使用vsftpd服务传输文件

vsftpd的用法 vsftpd 一、vsftpd基本用法 软件安装 服务端 #yum -y install vsftpd //安装软件 客户端 #yum -y install lftp //安装客户端软件 注意: 关闭服务端和客户端防火墙和selinux #systemctl stop firewalld #setenforce 0 启动服务 服务端 #systemctl start vsftpd 关闭防火... 阅读详情

1.文件传输协议

      文件传输协议(FTP,file transfer protocol),即能够让用户在互联网上上传文件,下载文件的文件协议。

      ftp协议占用两个端口号:

      20:数据传输,用于上传下载。

      21:命令控制,用于接收客户端执行的ftp命令

      ftp数据传输的类型:

      主动模式:ftp服务端主动向ftp客户端发起连接请求。

      被动模式: ftp服务端等待ftp客户端的连接请求。

2.安装vsftpd服务

      yum install vsftpd -y。

      安转完后,启动并加载开机启动项中。

      vsftpd的程序与配置文件:

      主程序 /usr/sbin/vsftpd    

      用户禁止列表  /etc/vsftpd/ftpusers   /etc/vsftpd/user_list

      主配置文件  /etc/vsftpd/vsftpd.conf

      配置文件参数说明:

listen=[YES|NO] //是否以独立运行的方式监听服务
listen_address=ip地址 //设置要监听的ip地址
listen_port=21 //设置ftp服务的监听端口
download_enable=[YES|NO]
userlist_enable=[YES|NO]//是否启用“禁止登陆用户名单”
userlist_deny=[YES|NO]  //yes表示禁止名单中的用户,no表示仅允许名单中的用户
max_clients=0 //最大客户端连接数,0为不限制
max_per_ip=0 //统一ip最大连接数,0为不限制
anonymous_enable=[YES|NO] //是否允许匿名用户访问
anon_upload_enable=[YES|NO] //是否运行匿名用户上传文件
anon_mask=022 //匿名用户上传文件的umask值
anon_root=/var/ftp  //匿名用户上传的根目录
anon_mkdir_write_enable=[YES|NO] //是否允许匿名用户创建目录
anon_other_write_enable=[YES|NO] //是否开放匿名用户其他写权限
anon_max_rate=0 //匿名用户的最大传输速率,0为不限制
local_enable=[YES|NO] //是否允许本地用户登录ftp
local_umask=022 //本地用户上传文件的umask值
local_root = /var/ftp
chroot_local_user=[YES|NO] //是否将用户权限固定在ftp目录,更加安全
local_max_rate  //本地用户的最大传输速率


3. vsftpd的验证方式

     vsftpd程序提供的ftp服务可选验证方式,分别为匿名访问,本地用户和虚拟用户。

     匿名访问:任何人无需验证即可登录ftp服务端。

     本地用户:使用ftp服务器中的用户,密码信息。

     虚拟用户:创建独立的ftp账号资料。

    

3.1匿名访问模式

     ftp匿名访问模式为不安全的服务模式,不要放置敏感数据。要根据上面的参数配置匿名访问权限。然后重启服务,加入到开机自动启动中。

     ftp命令用于使用ftp服务,格式为ftp [参数] [ftp主机]。

     如果配置了权限但是还是不能创建目录,先看有没有对那个文件或目录的写入权限。有权限的话看是不是SELinux规则限制了

用getsebool -a | grep ftp查看。再用setsebool -P ftpd_full_acess=on来设置权限。

3.2 本地用户模式

     本地用户要比匿名用户访问更加的安全。配置好后重新启动,加入到开机自动启动中。这里可以启动禁止名单用户.

      userlist_enable=YES,userlist_deny=YES//yes表示禁止名单里的用户,no表示只有名单里的用户能访问。

3.3 虚拟用户模式

     因为虚拟用户的账号和口令都不是系统中真实存在的,所以比本地用户更加安全。但是配置比较麻烦:

    1.建立虚拟ftp用户数据库文件

    2.创建ftp根目录以及虚拟用户映射的系统用户。

    3.建立支持虚拟用户的PAM认证文件

    4.在vsftpd.conf中添加支持配置

    5.为虚拟用户设置不同的权限。

    6.重启vsftpd,验证效果。


1.建立虚拟ftp用户数据库文件

     cd /etc/vsftpd

     vim vuser.list//里面单数行为账号,双数行为密码,可以配置多个

test1//账号
123456//test1的密码
test2//账号
654322 //test2的密码
    db_load -T -t hash -f vuser.list vuser.db//用hash算法生成数据库文件

    chmod 600 vuser.db  //设置权限

    rm -f vuser.list


2.创建ftp根目录以及虚拟用户映射的系统用户。
    useradd -d /var/ftproot -s /sbin/nologin  virtual//创建家目录并且不能登录的virtual系统用户

    chmod -Rf 755 /var/ftproot//保证其他用户可以访问

3.建立支持虚拟用户的PAM认证文件

    vim /etc/pam.d/vsftpd.vu

auth  required pam_userdb.so db=/etc/vsftpd/vuser
account required pam_userdb.so db=/etc/vsftpd/vuser

4.在vsftpd.conf中添加支持配置

    关闭匿名模式

local_enable=YES
guest_enable=YES
guest_username=virtual
pam_service_name=vsftpd.vu
allow_writeable_chroot=YES

5.为虚拟用户设置不同的权限。

    vim  /etc/vsftpd/vsftpd.conf   设置user_config_dir=/etc/vsftpd/vuser_config_dir

    mkdir /etc/vsftpd/vuser_confgi_dir

    cd  /etc/vsftpd/vuser_confgi_dir

    vim  user1

anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES

6.验证效果

    重启ftp服务,用vuser里面的账户登录。


linux——使用Vsftpd服务传输文件 11.1 文件传输协议 FTP是一种在互联网中进行文件传输的协议,基于客户端/服务器模式,默认使用20、21号端口,其中端口20(数据端口)用于进行数据传输,端口21(命令端口)用于接受客户端发出的相关FTP命令与参数。FTP服务器普遍部署于内网中,而且有些FTP客户端工具还可以支持文件的多点下载以及断点续传技术。 主动模式:FTP服务器主动向客户端发起连接请求。 被动模式:FTP服务器等待... 阅读详情

相关推荐

第11章 使用vsftpd服务传输文件

11.1文件传输协议 FTP是一种在互联网中进行文件传输的协议,基于客户端/服务器模式,默认使用20、21号端口,其中端口20(数据端口)用于进行数据传输,端口21(命令端口)用于接受客户端发出的相关FTP命令与参数。 FTP服务器是按照FTP协议在互联网上提供文件存储和访问服务的主机,FTP客户端则是向服务器发送连接请求,以建立数据传输链路的主机。FTP协议有下面两种工作模式。 主动模式:F...

重庆森林 303

Linux之FTP文件自动上传

使用 FTP 自动上传图片

ZONGXP的博客 5390

Linux技术学习分享- 使用 vsftpd 服务传输文件【3.3】

¾ 虚拟用户模式:是这三种模式中最安全的一种认证模式,它需要为 FTP 服务单独建立用户数据库文件,虚拟出用来进行口令验证的账户信息,而这些账户信息在服务器系统中实际上是不存在的,仅供 FTP 服务程序进行认证使用vsftpd( very secure ftp daemon,非常安全的 FTP 守护进程)是一款运行在 Linux 操作系统上的 FTP 服务程序,不仅完全开源而且免费,此外,还具有很高的安全性、传输速度,以及支持虚拟用户验证等其他 FTP 服务程序不具备的特点。系统显示拒绝创建目录!

qq_43416206的博客 932

linux服务-VSFTP实现上传

linux服务-VSFTP实现上传

little_startoo的博客 254

linux系统搭建vsftp并实现文件上传

本篇文章是实现文件上传的操作操作记录,也希望通过此文章巩固个人所学知识。

lydon1314的博客 2329

ftp自动验证登录及自动传输文件

ftp自动验证登录及自动传输文件 在我们使用FTP 是都是需要输入用户名和密码进行验证登录,那么有没有不需要输入用户名密码的方法呢,下面请跟随我一起来见证! 1、 配置本地用户认证的vsftpd服务: [root@localhost ~]# useradd stlong #添加用户 [root@localhost ~]# passwd stlong #修改密码 [r...

weixin_33727510的博客 255

Linux--使用Vsftpd服务传输文件

文件传输协议、Vsftpd服务程序、匿名访问模式、本地用户模式、虚拟用户模式、TFTP简单文件传输协议;

恐龙让Lee的博客 2411

Linux学习12——使用Vsftpd服务传输文件

20191004: 今天学习了文件传输。 1、文件传输协议FTP 一般来讲,人们将计算机联网的首要目的就是获取资料,而文件传输是一种非常重要的获取资料的方式。今天的互联网是由几千万台个人计算机、工作站、服务器、小型机、大型机、巨型机等具有不同型号、不同架构的物理设备共同组成的,而且即便是个人计算机,也可能会装有Windows、Linux、UNIX、Mac等不同的操作系统。为了能够在如此复杂多样的设...

WSY_zh的博客 362

使用Vsftpd服务传输文件

qq_35571791的博客 168

Linux系列教程(14)- 使用 vsftpd 服务传输文件

使用 vsftpd 服务传输文件 文件传输协议 今天的互联网是由几千万台个人计算机、工作站、服务器、小型机、大型 机、巨型机等具有不同型号、不同架构的物理设备共同组成的,而且即便是个人计算机,也 可能会装有 Windows、Linux、UNIX、Mac 等不同的操作系统。为了能够在如此复杂多样的 设备之间解决问题解决文件传输问题,文件传输协议(FTP)应运而生。 FTP 是一种在互联网中进行文件传输的协议,基于客户端/服务器模式,默认使用 20、21 号端口,其中端口 20(数据端口)用于进行数据传输,端口

一片冰心 3380

Linux学习之十一【使用vsftpd 服务传输文件

整理自刘遄老师的《Linux就该这么学》,网站链接 文章目录整理自刘遄老师的《Linux就该这么学》,[网站链接](https://www.linuxprobe.com/)11、使用vsftpd 服务传输文件11.1 文件传输协议11.2 vsftpd 服务程序1、匿名开放模式2、本地用户模式3、虚拟用户模式11.3 简单文件传输协议 11、使用vsftpd 服务传输文件 11.1 文件传输协议 ...

weixin_44761910的博客 830

使用Vsftpd服务传输文件

章节简述:  本章节先通过介绍文件传输协议来帮助读者理解FTP协议的用处,安装vsftpd服务程序并逐条分析服务文件的配置参数。 完整演示vsftpd服务匿名访问模式、本地用户模式及虚拟用户模式的配置方法,介绍PAM可插拔式认证模块的原理与认证流程。 通过配置vsftpd服务程序,进一步的锻炼了读者SELinux服务策略、安全上下文以及防火墙的配置与排错能力。 本章目录

Ezekiel 2397

25 使用 vsftpd 服务传输文件

vsftpd服务

Trick的博客 1318

使用VSFTPD服务传输文件

什么是FTP FTP(File Transfer Protocol)是一种在互联网中进行文件传输的协议,基于客户端/服务器模式,默认使用20、21号端口,其中端口20(数据端口)用于进行数据传输,端口21(命令端口)用于接受客户端发出的相关FTP命令与参数。FTP服务器普遍部署于内网中,具有容易搭建、方便管理的特点。 FTP服务器是按照FTP协议在互联网上提供文件储存和访问服务的主机,FTP客户端则是向服务器发送连接请求,以建立数据传输的链路。FTP协议有下面两种工作模式。 (1)主动模式:FTP服务器主动

MagicOct的博客 389
上一篇: 使用ssh管理远程主机
下一篇: 栈和队列
逗比123号
博客等级 码龄13年 39粉丝 94原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值