科百科
当前位置: 首页 范文大全

修改vsftpd应用用户密码(安装vsftpd一)

时间:2023-05-24 作者: 小编 阅读量: 4 栏目名: 范文大全

systemctlstart|stop|restart|reload|statusvsftpd.service设置vsftpd开机启动systemctlenable|disablevsftpd.service检查vsftpd进程ps-ef|grepftp查看端口占用情况ss-nutap|grepftp在服务器端设置防火墙,开启FTP服务端口。

1.简述原理

(1)主动模式

FTP客户端从任意的一个非特权端口N(>1024)连接到服务器的21端口,并发送用户名和密码进行登录,建立起二者之间的命令连接。

当需要传输数据时,客户端通过命令连接发出PORT命令告诉服务器“我开放的数据端口是N 1,你来连接我”;服务器收到PORT命令后,

通过自己的20端口主动地发起与客户端的N 1端口建立数据连接;在数据连接通道上,开始传输数据直至传输结束而终止数据连接。

(2)被动模式

FTP客户端从任意的一个非特权端口N(>1024)连接到服务器的21端口,发送用户名和密码进行登录;当需要传输数据时,客户端发送PASV命令到服务器,

、让服务器进入被动模式;服务器收到PASV命令后,会向客户端返回一个具有6个字段的字符串,其中,前四个字段是服务器的IP地址,后两个字段则是能

计算出服务器端数据端口号的两个参数,然后服务器和客户端均会按照“第5个字段*256 第6个字段”的算式计算其值(记为P),服务器开启P端口,客户端则从

N 1号端口主动向服务器的P号端口发起连接,从而建立起一条数据连接通道;在数据连接通道上,开始传输数据直至传输结束而终止数据连接。

2.服务简介

1.vsftpd软件的特点vsftpd的全称是“very secure FTP daemon”(非常安全的守护)优点:安全、高速、高稳定性、体积小、可定制强、效率高官方下载地址:ftp://vsftpd.beasts.org2. vsftpd的传输模式文本模式:该模式在传输文件时使用ASCII字符序列传输数据,只适合传输用HTML和文本编辑器编写的文件。二进制模式:该模式以二进制序列传输数据,适合传输程序、压缩包、图片等文件。3.vsftpd用户的类型匿名用户:anonymous或ftp本地用户: 帐号名称、密码等信息保存在passwd、shadow文件中虚拟用户: 使用独立的帐号/密码数据文件

3.安装

(1)光盘安装(要挂载光盘,且不是最新版)

(2)yum在线安装 (我选择的)

命令: yum install vsftpd

4.运行管理

1)Vsftpd启动、重启、状态查询、停止等操作。

systemctl start|stop|restart|reload|status vsftpd.service

(2)设置vsftpd开机启动

systemctl enable|disable vsftpd.service

(3)检查vsftpd进程ps -ef | grep ftp

(4)查看端口占用情况ss -nutap | grep ftp

在服务器端设置防火墙,开启FTP服务端口。 firewall-cmd --permanent --add-service=ftp firewall-cmd --reload

5.使用ftp登陆

ftp 127.0.0.1 (你的IP addr显示的也行):Connected to 192.*.*.* (192.*.*.*).220 (vsFTPd 3.0.2)Name (192.*.*.*:root): ftp //输入用户名,此处为匿名用户331 Please specify the password.Password: //输入用户密码,匿名用户的密码为空或任意字符230 Login successful.Remote system type is UNIX.Using binary mode to transfer files.ftp> ls //显示用户登录后当前目录下的文件清单227 Entering Passive Mode (192.*.*.*,1.*.*).150 Here comes the directory listing.drwxr-xr-x 2 0 0 6 2020 pub226 Directory send OK.ftp> mkdir dir1 //在服务器上的当前目录下创建一个文件夹550 Permission denied. //权限被拒绝,表明匿名用户在默认配置下不能上传信息ftp> bye221 Goodbye.

6.常用命令

7.状态值含义

8.配置文件及目录

设置项

说明

/etc/vsftpd/vsftpd.conf

主配置文件

/etc/vsftpd/ftpusers

禁止访问vsftpd的用户列表文件 (黑名单文件)

/etc/vsftpd/user_list

禁止或允许访问vsftpd的用户列表文件,,默认是禁止登录vsftpd服务 (黑名单),但通过配置可以让只有在此文件里的用户才能访问vsftpd服务,这样新加入的用户就不会自动拥有vsftpd的访问权,从而使服务器更安全

/etc/pam.d/vsftpd

PAM认证文件(此文件中file=/etc/vsftpd/ftpusers字段,指明阻止访问的用户来自/etc/vsftpd/ftpusers文件中的用户)

/var/ftp/、/var/ftp/pub/

匿名用户的主目录、下载目录

9.匿名用户配置

设置项

说明

/etc/vsftpd/vsftpd.conf

主配置文件

/etc/vsftpd/ftpusers

禁止访问vsftpd的用户列表文件 (黑名单文件)

/etc/vsftpd/user_list

禁止或允许访问vsftpd的用户列表文件,,默认是禁止登录vsftpd服务 (黑名单),但通过配置可以让只有在此文件里的用户才能访问vsftpd服务,这样新加入的用户就不会自动拥有vsftpd的访问权,从而使服务器更安全

/etc/pam.d/vsftpd

PAM认证文件(此文件中file=/etc/vsftpd/ftpusers字段,指明阻止访问的用户来自/etc/vsftpd/ftpusers文件中的用户)

/var/ftp/、/var/ftp/pub/

匿名用户的主目录、下载目录

10.打开SELinux (安全子系统)

在SELinux开启的情况下,修改目录/ftp/share的安全上下文,使匿名用户能读取文件或目录(即能浏览、下载文件或目录)。

命令:

[root@~]# ll -Zd /ftp/share

drwxr-xr-x. root root unconfined_u:object_r:default_t:s0 /var/ftp/pub

[root@ ~]# chcon -R -t public_content_t /var/ftp/pub

[root@ ~]# ll -Zd /var/ftp/pub

drwxr-xr-x. root root unconfined_u:object_r:public_content_r_t:s0 /var/ftp/pub

[root@]# vim /etc/vsftpd/vsftpd.conf

anonymous_enable=YES //12行:允许匿名用户访问

anon_root= /var/ftp //添加到13行:设置匿名用户登录后的根目录

最后重启服务是配置文件生效: systemctl restart vsftpd

    推荐阅读
  • 社保查询怎么查询(社保怎么查询)

    我们一起去了解并探讨一下这个问题吧!以上便是社保的查询方式。

  • 这个春节档电影你看了几部(耗时4年打造国漫新高度)

    在番茄君心中非《新神榜:哪吒重生》莫属。没想到《魔童降世》提前两年上映,大卖近50亿。《新神榜:哪吒重生》的制作周期是4年,成本在8000万到1亿之间。这又是第二大误解。这个三太子其实就是龙王三太子,李元祥体内的哪吒元神被激发,在打败三太子后,神界妖界为之震惊,大战一触即发。这是暴走状态下的哪吒。这是根据上海百乐门的百乐坊设计的。

  • 惠州通报1名密接者轨迹(广东发现1名密接者)

    经调查,江城区1名市民于11月1日23:00与关某乘坐同一航班,判定为密切接触者。截至6日24时,黑龙江现有本土确诊病例239例,现有本土无症状感染者3例。截至6日24时,河北省现有确诊病例95例;尚在医学观察无症状感染者2例。)同时应注意保护购药人员个人信息安全,不得泄露或用于商业目的等。

  • 投笔从戎文言文翻译(投笔从戎的含义和原文)

    投笔从戎文言文翻译译文:班超为人有远大的志向,不计较一些小事情。然而在家中孝顺勤谨,过日子常常辛苦操劳,不以劳动为耻辱。他能言善辩,粗览了许多历史典籍。公元62年,哥哥班固被征召做校书郎,班超和母亲也随同班罟到了洛阳。因为家庭贫穷,班超常为官府抄书挣钱来养家。然内孝谨,居家常执勤苦,不耻劳辱。兄固被召诣校书郎,超与母随至洛阳。家贫,常为官佣书以供养。

  • 偏黑皮肤适合穿什么颜色衣服显白(皮肤黑的人适合穿什么颜色的衣服)

    驼色的阔腿裤和半身裙是近年比较流行的,更偏向日系的穿搭。夏天的经典配色就是黑白配了,上班族更加适合的穿搭。

  • 全国城市房价涨跌(全国地市房价涨幅)

    数据说明1、关于城市全国各省地市最新房价分布图,台湾地区、香港、澳门、没有找到合适的数据源,因此不再显示。全国各省市区房价、涨幅、收入比直辖市北京上海天津重庆广东江苏浙江山东河南四川湖北湖南河北福建安徽辽宁陕西江西内蒙古广西云南山西贵州黑龙江吉林甘肃海南宁夏青海&西藏&新疆附降利率、降首付图表:

  • 生肖马的办公室风水禁忌有哪些(生肖马的办公室风水禁忌有什么)

    生肖马的办公室风水禁忌有哪些?下面内容希望能帮助到你,我们来一起看看吧!办公室植物的放置,一般采用的植物最好是大叶,阔叶类的,而细叶或针状的植物最好少用,另外有些人因为植物难以养或图方便,常用仙人掌类的好生长的,这也是错误的,会有纠纷。常见有些人的办公桌是背后无靠的,这意味着背后没有靠山,象有些人爱把办公桌办在房子中间,这也是不好的,一般办公桌之前面应尽量有空间-明堂要宽广。

  • 羊肚菌怎么吃才最好呢(羊肚菌如何吃才最好呢)

    羊肚菌怎么吃才最好呢用料:羊肚菌4个;鸡蛋2只;生抽1勺;盐10克。羊肚菌,先用水冲洗一下,去除表面灰尘。20分钟后,会看到水变成酒红色,泡到羊肚菌完全变软就可以捞出来清理干净备用。把浸泡后的羊肚菌,切成小条。鸡蛋两个打进大碗里,放入盐,把刚才浸泡羊肚菌的水倒进去,一起打散。

  • 阿里环线18天攻略(不妨来挑战一下吧)

    西藏阿里,一条极具挑战的线路,它位于西藏的西部,因为它的存在,让西藏其它地方略显逊色,更有网友称:西藏以西才是西藏。为什么说想走阿里线并不是一件特别简单的事情?与之对立的是,它的残忍。它海拔高、常年气温较低、气候更是变幻莫测、紫外线强烈、多大风天,即使是夏季,也可能突遇下雪。

  • 神秘的神农架有多大(为何神农架深处会被列为禁区)

    一些把疑似野人粪便、毛发的物质进行检测之后的专家,他们表示半信半疑。探索野人之谜的人员们神农架白化动物之谜事实上,除了野人这个悬案,神农架还有另一个谜团。神农架的白熊是由于黑熊患白化病才变成白色的。此后人们又陆续在神农架发现了10多只白熊。首先,神农架作为一个国家级自然保护区,有种类繁多的国家重点保护植物、动物,这里生活着珍贵的金丝猴,生活着30多种罕见的白化动物。所以设立禁区,是出于安全问题的考虑。