软件课程详解

快速咨询:
0516-83821111 [路线地址] 时老师 陈老师 常老师 唐老师 谢老师 张老师
计算机基础
高级网络技术
网络安全技术
Windows平台应用
LIUNX平台应用
网站搭建技术
精英班示范
   开班信息
班制
开班日期
状态
脱产班
10月5日
招满
周末班
10月18日
热招
晚班
10月15日
热招
脱产班
10月15日
限招
脱产班
10月28日
热招
脱产班
11月6日
热招
   师资力量
  有北京大学资深教授,以及来自MICROSOFT、IBM、CISCO等知名IT企业的技术
专家组成学术专家顾问团队,定期...
   免费试听课
主  题:
如何制胜高薪职场
时  间:
10月12日 周日上午9:30
内  容:

现代企业需要什么样的IT人才

电  话:
0516-83821111
点击免费电话方可订座!  
 计算机基础

vsftp配置3

发布人:徐州蓝海-梁培状  

16. 配置ftp的虚拟用户
vsftp中又三类用户:本地用户,虚拟用户和匿名用户

对于虚拟用户和匿名用户的读写控制是相同的,都是由下列用户控制变量控制的:
guest_username, ftp_username 分别指定两者映射本地用户,登陆后进入映射本地用户的主目录
公用的控制变量:
anon_world_readable_only=NO
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
对于虚拟用户和匿名用户都不能切换到登陆目录以外的其他目录。

1)生成虚拟用户口令库文件
cat > logins.txt < < END
user1
pass1
user2
pass2
user3
pass3
END
增加了3个用户,用户名和密码写在一起。
2)使用db_load生成口令库
db_load -T -t hash -f logins.txt /etc/vsftpd-logins.db
3)修改口令文件的权限
chmod 600 /etc/vsftpd-logins.db
4) 编辑生成虚拟用户所需要的PAM配置文件
vim /etc/pam.d/vsftpd
增加两句:
auth required /lib/security/pam_userdb.so db=/etc/vsftpd-logins
account required /lib/security/pam_userdb.so db=/etc/vsftpd-logins
5) 建立虚拟用户要访问目录并设置virtual用户访问权限
useradd -f /home/ftpsite virtual
chmod 700 /home/ftpsite
6) 生成主配置文件/etc/vsftpd.virtual.conf
增加:
listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=NO
anon_upload_enable=NO
anon_mkdir_write_enable=NO
anon_other_write_enable=NO
anon_world_readable_only=NO 使得虚拟用户可以看到目录中内容
chroot_local_user=YES 对本地用户chroot
**
guest_enable=YES
guest_username=virtual 将虚拟用户映射为本地用户virtual
ftp_banner=This is ftp with virtual user
**pam_service_name=vsftpd 指定pam配置文件为vsftpd
7) killall vsftpd
/etc/local/sbin/vsftpd /etc/vsftpd.virtual.conf 重启ftp服务
8) vsftpd允许对不同的虚拟用户的权限进行不同的设置
(1)在/etc/vsftpd.virtual.conf中增加:
user_config_dir=/etc/vsftpd_user_conf
指定不同虚拟用户配置文件的存放路径
(2)mkdir /etc/vsftpd_user_conf
(3)分别创建用户user1和user2的配置文件
cd /etc/vsftpd_user_conf
cat > user1 < < END
anon_world_readable_only=NO
write_enable=YES
anon_upload_enable=YES
END
用户user1允许列表,读权限开放,可以上传

cat > user2 < < END
anon_world_readable_only=NO
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
END
用户user2允许列表,读权限开放,可以上传,可以建立目录,允许删除目录
(4) kill -HUP nsftpd.PID
重启vsftpd服务

当一个虚拟用户登陆ftp服务器时,vsftpd的守护进程首先查看主配置文件的权限设置,然后再用此用户单独的配置文件中的配置覆盖主配置文件中的重复配置。类似apach中http.conf和.htaccess的关系!

 

 

 


招聘信息  |  关于我们  |  报名学习   |  网站地图  |  高考专题  |  诚聘英才
  站点地图 法律声明 隐私政策 联系我们
版权所有:北大青鸟徐州蓝海 网站制作:徐州蓝海
徐州建国东路29号人寿大楼东门一楼 电话:0516-83821111
邮箱:xzlanhai@126.com  苏ICP备05072183号