Linux——FTP文件传输服务

author:XiaoGua
os:ubuntu16.04
sudo su:/root管理员

一、FTP文件传输服务

FTP(File Transfer Protocol)文件传输协议,是一种在互联网中进行文件传输的协议,基于客户端/服务器模式,默认使用端口号20,21。其中20端口用于进行数据传输,端口21用于接受客户端发出的ftp命令和参数。

一)、FTP协议的传输拓扑

by XiaoGua

FTP服务器普遍存在于内网中,具有容易搭建,方便管理

二)、FTP协议的工作模式

FTP服务器是按照FTP协议在互联网上提供文件存储和访问服务器的主机,FTP客户端则是向服务器发送连接请求,建立数据传输链路的主机。

主动模式:FTP服务器主动向客户端发起连接请求
被动模式:FTP服务器等待客户端发起连接请求(FTP默认工作模式)
防火墙一般是用于过滤从外网进入内网的流量,有时候需要将FTP的工作模式设置为主动模式,才可以传输数据

vsftpd(very secure ftp daemon)非常安全的ftp守护进程,是一款运行在Linux操作系统上的FTP服务程序,不仅开源且免费,具有高安全性,传输速度,支持虚拟用户验证等

1、安装vsftpd

apt install vsftpd
安装结束后,可以启动该服务
systemctl start vsftpd
systemctl status vsftpd

2、配置vsftpd文件

vsftpd默认的配置文件为/etc/vsftpd.conf,该文件为一个纯文本文件

3、vsftpd服务程序

vsftpd作为更加安全的文件传输的服务程序,允许用户以三种认证模式登录到FTP服务器上。

匿名开放模式:是一种最不安全的认证模式,任何人都可以无需密码验证而直接登录到FTP服务器。
本地用户模式:是通过Linux系统本地的账户密码信息进行认证的模式,但是如果黑客黑掉了账户的信息,就可以无畅通地登录FTP服务器,从而控制整台服务器
虚拟用户模式:三种中最安全的一种认证模式,它需要为FTP服务单独建立用户数据文件,虚拟出用来进行口令验证的账户信息。而这些账户信息在服务器系统中是实际不存在的,仅供FTP服务程序进行认证使用。

1)、匿名开放模式
vsftpd服务默认开启了匿名开放模式,
匿名用户:名称为anonymous,用户可以使用这个用户名和自己的电子邮件地址作为密码。登录FTP服务器,FTP服务器会划分出一个或则几个目录,供匿名用户下载文件,甚至是有些FTP服务业允许匿名用户上传文件。
对于vsftpd,要启用匿名用户登录,则需要将anonymous_enable选项的值设置为yes,

by XiaoGua

通常情况下FTP服务器不允许匿名用户上传文件,以避免引起安全隐患。
by XiaoGua

2)、本地用户模式
本地用户:linux系统中的用户。vsftpd允许使用本地用户直接登录,FTP和Linux系统用户就可以集成在一起。
local_enable=YES
by XiaoGua

将local_enable改为YES,所有有效的本地用户可以登录vsftpd

如果只想限制某些特定的用户不可以连接vsftpd
userlist_enable=YES
userlist_deny=YES
userlist_file=/etc/vsftpd/user_list

在Ubuntu系统中,自行建立/etc/vsftpd/user_list


by XiaoGua

by XiaoGua

/etc/ftpusers在vsftpd服务安装后,由系统自主创建,与/etc/vsftpd/user_list类似,该文件中也包含一系列的用户名。

by XiaoGua

该功能是用来限制其中的用户登录FTP服务
如果管理员想要拒绝某个用户登录vsftp,直接将其加入文件中即可。
注意:如果某个用户同时在/etc/vsftpd/user_list和/etc/ftpusers中,即使userlist_deny的值设置为NO的情况下,vsftpd仍然会拒绝用户登录

二、Samba资源共享

smba是linux和unix系统中实现SMB协议的一个软件包,SMB协议,成为服务信息块,是一个 网络文件共享协议。它允许应用程序和终端用户从远端的文件服务器访问文件资源。
一)、安装samba


by XiaoGua

二)、安装结束后,启动samba服务
1、systemctl start samba


by XiaoGua

解决办法:
sudo systemctl unmask samba
sudo systemctl enable samba

sudo systemctl restart samba
sudo rm rm /lib/systemd/system/samba.service


by XiaoGua

表明Samba服务已经处于运行状态
2、添加一个可以访问samba共享服务的用户,首先的是linux的本地用户
smbpwssd [options] username
options选项参数
-a:添加Samba用户
-d:禁用Samba用户
-e:重新启用某个Samba用户
-n:取消密码
-x:删除Samba用户
by XiaoGua

3、设置指定共享资源
samba的配置文件:/etc/samba/smb.conf
smb.conf文件的选项非常多。大致分为全局选项和共享选项两大类。
其中全局选项中最重要的是security,该选项用来指定Samba的认证方式。

Samba的4种认证方式。
share:用户访问Samba提供的共享资源不要账号和密码
user:用户访问Samba共享资源需要提供账号和密码
server:依靠服务器。
domain:域安全级别。使用主域控制器来完成。

设置共享资源配置
修改配置文件/etc/samba/smb.conf
[work]
comment=Directory Work
path=/samba
readonly=no
pubic=yes
writable=yes
browseable=yes
write list=yes
valid users=xiaogua
win8
打开控制面板->选择”网络和Internet“——>查看计算机和设备


by XiaoGua

打开”“网络对话框”,启用Samba共享服务的计算机
双击“Ubuntu,输入账号和密码
账号:xiaogua
密码:是smbpasswd的密码
三、TFTP简单文件传输协议
TFTP是一种基于UDP协议在客户端和服务器之间进行简单文件传输的协议。
它提供不复杂、开销不大的文件传输服务。可以认为是FTP的简化版本
1、安装tftp


by XiaoGua
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,189评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,577评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,857评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,703评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,705评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,620评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,995评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,656评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,898评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,639评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,720评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,395评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,982评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,953评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,195评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,907评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,472评论 2 342

推荐阅读更多精彩内容

  • FTP服务概述 简单FTP构建及访问 VSFTP服务基础 用户禁锢、黑白名单 FTP并发及带宽限制 一、FTP服务...
    紫_轩阅读 7,566评论 3 25
  • ftp 文件传输协议 跨平台 上传下载文件 vsftpd 工具:非常安全的文件传输协议;默认的命令端口21号,数据...
    柒夏锦阅读 3,997评论 1 9
  • 1.FTP简介 File Transfer Protocol 早期的三个应用级协议之一 基于C/S结构 双通道...
    尛尛大尹阅读 2,386评论 0 0
  • 三种存储方式 DAS (Direct-attached Storage) 直连存储 这种设备直接连接到计算机主板总...
    SRE1阅读 1,688评论 0 3
  • 一、小鹿般活泼的苏菲&甜腻的浪漫 这里参考一下里面的小屋子: 虽然只是租的一件小屋子,但是布置得非常美好,粉红的地...
    修一云阅读 1,204评论 0 1