Centos5.3 x86_64云主機Vsftpd虛擬用戶的配置

第一步、安裝

#cd  /etc/yum.repos.d/

# rm -rf *

# wget http://docs.linuxtone.org/soft/lemp/CentOS-Base.repo

# yum clean all

# yum -y install vsftpd

# yum -y install db4-utils

第二步、建立虛擬用戶

#vim /home/loginuser.txt

格式為第一行為用戶名名,第二行為密碼,然后類推

建立db數(shù)據(jù)庫,同時只有root用戶才能讀寫

# db_load -T -t hash -f /home/loginuser.txt /etc/vsftpd/vsftpd_login.db

# chmod 600 /etc/vsftpd/vsftpd_login.db

配置pam文件

# vim /etc/pam.d/vsftpd.vu (64位系統(tǒng))

# vim /etc/pam.d/vsftpd.vu (32位系統(tǒng))

建立虛擬用戶對應的系統(tǒng)真實用戶

useradd jboss -d /data -s /sbin/nologin

chown jboss.jboss /data

注:在虛擬主機服務器上用nginx,用戶為www,所以我的配置為虛擬用戶為www

第三步、修改配置文件

# cp /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.bak

# vim /etc/vsftpd/vsftpd.conf

注釋如下:

anonymous_enable=NO

設定不允許匿名訪問

local_enable=YES

設定本地用戶可以訪問。注意:主要是為虛擬宿主用戶,如果該項目設定為NO那么所有虛擬用戶將無法訪問。

write_enable=YES

設定可以進行寫操作。

local_umask=022

設定上傳后文件的權(quán)限掩碼。

anon_upload_enable=NO

禁止匿名用戶上傳。

anon_mkdir_write_enable=NO

禁止匿名用戶建立目錄。

dirmessage_enable=YES

設定開啟目錄標語功能。

xferlog_enable=YES

設定開啟日志記錄功能。

connect_from_port_20=YES

設定端口20進行數(shù)據(jù)連接。

chown_uploads=NO

設定禁止上傳文件更改宿主。

xferlog_file=/var/log/vsftpd.log

設定Vsftpd的服務日志保存路徑。注意,該文件默認不存在。必須要手動touch出來,并且由于這里更改了Vsftpd的服務宿主用戶為手動建立的Vsftpd.必須注意給與該用戶對日志的寫入權(quán)限,否則服務將啟動失敗。

xferlog_std_format=YES

設定日志使用標準的記錄格式。

nopriv_user=vsftpd

設定支撐Vsftpd服務的宿主用戶為手動建立的Vsftpd用戶。注意,一旦做出更改宿主用戶后,必須注意一起與該服務相關(guān)的讀寫文件的讀寫賦權(quán)問題。比如日志文件就必須給與該用戶寫入權(quán)限等。

async_abor_enable=YES

設定支持異步傳輸功能。

ascii_upload_enable=YES

ascii_download_enable=YES

設定支持ASCII模式的上傳和下載功能。

ftpd_banner=Welcome to Awei FTP servers

設定Vsftpd的登陸標語。

chroot_local_user=YES

禁止本地用戶登出自己的FTP主目錄。

pam_service_name=vsftpd

設定PAM服務下Vsftpd的驗證配置文件名。因此,PAM驗證將參考/etc/pam.d/下的vsftpd文件配置。

以下這些是關(guān)于Vsftpd虛擬用戶支持的重要配置項目。默認Vsftpd.conf中不包含這些設定項目,需要自己手動添加配置。

guest_enable=YES

設定啟用虛擬用戶功能。

guest_username=ftp

指定虛擬用戶的宿主用戶。

virtual_use_local_privs=YES

設定虛擬用戶的權(quán)限符合他們的宿主用戶。

user_config_dir=/etc/vsftpd/vconf

設定虛擬用戶個人Vsftp的配置文件存放路徑。也就是說,這個被指定的目錄里,將存放每個Vsftp虛擬用戶個性的配置文件,一個需要注意的

地方就是這些配置文件名必須和虛擬用戶名相同。

第四步、建立日志

因為默認vsftpd的日志文件不存在,需要手工建立,同時賦予權(quán)限

# touch /var/log/vsftpd.log

# chown www.www /var/log/vsftpd.log

第五步、建立虛擬用戶配置文件

# mkdir /etc/vsftpd/vsftpd_user_conf

所有權(quán)限

# vim /etc/vsftpd/vsftpd_user_conf/user1

上傳權(quán)限

# vim /etc/vsftpd/vsftpd_user_conf/user2

只能下載

# vim /etc/vsftpd/vsftpd_user_conf/user3

啟動服務

#service vsftpd start

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2015-08-12
Centos5.3 x86_64云主機Vsftpd虛擬用戶的配置
第一步、安裝 cd etc yum repos d rm -rf * wget http: docs linuxtone org soft lemp CentOS-Base repo yum clean all yum -y install vsftpd yum -y install db4-utils第二步、建立虛擬用戶 vim home loginuser txt格式為第一行為用戶名名,第二行為密

長按掃碼 閱讀全文