CentOs7部署公网FTP (虚拟用户)

版权声明

文章源自:

版权声明:本文为CSDN博主「羊村一棵草」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/yangnianlong/article/details/85123155

不和你多BB 直接上实操

使用yum安装ftp

yum -y install vsftpd

更改ftp配置文件

vim /etc/vsftpd/vsftpd.conf

更改配置文件如下

#修改
anonymous_enable=NO  #默认YES,改成NO 不允许匿名登录,改完之后需要用户名密码登录
#以下取消注释
anon_mkdir_write_enable=YES               #允许匿名用户上传,建立目录
chown_uploads=YES                         #开启匿名用户上传映射
async_abor_enable=YES                     #ASCII码支持
ascii_upload_enable=YES                   #ASCII码支持
ascii_download_enable=YES                 #ASCII码支持
ftpd_banner=Welcome to blah FTP service.  #可自定义的登录标题串
chroot_local_user=YES                     #限制用户在主目录中操作

在配置文件最下方加入

use_localtime=YES
listen_port=21
idle_session_timeout=300 
guest_enable=YES
guest_username=vsftpd
user_config_dir=/etc/vsftpd/vconf
data_connection_timeout=1
virtual_use_local_privs=YES
pasv_min_port=40000
pasv_max_port=40010
accept_timeout=5
connect_timeout=1
allow_writeable_chroot=YES

建立用户文件

vim /etc/vsftpd/userpass

文件内容

user1        #用户名1  
12345        #密码2
testuser     #用户名2
testpasswd   #密码2

生成用户数据文件

db_load -T -t hash -f /etc/vsftpd/userpass /etc/vsftpd/userpass.db
#据说环境不同可能缺少某些依赖,目前我没碰到过所以不知到却什么,可以百度解决。

设定PAM验证文件,并指定对虚拟用户数据库文件进行读取

chmod 600 /etc/vsftpd/userpass.db

修改/etc/pam.d/vsftpd文件

cp /etc/pam.d/vsftpd /etc/pam.d/vsftpd.bak   #建议先备份一个
vim /etc/pam.d/vsftpd                      

这个是我的源文件

#%PAM-1.0
session    optional     pam_keyinit.so    force revoke
auth       required     pam_listfile.so item=user sense=deny file=/etc/vsftpd/ftpusers onerr=succeed
auth       required     pam_shells.so
auth       include      password-auth
account    include      password-auth
session    required     pam_loginuid.so
session    include      password-auth

这个是更改过后的

实际上就是把auth和accout的注释,然后在最下面加两行。

#%PAM-1.0
session    optional     pam_keyinit.so    force revoke
#auth       required    pam_listfile.so item=user sense=deny file=/etc/vsftpd/ftpusers onerr=succeed
#auth       required    pam_shells.so
#auth       include     password-auth
#account    include     password-auth
session    required     pam_loginuid.so
session    include      password-auth
auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/userpass
account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/userpass

然后需要创建一个系统用户,用来和ftp的虚拟用户做映射。

useradd vsftpd -d /home/vsftpd -s /bin/false
chown -R vsftpd:vsftpd /home/vsftpd

然后建立一个虚拟个人用户的配置文件

mkdir /etc/vsftpd/vconf
touch /etc/vsftpd/vconf/leo

编辑空文件

vim /etc/vsftpd/vconf/leo

文件内容如下

local_root=/home/vsftpd/leo/ 
write_enable=YES
anon_world_readable_only=NO
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES

建立leo目录

mkdir -p /home/vsftpd/leo/

配置完毕

可选择防火墙策略

临时关闭防火墙 setenforce

systemctl stop firewalld
setenforce 0

或者IPTABLES

-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 40000:40010 -j ACCEPT
setsebool -P ftpd_connect_all_unreserved 1

或者FIREWALLD

firewall-cmd --zone=public --add-service=ftp --permanent
firewall-cmd --zone=public --add-port=21/tcp --permanent
firewall-cmd --zone=public --add-port=40000-40010/tcp –permanent
setsebool -P ftpd_connect_all_unreserved 1

开启ftp,设置开机自启

systemctl start vsftpd
systemctl enable vsftpd

先别走,尝试一下能不能用,能不能上传

用户名使用/etc/vsftpd/userpass里面写的用户名密码

要是530登陆不了,试一下这样

vim /etc/vsftpd/vsftpd.conf
pam_service_name=vsftpd      #在后面加一行

要是上传不了,看一下主目录下的目录属主属组是这个vsftpd用户么

chown vsftpd:vsftpd leo   #把leo目录给vsftpd用户
chmod 777 leo             #把权限都给他试试
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,324评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,356评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,328评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,147评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,160评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,115评论 1 296
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,025评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,867评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,307评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,528评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,688评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,409评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,001评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,657评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,811评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,685评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,573评论 2 353

推荐阅读更多精彩内容

  • ftp 文件传输协议 跨平台 上传下载文件 vsftpd 工具:非常安全的文件传输协议;默认的命令端口21号,数据...
    柒夏锦阅读 4,026评论 1 9
  • 图片更清晰,文字在最下面 FTP是TCP/IP的一种应用,使用TCP而不是UDP,所以是可靠的,面向连接的。 FT...
    停下浮躁的心阅读 1,712评论 0 4
  • vsftpd.conf 部分:文件格式(5)索引 返回主要内容 名称 vsftpd.conf - vsftpd的配...
    张龙象阅读 2,283评论 0 1
  • <一>.理论篇 注:笔者还是在这里唠叨一句:理论很枯燥、很无趣,对以后要从事运维管理工作的人员来说,理论知识是必须...
    devindwan阅读 3,539评论 1 6
  • 1997年,戴安娜王妃车祸身亡,举国悲痛欲绝,但是英国王室人员却对此采取了逃避疏离的态度。这种漠不关心激怒了很多英...
    歪立方阅读 3,363评论 0 0