二、安装VSFTPD

useradd nobody

useradd vsftpdguest

useradd -d /var/ftp ftp

[root@localhost root]# chown root.root /var/ftp

[root@localhost root]# chmod og-w /var/ftp

make

make install

cp vsftpd /usr/local/sbin/vsftpd

cp vsftpd.conf.5 /usr/local/man/man5

cp vsftpd.8 /usr/local/man/man8

cp vsftpd.conf /etc

cp RedHat/vsftpd.pam /etc/pam.d/vsftpd

/usr/local/sbin/vsftpd &

三、安装pam-mysql

下载地址 http://prdownloads.sourceforge.net/pam-mysql/

1)安装

tar zxvf pam_mysql-0.7RC1.tar.gz

cd pam_mysql-0.7RC1

./configure --with-mysql=/usr/ --with-openssl --with-cyrus-sasl2

make && make install

2)配置vsftpd支持mysql虚拟用户认证

[root@localhost vsftpd-2.2.2]#vi /etc/pam.d/vsftpd

auth required /usr/lib/security/pam_mysql.so config_file=/usr/lib/security/pam_mysql.conf

account required /usr/lib/security/pam_mysql.so config_file=/usr/lib/security/pam_mysql.conf

[root@localhost vsftpd-2.2.2]# mkdir -p /etc/vsftpd/vsftpd_user_conf/

[root@localhost ftp]# vi /usr/lib/security/pam_mysql.conf

users.host=localhost

users.database=vsftp

users.db_user=vsftpdguest

users.db_passwd=vsftp0123user

users.table=users

users.user_column=name

users.password_column=passwd

users.password_crypt=3此处为0时密码为明文,2为password加密,3为md5加密

verbose=1

log.enabled=1

log.table=logs

log.pid_column=pid

log.message_column=msg

log.user_column=user

log.host_column=host

log.rhost_column=rhost

log.time_column=logtime

上面这里后面不能留有空格

3)设置虚拟用户权限及其家目录

[root@localhost vsftpd-2.2.2]# vi /etc/vsftpd/vsftpd_user_conf/4399

anon_world_readable_only=NO

write_enable=YES

anon_upload_enable=YES

anon_mkdir_write_enable=YES

anon_other_write_enable=YES

local_root=/DataCenter/4399/ #设定用户目录所在

4)下面是用户的配置文件存放目录

*******文件权限为root.root不然会出现用户找不到入口错误

[root@localhost ~]# ll /etc/vsftpd/vsftpd_user_conf/

total 12

-rw-r--r--  1 root root 153 Nov 19 14:52 4399

5)下面是FTP文件存放的目录

*****文件权限为vsftpdguest.vsftpdguest否则出现用户配置文件错误

[root@localhost ~]# ll /DataCenter/

total 12

drwxrw-r-x  5 vsftpdguest vsftpdguest 4096 Nov 17 17:25 4399

drwxrw-r-x  4 vsftpdguest vsftpdguest 4096 Nov 17 17:38 5i

drwxrw-r-x  4 vsftpdguest vsftpdguest 4096 Nov 17 17:39 hw

6)用户列表文件

[root@localhost ~]# vi /etc/vsftpd/vsftpd.chroot_list 此文件好像没有用,因为后来我建立了一个帐户没有在这里添加也行

4399

hw

5i

四、vsftpd.conf配置文件设置

[root@localhost ~]# vi /etc/vsftpd.conf

anonymous_enable=YES

local_enable=YES

write_enable=YES

anon_upload_enable=YES

anon_mkdir_write_enable=YES

dirmessage_enable=YES

dual_log_enable=YES

vsftpd_log_file=/var/log/vsftpd.log

use_localtime=YES

listen=YES

pam_service_name=/etc/pam.d/vsftpd

user_config_dir=/etc/vsftpd/vsftpd_user_conf

guest_enable=YES

guest_username=vsftpdguest

anon_umask=077

anon_world_readable_only=NO

write_enable=YES

anon_upload_enable=YES

anon_mkdir_write_enable=YES

anon_other_write_enable=YES

五、FTP的防火墙设置

ftp连接时需要两个端口:默认情况下是20和21,21端口为命令传输通道,20为数据传输通道.

如果是以主动模式的话,那么情况就是上述那样.

而如果是被动模式的话,那么命令通道还是默认21,而数据通道此时就是由客户端发出请求,即客户端向服务器端申请一个大于1023的端口进行传输数据,而不再是20了.

如上所述为了打开防火墙,本来是想使用主动模式但看起来比较复杂,所以就使用了被动模式给了一个端口范围给FTP

iptables -I RH-Firewall-1-INPUT -p tcp -m multiport --dport 21,9981,9982,9983,9984,9985,9986,9987,9988,9989,9990  -j ACCEPT

service iptables save

同时在vsftpd.conf里加入

listen_port=21

pasv_min_port=9981

pasv_max_port=9986

六、数据库配置

create database vsftp;

use vsftp;

create table users(

id int AUTO_INCREMENT NOT NULL primary key,

name char(16) binary NOT NULL,

passwd char(40) binary NOT NULL);

***md5加密后有32位

create table logs(

pid int,

msg varchar(255),

user char(16),

host char(32),

rhost char(32),

logtime timestamp);

grant all on vsftp.* to vsftpdguest@localhost identified by 'vsftp0123user';

insert into vsftp.users values ('1','4399',md5('xxx'));

问题:

500 OOPS: config file not owned by correct user, or not a file

配置文件权限问题

/etc/vsftpd/vsftpd_user_conf/4399权限要为 root root

用户找不到入口的问题虚拟用户没有配置文件存在,即下面文件不存在

/etc/vsftpd/vsftpd_user_conf/4399

出错观察最初诊断是在/var/log/vsftpd.log 这个最好是看看传文件记录不利于排错

/var/log/messages 会出现配置虚拟用户时的一些问题

/var/log/secure  pam认证这里会记录,虚拟用户访问数据库的一些问题诸如授权如果没有授权方面的问题了只能在客户端里看那个登录提示出错的一些信息了,vsftp的日志提示并不友好感觉

附:配置文件的说明

anonymous_enable=NO            #禁止匿名

local_enable=YES                       #允许本地登录

write_enable=YES                       #允许写,如需上传,则必须

local_umask=027                        #将上传文件的权限设置为:777-local_umask

anon_upload_enable=YES          #允许虚拟用户和匿名用户上传

anon_other_write_enable=YES  #允许虚拟用户和匿名用户修改文件名和删除文件

dirmessage_enable=YES

xferlog_enable=YES                      #打开日志记录

connect_from_port_20=YES

xferlog_file=/var/log/vsftpd.log     #日志存放位置

xferlog_std_format=YES              #标准日志格式

idle_session_timeout=600        #空闲连接超时

data_connection_timeout=120

ftpd_banner=Welcome to ChinaRise FTP service       #欢迎信息

guest_enable=yes                       #允许虚拟用户

guest_username=vsftpdguest  #虚拟用户使用的系统账号

virtual_use_local_privs=YES     #虚拟用户拥有本地系统权限

chroot_local_user=NO

chroot_list_enable=YES

#以下两行将虚拟用户限制在其目录下,不能访问其他目录,或者直接用

chroot_local_user=YES

listen=yes                #监听/被动模式

listen_port=21        #监听端口

chroot_list_file=/etc/vsftpd/vsftpd.chroot_list       #虚拟用户名单保存在文件/etc/vsftpd/vsftpd.chroot_list 中

user_config_dir=/etc/vsftpd/vsftpd_user_conf   #每个虚拟用户名的更加详细的培植保存在/etc/vsftpd/vsftpd_user_conf 中

FTP上传脚本

#!/bin/bash

str=`date +%Y-%m-%d`

mysqldump -u root -pxx g log_everyday -t >/q/setup/date/log_everyday.csv

cd /q/setup/date

ftp -n < /q/setup/ftpsh/ftp.cmd

ftp.cmd

open IP

user username password

binary

prompt off

cd dir

mput *

bye

scp脚本

scp.sh

#!/bin/bash

str=`date +%Y-%m-%d`

mysqldump -u root -pxx g log_everyday -t >/q/setup/date/log_everyday.csv

for i in `find /q/setup/date/ -name '*.csv' -ctime -1`

do

/q/setup/date/scp.expect $i

done

scp.expect

#!/usr/bin/expect

set timeout 6000 #(秒)

set csv [lindex $argv 0]

spawn  scp $csv user@ip:/DataCenter/h/xx

expect {

"(yes/no)?" {

send "yes\n"

expect "password:"

send "password\r"

}

"password:" {

send "password\r"

}

}

expect "]*"

exit

interact

最近改进的用FTP作为数据中心备份数据的脚本贴下来,下面是把上面的那两个脚本合为一个对于管理跟处理来说方便多了

#!/bin/bash

str=`date +%Y-%m-%d`

user=xxx

dir=xxx

pwd=xxx

path="/db/setup/data"

mysql -ppasswd -e 'select * from Log.log_everyday;' > $path/log_everyday.txt

cd $path

mv log_everyday.txt log_everyday.csv

ftp -n <

open fpip 21

user $user $pwd

binary

prompt off

cd $dir

mput *

bye

EOF

下面是在执行备份时再执行FTP到备份后删除一星期之前的数据

cd /db/db

str=xxx_`date +%y%m%d%H%M`.gz

echo "开始备份..."`date`

mysqldump -uroot -pxxx --quick --add-drop-table --extended-insert mysql|| gzip > $str

echo "备份完毕..."`date`

sleep 2

ftp -n <

open ftpip

user user pwd

binary

prompt off

cd dir

mput $str

bye

EOF

find /db/db -ctime +7 -exec rm -rf {} \;

脚本中有不足之处是对于数据中心的文件夹创建问题需要手动创建,当时是想弄个跑上去连接先创建个目录先还存在不少问题,继续改进,呵呵

vsftp mysql_vsftp mysql安装配置相关推荐

  1. mysql数据库解压安装教程_MySQL数据库之windows 10下解压版MySql安装配置方法教程...

    本文主要向大家介绍了MySQL数据库之windows 10下解压版MySql安装配置方法教程 ,通过具体的内容向大家展现,希望对大家学习MySQL数据库有所帮助. windows 10 下安装解压版的 ...

  2. IIS+PHP+MYSQL安装配置

    IIS+PHP+MYSQL安装配置 首先下载php-5.2.0-win32.zip,mysql-noinstall-5.0.22-win32.zip和phpMyAdmin-2.9.1.1-all-la ...

  3. linux 安装nginx php mysql 配置文件在哪_linux下 php+nginx+mysql安装配置

    我主要是用来安装php,以及nginx和php的交互. 一 安装插件 可以选择YUM安装或者源码编译安装gccgcc-c++zlib pcre pcre-devel libevent libevent ...

  4. Linux Apache php MySQL 安装配置(Centos 6.4 yum安装)

    一.yum准备 1.Yum(全称为 Yellow dog Updater, Modified)是一个在Fedora和RedHat以及CentOS中的Shell前端软件包管理器. 基于RPM包管理,能够 ...

  5. cent mysql 配置,centos下MySQL安装配置

    centos下MySQL安装配置 下载 https://dev.mysql.com/downloads/mysql/下载Linux-Generic版本 uname -a查看系统架构, 选择相应版本. ...

  6. 绿色版 MySQL 安装配置的正确操作步骤

    文章主要向大家介绍的是绿色版 MySQL 安装配置的实际操作流程,我们是在MySQL5.1版的环境下对色版 MySQL进行正确的安装配置,以及对其具体的下载地址有一详细介绍,以下就是文章的详细内容介绍 ...

  7. 【2023最新】MySQL安装配置教程(5.7+8.0)

    [2023最新]MySQL安装配置教程(5.7+8.0) 文章目录 [2023最新]MySQL安装配置教程(5.7+8.0) 1. MySQL5.7[C盘] 1.1 下载 1.2 安装配置 1.3 N ...

  8. MySQL安装配置(Windows和 Linux )

    MySQL安装配置(Windows和 Linux ) 文章目录 MySQL安装配置(Windows和 Linux ) 一.MySQL 下载 1. 1 点击 **DOWNLOADS** 1.2 点击 * ...

  9. SUSE Linux 11里Nginx+Resin+JSP+Memcached+MySQL安装配置整合

    服务器运维与网站架构|Linux运维|X研究 let's face reality,loyalty to an ideal! 首页 Linux Nginx Security Shell 服务器架构 互 ...

最新文章

  1. 如何提高模型性能?这几个方法值得尝试 | CSDN 博文精选
  2. 实现不同域(Domain)之间的数据交换(转)
  3. 使用ASM进行人脸相关识别的预处理
  4. JAVA编程语言的基础知识(六)
  5. Apache Kafka: 优化部署的10个最佳实践
  6. linux中的五大查找命令---whereis,find,locate,which,type
  7. 每日程序C语言9-判断分数段
  8. Nagios Apache报Internal Server Error错误的解决方法
  9. css first-child,CSS :first-child 伪类
  10. K8s学习进阶月刊第一期:Kubernetes and Cloud Native Meetup (北京站)...
  11. kafka+多线程实现案例+Callable
  12. DPDK Release 20.05
  13. BOM类型转换——>EBOM、MBOM、PBOM
  14. 初识 jQuery与原生js的区别
  15. 旧苹果电脑安装win10 双系统
  16. 曲线长、旋转图形表面积、旋转图形体积
  17. AD7606系列ADC的相关内容
  18. FFmpeg的HEVC解码器源代码简单分析:CTU解码(CTU Decode)部分-TU
  19. Python设计模式之模版模式(16)
  20. 夕阳西下,天空燃烧着一片橘红色的晚霞

热门文章

  1. 3、HTML导入外部样式表(HTML导入CSS文件)
  2. 3、MySQL查看存储过程
  3. 【OJ】OJ的介绍和常用OJ推荐
  4. MySQL中自动增长类型要求
  5. 【大学到研究生自学Java的学习路线】这是一份最适合普通大众、非科班的路线,帮你快速找到一份满意的工作
  6. Postman 最被低估的功能
  7. 一天学会 Maven+Springboot+RabbitMQ 微服务快速开发教程
  8. 你还在使用 try-catch-finally 关闭资源?不太优雅~
  9. java基础系列:集合基础(1)
  10. Myeclipse+mysql出现中文乱码情况