Vsftpd服务器

FTP是很常用的在计算机直接传输文件的协议,一方作为服务器,一方作为客户端。这里主要说下在Linux上一个常见的FTP服务器——vsftpd

FTP工作方式

FTP是有状态的协议,在FTP会话期间,客户端和服务端保持开放状态。客户端可以通过命令从服务端上传或者下载文件。

有两种类型的连接:

  • 控制连接:也叫做命令连接
  • 数据连接

当我们登陆FTP服务器的21端口时,发送用户名和密码进行认证,这个连接叫做控制连接。当开始传输文件的时候,数据连接就开始了。

数据连接有两种类型:

  • Passive mode. 被动模式:客户端等待服务器的请求,服务器初始化连接
  • Active mode. 主动模式:服务器等待客户端的请求,客户端初始化连接

当FTP客户端开始传输文件的时候,在客户端有一个选项可以控制是使用Active或者Passive 模式

vsftpd

特性

有很多FTP服务器可以使用,收费的,免费的,但是vsftpd的一些特性让它一直都很流行

  • 支持SSL/TLS的FTP连接
  • 可以限制用户只在自己的家目录内使用
  • 可以进行权限隔离

安装

# Centos
yum install -y vsftpd ftp

# Ubuntu,Debian
sudo apt-get install vsftpd ftp

启动:

systemctl start vsftpd

使用

有两种方式访问FTP服务器:

  • 匿名模式: 所有人都可以使用anonymous 用户登录,不需要输入密码
  • 本地用户模式:在/etc/passwd文件中的合法用户都可以访问FTP服务器

配置文件位于/etc/vsftpd/vsftpd.conf

  • 开启匿名模式:anonymous_enable=YES
  • 开启本地用户模式:local_enable=YES

典型配置

开启日志
xferlog_file=/var/log/xferlog  #操作日志
dual_log_enable=YES   # 登录日志
vsftpd_log_file=/var/log/vsftpd.log  #登录日志

日志内容:

1565615412089.png

说明:

当前服务器本地时间   Mon Aug 12 21:04:17 2019
传输时间            1
远程主机名称        10.65.204.106
文件大小            130235
文件名称            /1803431034_20190812211038_0000054376_100.jpg
传输类型            a 以ASCII传输; b 以二进制传输
特殊处理标志        _ 不做任何处理; C 文件是压缩格式; U 文件是非压缩格式; T 文件是tar格式
传输方向            o 从FTP服务器向客户端传输(下载); i 从客户端向FTP服务器传输(上传)
访问模式            a 匿名用户; g 来宾用户; r 真实用户,即系统中的用户
用户名             这里是ibos
服务名             所使用的服务名称,一般为ftp
认证方式           0 无; 1 RFC931认证
认证用户id         如果用 *,则表示无法获得该id,但是仍然可以上传成功
完成状态           c 表示传输完成; i 表示传输未完成
限制用户在家目录内操作

修改vsftpd.conf

chroot_local_user=yes   #本地用户进行chroot操作
chroot_list_enable=YES  #chroot_list_file中进行chroot操作
chroot_list_file=/etc/vsftpd/chroot_list  #在文件中指定用户名
local_root=/var/ftp     #  虚拟用户根目录,根据实际情况修改

# 以下配置在用户上传到根目录失败的时候可以加上。
virtual_use_local_privs=NO  # 虚拟用户的权限是否符合他们的宿主用户  
guest_enable=YES  # 启用虚拟用户功能
guest_username=ibos   # 将虚拟用户映射为本地ibos用户
allow_writeable_chroot=YES # 在choot之后允许可写

参考:https://serverfault.com/questions/544850/create-new-vsftpd-user-and-lock-to-specify-home-login-directory

匿名用户读写
listen=NO
listen_ipv6=NO
anonymous_enable=YES
local_enable=NO
write_enable=YES

最后

今天在调试设备的时候需要操作FTP服务器,期间用到知识记录下来

参考:

Create new vsftpd user and lock to (specify) home / login directory

Install, Configure, And Secure FTP Server In Linux

Vsftp的安装部署

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,386评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,142评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,704评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,702评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,716评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,573评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,314评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,230评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,680评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,873评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,991评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,706评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,329评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,910评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,038评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,158评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,941评论 2 355

推荐阅读更多精彩内容