Centos6.5搭建vsftpd,并配置用户和密码登录

   2023-02-09 学习力0
核心提示:Centos6.5搭建vsftpd,并配置用户和密码登录2017年05月11日 18:40:47阅读数:6142 1)安装vsftpdyum install vsftpd 2)配置vsftpd配置文件     vi /etc/vsftpd/vsftpd.conf     =》禁止匿名访问           将配置文件中”anonymous_enable=YES
Centos6.5搭建vsftpd,并配置用户和密码登录

 

1)安装vsftpd

yum install vsftpd

 

2)配置vsftpd配置文件

     vi /etc/vsftpd/vsftpd.conf

     =》禁止匿名访问

           将配置文件中”anonymous_enable=YES “改为 “anonymous_enable=NO”

      =》所有的用户均不能通过cd切换到其他目录

            chroot_local_user=YES
            chroot_list_enable=NO

            chroot_list_file=/etc/vsftpd/chroot_list

 

[plain] view plain copy
 
  1. 参考:  
  2. chroot_list_enable=YES/NO(NO)  
  3. 设置是否启用chroot_list_file配置项指定的用户列表文件。默认值为NO。  
  4. chroot_list_file=/etc/vsftpd.chroot_list  
  5. 用于指定用户列表文件,该文件用于控制哪些用户可以切换到用户家目录的上级目录。  
  6. chroot_local_user=YES/NO(NO)  
  7. 用于指定用户列表文件中的用户是否允许切换到上级目录。默认值为NO。  
[plain] view plain copy
 
  1. 通过搭配能实现以下几种效果:  
  2. ①当chroot_list_enable=YES,chroot_local_user=YES时,在/etc/vsftpd.chroot_list文件中列出的用户,可以切换到其他目录;未在文件中列出的用户,不能切换到其他目录。  
  3. ②当chroot_list_enable=YES,chroot_local_user=NO时,在/etc/vsftpd.chroot_list文件中列出的用户,不能切换到其他目录;未在文件中列出的用户,可以切换到其他目录。  
  4. ③当chroot_list_enable=NO,chroot_local_user=YES时,所有的用户均不能切换到其他目录。  
  5. ④当chroot_list_enable=NO,chroot_local_user=NO时,所有的用户均可以切换到其他目录。  



3)添加ftp用户

    登录Linux主机后,运行命令:”useradd ftpadmin -s /sbin/nologin “。

    该账户路径默认指向/home/ftpadmin目录;

    如果需要将用户指向其他目录,请运行命令:useradd ftpadmin -s /sbin/nologin –d /opt/test(其他目录)

 

4)修改ftp用户密码

    设置ftpadmin用户密码,运行命令:”passwd ftpadmin” 

 

5)启动vsftpd服务

     登录Linux主机后,运行命令:”service vsftpd start”

     如果让FTP每次开机自动启动,运行命令:  “chkconfig --level 35 vsftpd on”

 

6)可能遇到的问题

    修改chroot_local_user=YES  chroot_list_enable=NO之后,连接ftp可能会报错: 

    500 OOPS: vsftpd: refusing to run with writable root inside chroot()

    "如果启用chroot,必须保证ftp根目录不可写,这样对于ftp根直接为网站根目录的用户不方便,所以建议将ftp根目录/home/ftpadmin访问权限改写如下 

      chmod a-w /home/ftpadmin

 

 
反对 0举报 0 评论 0
 

免责声明:本文仅代表作者个人观点,与乐学笔记(本网)无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们留言联系,本网站将在规定时间内给予删除等相关处理.

  • 用Xshell设置CentOS密钥登录
    用Xshell设置CentOS密钥登录
    今天带来设置X shell 密钥登录  因为用的中文x shell 所以按照中文设置很简单1.点击工具(Tools)------新建用户密钥生成向导(New User key Wizard)(附图)2.然后出现下图时,记得密钥类型 选择RSA.其实选择DSA ,也能实现,二者其实是不同的算法。(我用的R
    03-08
  • centOS下安装Adobe Flash Player
    centOS下安装Adobe Flash Player
    centOS下安装Adobe Flash Player  2009-10-09 11:29:33|  分类:linux|  标签: |订阅 写出来就这么简单几步,当初刚接触Linux的时候搜索了很长时间,找了很多资料,总是出现这样那样的问题,最后终于摸索出最简单最有效的安装的方法。 随便打开一个带
    03-08
  • 部署Node.js项目(CentOS) node项目搭建
    部署Node.js项目(CentOS) node项目搭建
    操作步骤步骤 1:创建ECS实例选择操作系统为公共镜像CentOS7.2。使用root用户登录Linux实例。步骤2:部署Node.js环境—二进制文件安装该部署过程使用的安装包是已编译好的二进制文件,解压之后,在bin文件夹中就已存在node和npm,无需手工编译。安装步骤:1、
    02-10
  • centos安装python与jdk centos安装python3.7
    centos安装python与jdk centos安装python3.7
    安装python#压缩包安装[root@china ~]# yum -y install zlib*Loaded plugins: fastestmirror, refresh-packagekit, securityLoading mirror speeds from cached hostfile * base: mirrors.aliyun.com * extras: mirrors.aliyun.com * updates: mirrors.aliyun
    02-10
  • centos6下同时安装python2和python3
    #build-essential compile packagesyum groupinstall "Development Tools"yum install openssl-develyum install zlib-develyum install make gcc gcc-c++ kernel-develhttp://unix.stackexchange.com/questions/291737/zipimport-zipimporterror-cant-decomp
    02-10
  • CentOS下查看文件和文件夹大小 linux查看文件夹
    当磁盘大小超过标准时会有报警提示,这时如果掌握df和du命令是非常明智的选择。  df可以查看一级文件夹大小、使用比例、档案系统及其挂入点,但对文件却无能为力。当磁盘大小超过标准时会有报警提示,这时如果掌握df和du命令是非常明智的选择。  df可以查
    02-10
  • centos7 离线升级/在线升级操作系统内核
    centos7 离线升级/在线升级操作系统内核
    centos7 离线升级/在线升级操作系统内核目录一.前言二.系统环境三.系统内核下载网址四.centos7离线升级系统内核1.先查看系统环境2.离线升级系统内核五.在线升级系统内核一.前言CentOS(Community ENTerprise Operating System)是Linux发行版之一,它是来自于
    02-10
  • centos7 rc.local脚本执行不成功
    腾讯云 centos7   配置文件/etc/rc.local的内容如下:#!/bin/sh#secu_agent init monitor, install at Thu Aug 3 11:19:41 CST 2017/usr/local/sa/agent/init_check.sh/dev/null 21/usr/sbin/ntpdate ntpupdate.tencentyun.com /dev/null 21 /usr/local/qclo
    02-10
  • 如何在centos7启动时自动挂载硬盘
    在/etc/rc.local中加入如下的语句,这样就不用每次重启后手动挂载了(后面挂载的目录根据自己的需求而定):mount  /dev/sdb1 /usr/sharedfiles/sdbmount  /dev/sdc1 /usr/sharedfiles/sdcmount  /dev/sdb1 /root/sdbmount  /dev/sdc1 /root/sdc注意:可以
    02-10
  • centos7.2 开启防火墙
    开启防火墙当我们修改了某些配置之后(尤其是配置文件的修改),firewall并不会立即生效。可以通过两种方式来激活最新配置 systemctl restart firewalld 和 firewall-cmd --reload 两种方式,前一种是重启firewalld服务,建议使用后一种“重载配置文件”
    02-10
点击排行