第十七章linux~FTP

1。1,配置好网络源
vim /etc/yum.repos.d/rhel_dvd.repo
第十七章linux~FTP
systemctl start vsftpd 重启服务
2,firewall-config 防火墙配置
第十七章linux~FTP
第十七章linux~FTP
第十七章linux~FTP
第十七章linux~FTP
3,vim /etc/sysconfig/selinux
在这里 SELINUX=enforcing
改为 SELINUX=disable
第十七章linux~FTP
然后重启reboot
命令行getenforce
第十七章linux~FTP
若显示为disabled表示更改成功
yum install lftp 下载lftp
第十七章linux~FTP
2,什么是ftp

FTP 是File Transfer Protocol(文件传输协议)的英文简称,而中文简称为“文传协议”。用于Internet上的控制文件的双向传输。
3,安装ftp
第十七章linux~FTP
systemctl start vsftpd
systemctl enable vsftpd
注意 发生错误时:
530 用户认证失败
550 服务本身功能为开放
553 本地文件系统权限过小
500 用户权限过大
rpm -qc vsftpd 查看文件名
vim /etc/vsftpd.conf 编辑此文件
systemctl restart vsftpd 重启
2 vsftpd服务的配置参数

1、匿名登陆限制
anonymous_enable=YES|NO 匿名用户登陆限制
第十七章linux~FTP
第十七章linux~FTP
2,<匿名用户上传>
write_enable=YES
anon_upload_enable=YES
第十七章linux~FTP
chgrp ftp /var/ftp/pub
chmod 775 /var/ftp/pub
第十七章linux~FTP
第十七章linux~FTP
<匿名用户家目录修改>
anon_root=/direcotry
第十七章linux~FTP
<匿名用户上传文件默认权限修改>
anon_umask=xxx
第十七章linux~FTP

<匿名用户建立目录>
anon_mkdir_write_enable=YES|NO
第十七章linux~FTP
第十七章linux~FTP
<匿名用户下载>
anon_world_readable_only=YES|NO ##no为匿名用户可以下载
第十七章linux~FTP

<匿名用户删除>
anon_other_write_enable=YES|NO
第十七章linux~FTP
第十七章linux~FTP
<匿名用户使用的用户身份修改>
chown_uploads=YES
chown_username=student
chown_upload_mode=0644
第十七章linux~FTP

<最大上传速率>
anon_max_rate=102400
第十七章linux~FTP
<最大链接数>
max_clients=2 (最多2个链接数)
第十七章linux~FTP

2)本地用户设定
vim /etc/vsftpd/vsftpd.conf

local_enable=YES|NO ##本地用户是否可以登陆
write_enable=YES|NO ##ftp是否对登陆用户可写
第十七章linux~FTP
第十七章linux~FTP
第十七章linux~FTP

<本地用户家目录修改>
local_root=/directory

第十七章linux~FTP
<本地用户上传文件权限>
local_umask=xxx
第十七章linux~FTP

<限制本地用户浏览/目录>
所有用户被锁定到自己的家目录中
chroot_local_user=YES
chmod u-w /home/*
第十七章linux~FTP
第十七章linux~FTP
用户黑名单建立
chroot_local_user=NO ##名单里的用户不能看目录
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
第十七章linux~FTP

用户白名单建立
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_lis
第十七章linux~FTP
限制本地用户登陆
vim /etc/vsftpd/ftpusere 用户黑名单
第十七章linux~FTP
第十七章linux~FTP
vim /etc/vsftpd/user_list 用户临时黑名单

用户白名单设定
vim /etc/vsftpd/vsftpd.conf 编辑内容
倒数第二行 userlist_deny=NO

cd /etc/vsftpd/user_list 参数设定,此文件变成用户白名单,只在名单中出现的用户可以登陆
第十七章linux~FTP
3.创建虚拟帐号身份
vim /etc/vsftpd/westosfile 文件名称任意
第十七章linux~FTP
建立帐号密码
第十七章linux~FTP

也可以直接切换到/etc/vsftpd/
db_load -T -t hash -f /etc/vsftpd/westosfile /etc/vsftpd/westosfile.db 加密
第十七章linux~FTP
第十七章linux~FTP
vim /etc/vsftpd/vsftpd.conf第十七章linux~FTP
lftp ip -u westos1
第十七章linux~FTP
4.在用户家目录下创建目录
mkdir /ftphome/westos1/westos1file/ -p 新建递归(-p)目录 westos(用户名称)
mkdir /ftphome/westos2/westos2file/ -p
mkdir /ftphome/westos3/westos3file/ -p
ll /ftphome/ 查看新建的文件
第十七章linux~FTPvim /etc/vsftpd/vsftpd.conf
第十七章linux~FTP

第十七章linux~FTP
5.指定用户的个*限
chmod 775 westos*/* 给westos所有用户一个775的权限
chgrp ftp westos*/* 给westo所有用户建立组
第十七章linux~FTP
vim /etc/vsftpd/vsftpd.conf
注释掉冲突的并编辑这个
第十七章linux~FTP
新建这个文件并重启服务(这里的错误时编辑时符号写错,已改)
第十七章linux~FTP
cd /etc/vsftpd/configdir/
vim westos1 指定一个用户创建权限
给它一个上传的权限
第十七章linux~FTP
systemctl restart vsftpd 重启