vsftpd

vsftpd 以前在写Wordpress的时候,因为某个插件需要ftp支持, 就配置一个, 今天重配一个,发现了很多问题,这里总结一下

核心问题1:

 搭建完成后,在配置文件里启用了log日志, 想通过日志进行排错,但一开始要么没有日志, 要么有日志后没有任何有用的报错信息,后来命名用Flashfxp客户端来做测试,这个客户端每次链接失败, 都会有报错信息,可以跟据报错信息来搜索怎么解决。

核心问题2:

同样的一个报错信息,会对应多个错误点, 比如你看到报错信息A,可能是配置B导致的问题, 也可能是配置C 导致的问题。即  配置 B  C  D , 错了任意一个点, 但输出的报错信息是一致的。

核心问题3:

搜索vsftpd  配置, 有太多的文章, 太多的配置文件解释, 但几乎没有一个是拿 来即用的,命令行相比web最大的优势就是复制粘贴然后即拿即用,而网上的这些配置文件你复制拿 来用, 全是不行的。

核心问题4:

需求, ftp可实现3个需求, 1: 匿名用户访问问题, 不考虑,太不安全,无意义。2: 本地系统用户访问,较简单,较安全。 3: 虚拟用户访问, 较复杂,更安全。

网上说了一堆,,本次只实现一个需求,就是在系统中新建一个用户, 然后就能做ftp用户使用。

本次做完, 备份了所有配置文件,配置文件每行加了注释,后续应该可以做到即拿即用。


核心问题5:

配置文件结尾一定不能有空格, 否则会报错。systemctl restart vsftpd.service用来 重启服务, 如是服务无法启动, 使用  systemctl status vsftpd.service , 这里会明确提示配置文件里哪行出错。


1: 新建用户

useradd -d /opt/www/fw_conf -g ftp -s /sbin/nologin fwbk_user

passwd fwbk_user

2:   groupadd ftpsecure

   adduser -g ftpsecure -s /sbin/nologin ftpsecure

3:vim /etc/pam.d/vsftpd 

#auth    required pam_shells.so

4: setenforce 0

5:


ftp的目录:


chown fwbk_user  fw_conf

chmod -R 777 fw_conf

配置文件:

more chroot_list

fwbk_user



ftpusers




userlist


config 1



conf2


conf 3

systemctl restart vsftpd.service

配置文件里关于目录可能要做修改。

错误排障:


500 OOPS: failed to open xferlog log file:/tmp/xferlog

500 OOPS: failed to open xferlog log file:/var/log/vsftpd.log

删除对应文件

500 OOPS: cannot locate user entry:ftpsecure

解决:

groupadd ftpsecure

adduser -g ftpsecure -s /sbin/nologin  ftpsecure


530 Login incorrect.

配置文件中修改:

userlist_enable=YES

userlist_deny=NO


vim /etc/pam.d/vsftpd

注释掉

#auth    required pam_shells.so


问题:500 OOPS: could not read chroot() list file:/etc/vsftpd.chroot_list

解决:

1:   /etc/vsftpd/chroot_list  加上要能访问的用户名。 (非必须)

2: 看配置文件里 chroot_list的路径有没有写错。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,928评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,192评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,468评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,186评论 1 286
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,295评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,374评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,403评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,186评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,610评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,906评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,075评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,755评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,393评论 3 320
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,079评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,313评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,934评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,963评论 2 351

推荐阅读更多精彩内容

  • 一、简介 FTP(文件传输协议)全称是:Very Secure FTP Server。 Vsftpd是linu...
    何苦_python_java阅读 1,132评论 0 0
  • 三种存储方式 DAS (Direct-attached Storage) 直连存储 这种设备直接连接到计算机主板总...
    SRE1阅读 1,703评论 0 3
  • BOOLEAN OPTIONS Below is a list of boolean options. The v...
    usrbin阅读 1,713评论 0 0
  • vsftpd.conf 部分:文件格式(5)索引 返回主要内容 名称 vsftpd.conf - vsftpd的配...
    张龙象阅读 2,273评论 0 1
  • 或许真的是太思念了 半夜梦回家乡 在那个老房子 在那个房间 奶奶,见到你又活了过来 就跟生前一样慈祥 拿出好多吃的...
    帆明阅读 90评论 0 0