Linux服务配置:Vsftp的基本配置 2009-05-12 15:16:10

标签:服务 Vsftp Linux
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://zserver.blog.51cto.com/370152/157203
首发:猪笨无罪的吹牛地
主配置文件路径:/etc/vsftpd/vsftpd.conf
一些重要参数:
anonymous_enable=yes/no 是否允许匿名用户访问
anon_upload_enable=yes/no 是否允许匿名用户上传文件
anon_mkdir_write_enable=yes/no 是否允许匿名用户创建目录
anon_other_write_enable=yes/no 匿名用户和虚拟用户是否拥有删除权限
local_enable=yes/no 否允许本地用户登陆
write_enable=yes/no 设置全局是否可写
anon_root=/var 指定匿名用户目录
chroot_local_user=yes 锁定所有用户到自家目录
chroot_list_enable=yes/no 锁定列表中的用户到自家目录,需要配合下一参数使用
chroot_list_file=/etc/vsftpd/chroot_list 定存储被锁定用户的列表文件位置
chown_uploads=yes/no 匿名用户上传所有者指定功能需要与下一参数配合使用
chown_username=用户名 指定匿名用户上传文件的所有者
max_clients=300 最大连接数为300
anon_max_rate=30000 匿名用户和虚拟用户限速为30K/S
local_max_rate=30000 本地用户限速为30K/S
max_per_ip=10 每个IP最大连接数
listen_port=22 更改监听端口
下面来进行具体的配置,实现如下要求:
允许匿名用户登陆,匿名用户限速为60K/S,只允许下载。监听端口为22,最大连接数为10。新建用户ftp1,限速为200K/S,允许上传下载删除新建文件夹。
进入目录/etc/vsftpd,用vi编辑器打开vsftpd.conf主配置文件:
直接添加以下选项:
anon_max_rate=60000
anon_upload_enable=no
anon_other_write_enable=no
anon_mkdir_write_enable=no
max_clients=10
local_max_rate=200000
重启vsftp服务:
[root@LidadeFedora vsftpd]# service vsftpd restart
添加用户ftp1,设置登录脚本为 /sbin/nologin:
[root@LidadeFedora vsftpd]# useradd ftp1 -s /sbin/nologin
[root@LidadeFedora vsftpd]# passwd ftp1
vsftp默认目录为:/var/ftp,为方便测试,在/var/ftp新建一个文件,命名为"testLocal",在"/var/ftp/pub"新建一个文件,命名为"testAnon"。
由于使用root用户新建文件,文件的所有者为root,所以需要把文件的权限设置为644其他,用户才能读取该文件
设置/var/ftp/pub权限为777,表示所有用户均有读写权限.
由于端口22被ssh服务器占用,所以需要关闭ssh服务并重启vsftp服务。
客户端用Flashfxp测试:
新建站点"VsftpTest",输入Vsftp服务器的IP地址,端口填22,用户名填ftp1,密码填你设置的密码,然后点击"连接"按钮:
由于没有使用选项:local_root,登陆本地用户时自动跳转到该用户的家目录.没有使用chroot_local_user=yes,所以本地用户可以浏览整个文件系统中他有权限读取的文件和文件夹:
切换到目录"/var/ftp/pub",该目录的权限为777,上传一个10M以上的文件,测试ftp1的上传速度:
新建文件夹和删除权限测试略。
下面测试匿名用户权限:
勾选"匿名"选项并连接:
匿名用户登陆成功:
进入pub目录,尝试删除testAnon文件失败,说明这里是配置文件中的anon_other_write_enable=no生效了。最终权限等于配置文件中的权限和linux文件系统权限相或的结果。比如vsftp配置文件中允许匿名用户下载,但光这样是不够的,还需要被下载的文件或文件夹的能够被其他用户读取。
尝试上传文件失败,符合匿名用户只允许下载的要求:
最后测试匿名用户的下载速度:
vsftp的基本应用就这些了,下次再写vsftp的高级应用。

本文出自 “猪笨无罪的服务器笔记” 博客,请务必保留此出处http://zserver.blog.51cto.com/370152/157203

Linux服务配置:Vsftp的基本配置[转]相关推荐

  1. Linux服务器之Samba匿名访问配置

    摘要:Samba最大的功能就是可以用于Linux与windows系统直接的文件共享和打印共享,Samba既可以用于windows与Linux之间的文件共享,也可以用于Linux与Linux之间的资源共 ...

  2. Kali Linux常用服务配置教程安装及配置DHCP服务

    Kali Linux常用服务配置教程安装及配置DHCP服务 在Kali Linux中,默认没有安装DHCP服务.下面将介绍安装并配置DHCP服务的方法. 1.安装DHCP服务 在Kali Linux中 ...

  3. [RHEL5企业级Linux服务攻略]--第6季 Vsftpd服务全攻略之常规配置

    1.vsftpd服务软件包 vsftpd-2.0.5-10.el5.i386.rpm:vsftpd主程序包 2.vsftpd相关文档 /etc/vsftpd/vsftpd.conf:vsftpd的核心 ...

  4. [RHEL5企业级Linux服务攻略]--第9季 Squid服务全攻略之高级配置

    企业环境 公司搭建一台代理服务器,需要提高内网访问互联网速度并能够对内部员工的上网行为进行限制,采用squid代理服务器软件,对内部网络进行优化. 需求分析 提高用户访问速度,需要对squid服务器进 ...

  5. linux中apache配置文件在哪,linux网站服务Apache的安装与配置方法详解

    这篇文章介绍下linux网站服务apache的安装与配置方法,包括挂载光盘,安装http服务,管理httpd服务,httpd的配置文件几大部分.具体详情可以参考下文. 1.挂载光盘 自己习惯将光盘挂载 ...

  6. 推荐一个配置linux服务的网站

    该网站的各种linux服务的配置都是基于CentOS系统的 基本上各种linux服务都有了 http://www.server-world.info/en/ 转载于:https://www.cnblo ...

  7. linux的nfs端口号,#Linux NFS服务 固定端口及防火墙配置#

    #Linux NFS服务 固定端口及防火墙配置# 1.在Linux上正常安装NFS服务 2.修改/etc/service,添加以下内容(端口号必须在1024以下,且未被占用) # Local serv ...

  8. linux搭建vsftp服务器_Linux配置VSFTP服务器的方法

    下面小编就为大家带来一篇Linux配置VSFTP服务器的方法.小编觉得挺不错的,现在就分享给大家,也给大家做个参考.一起跟随小编过来看看吧 一.Linux FTP服务器分类: <1>wu- ...

  9. linux下svn(subversion)服务端添加工程及配置权限

    linux下svn(subversion)服务端添加工程及配置权限 转载请注明源地址:http://www.cnblogs.com/funnyzpc/p/9010507.html 此篇我只是将所做过的 ...

最新文章

  1. 经典网络LeNet-5介绍及代码测试(Caffe, MNIST, C++)
  2. 社会科技奖不是新鲜事?如何真正做大
  3. 多台服务器通过ssh 无密钥直接登陆主机
  4. python os模块下载_Python OS模块目录文件处理
  5. 【转】shell pipe与输入输出重定向的区别
  6. 地图市场三足鼎立:诺基亚官方确认与亚马逊合作
  7. MyBatis学习总结(8)——Mybatis3.x与Spring4.x整合
  8. HTML相对路径相对目录--上级目录及下级目录的写法
  9. java day58【 案例:使用 spring 的 IoC 的实现账户的 CRUD 、 基于注解的 IOC 配置 、 Spring 整合 Junit[掌握] 】...
  10. 机械制图与计算机绘图学习,机械制图与电脑绘图结合教学
  11. 全国交通智慧升级,阿里云视频上云打造高速公路“视觉中枢”
  12. 微信扫一扫扫描二维码带参
  13. Gtk-Message: 14:47:21.541: Failed to load module “canberra-gtk-module“ 的处理方法
  14. reactHooks中使用events全局通信
  15. 上海JAVA5月就业环境,各位上海的大佬们呀 我准备下个礼拜出去上海找工作了!一年半的...
  16. xcode 翻新工程_18个著名网站的酷概念设计(翻新)
  17. 前端访问nginx发布的视频文件,实现在线播放
  18. 移动宽带虚拟网服务器设置,移动宽带路由器怎么设置?
  19. c 当前程序的语言,c语言实现获取macos当前的系统语言
  20. SMP与Cluster的比较

热门文章

  1. C# 语句中的各种单例模式代码
  2. sudo: unable to resolve host ubuntu提示的解决
  3. 互联网公司IT系统架构进化之路
  4. Socket发完消息后,立即关闭连接,客户端丢失数据的问题
  5. Toon Shader
  6. inline-block各浏览器兼容以及水平间隙问题解决方案
  7. php session获取不到的解决方法
  8. Navicat连接MySQL8.0出现乱码的解决方案
  9. oracle账户锁定解决方法
  10. 完美解决Invalid layout of java.lang.String at value问题的方法