高三下学期第三次质量检测历史试题(含答案)
- 2025标准个人之间的借款合同协议
- 2024-2025苏教版科学一年级下册第一单元测试卷及答案
- 财神到美术课件
- 2025健身房合伙经营合同
- 2025年关于商业楼宇的租赁合同
- 2025年贷款合同样本
- 八年级语文上册 第一单元 第3课《乡愁 余光中》教案 冀教版
- 2024中考英语必考1600词汇分类速记表
- 江苏泰州市泰兴经济开发区国有企业招聘笔试题库2024
- 2024年风力发电运维值班员(技师)技能鉴定考试题库-下(判断题)
- DL∕T 1709.3-2017 智能电网调度控制系统技术规范 第3部分:基础平台
- 考核办法和考核方案
- 化妆品生产OEM合同书
- 海上CANTITRAVEL平台桩基施工关键技术应用v7
- 有色金属冶金概论课程教案
- 华为MA5800配置及调试手册
- 中国生产安全行业市场运行动态及投资发展潜力分析报告
评论
0/150
提交评论