1. 查看是否安装
# rpm -qa | grep vsftpd
2. 全新安装
# rpm -ivh vsftpd-2.0.1-5.i386.rpm
3. 启动/停止/重启
# service vsftpd start
# service vsftpd stop
# service vsftpd restart
4. 主配置文件
# vi /etc/vsftpd.conf
# 匿名用户配置
anonymous_enable=YES # 是否允许匿名ftp,如否则选择NO
anon_upload_enable=YES # 匿名用户是否能上传
anon_mkdir_write_enable=YES # 匿名用户是否能创建目录
anon_other_write_enable=YES # 修改文件名和删除文件
# 本地用户配置
local_enable=YES # 是否允许本地用户登录
local_umask=022 # umask 默认755
write_enable=YES
chroot_local_user=YES # 本地用户禁锢在宿主目录中
chroot_list_enable=YES # 是否将系统用户限止在自己的home目录下
chroot_list_file=/etc/vsftpd.chroot_list # 列出的是不chroot的用户的列表
chown_upload=YES # 是否改变上传文件的属主
chown_username=username # 如果是需要输入一个系统用户名
userlist_enable=YES
userlist_deny=NO
deny_email_enable=YES # 是否允许禁止匿名用户使用某些邮件地址
banned_email_file=/etc/vsftpd.banned_emails # 禁止邮件地址的文件路径
ftpd_banner=Welcome to chenlf FTP service. # 定制欢迎信息
dirmessage_enable=YES # 是否显示目录说明文件, 需要收工创建.message文件
message_file= # 设置访问一个目录时获得的目录信息文件的文件名,默认是.message
xferlog_enable=YES # 是否记录ftp传输过程
xferlog_file=/var/log/vsftpd.log # ftp传输日志的路径和名字
xferlog_std_format=YES # 是否使用标准的ftp xferlog模式
ascii_upload_enable=YES # 是否使用ascii码方式上传文件
ascii_download_enable=YES # 是否使用ascii码方式下载文件
connect_from_port_20=YES # 是否确信端口传输来自20(ftp-data)
nopriv_user=ftpsecure # 运行vsftpd需要的非特权系统用户默认是nobody
async_abor_enable=YES # 是否允许运行特殊的ftp命令async ABOR.
# FTP服务器的资源限制
idle_session_timeout=600 # 设置session超时时间
data_connection_timeout=120 # 设置数据传输超时时间
max_clients=50 # 用户最大连接数 默认是0不限止
max_per_ip=5 # 每个IP地址最大连接数
anon_max_rate=102400 # 匿名的下载速度 KB
local_max_rate=102400 # 普通用户的下载速度 KB
5. 其他配置文件
/etc/xinetd.d/vsftpd
service ftp
{
socket_type = stream
wait = no
user = root
server = /usr/local/sbin/vsftpd
# server_args =
# log_on_success += DURATION USERID
# log_on_failure += USERID
nice = 10
disable = no
}
/etc/pam.d/vsftpd
PAM 认证
/etc/vsftpd.chroot_list
此文件包含对服务器上所有FTP内容有权限的用户名。对其他用户来说,他们在服务器上的主目录对他们显示为根目录。
/etc/shells
在允许本地用户登录之前,系统默认检查是否有有效的用户 shell。以防 PAM 认证不可用的情况。
/etc/ftpusers
此文件包含*禁止*FTP登录的用户名,通常有 "root", "uucp", "news" 之类,因为这些用户权限太高,登录 FTP 误操作危险性大。
6. 防火墙设置
如果是用默认的SuSEFirewall2,在 YaST-系统-/etc/sysconfig 编辑器,network-SuSEfirewall2
把 ftp 添加到 FW_SERVICES_EXT_TCP,比如你还要打开 ssh 那么
FW_SERVICES_EXT_TCP "ftp ssh"
如果你需要被动模式 FTP 和 nat,在 YaST-系统-/etc/sysconfig 编辑器,network-SuSEfirewall2
FW_LOAD_MODULES "ip_conntrack_ftp ip_nat_ftp"
另一种方式直接修改防火墙配置文件:
# cd /etc/sysconfig/
# vi SuSEfirewall2
FW_SERVICES_EXT_TCP "ftp 21 telnet 23"
# rcSuSEfirewall2 restart
分享到:
相关推荐
启动、停止和重启vsftpd服务,可使用以下命令: ``` sudo systemctl start vsftpd sudo systemctl stop vsftpd sudo systemctl restart vsftpd ``` 5. **创建FTP用户** 需要为每个FTP用户创建一个Linux用户...
Linux FTP服务器是Linux系统中用于实现文件传输服务的软件,其中`vsftpd`(Very Secure FTP Daemon)是一个广泛使用的FTP服务器程序。本教程将详细解释如何在Linux环境下使用`vsftpd-1.1.3-8.i386.rpm`安装包设置FTP...
#### 二、运行与控制vsftpd服务 ##### 启动vsftpd服务 以root权限运行vsftpd: ```bash # /usr/sbin/vsftpd ``` 或 ```bash # /usr/local/sbin/vsftpd ``` ##### 检查vsftpd服务状态 可以通过以下命令检查...
安装完成后,我们需要配置vsftpd服务。主要的配置文件位于`/etc/vsftpd/vsftpd.conf`。打开这个文件并根据需求进行修改。例如,允许匿名访问FTP服务器,可以取消`anonymous_enable=YES`的注释;如果只允许特定用户...
在Linux系统中,有多种开源的FTP服务器可供选择,例如vsftpd、ProFTPD和vsftpd等。这个压缩包可能包含了一个特定版本或定制的FTP服务器源码,适用于ARM处理器的Linux环境。 FTP服务器的配置和管理对于IT专业人士来...
### Linux系统vsftpd服务配置详解 #### 一、引言 在Linux系统中,vsftpd(Very Secure FTP Daemon)是一种广泛使用的FTP服务器软件,它不仅提供了强大的安全性功能,还具备良好的性能与稳定性。本篇文章将根据提供...
- **配置文件错误**:如果vsftpd服务无法启动,可能是配置文件中有语法错误,使用`sudo vsftpd -d`命令进行调试。 通过以上步骤,您应该已经在Linux系统上成功搭建了FTP服务器。记住,安全始终是首要考虑因素,...
如果你的系统启用了防火墙,如ufw或firewalld,记得打开FTP端口20和21: ```bash sudo ufw allow 20/tcp sudo ufw allow 21/tcp ``` 或 ```bash sudo firewall-cmd --permanent --add-service=ftp sudo firewall-cmd...
启动 FTP 服务器需要重启 vsFTPd 服务,可以使用 service vsftpd restart 命令重启服务。 七、测试 FTP 服务器 测试 FTP 服务器可以使用 FTP 客户端软件,例如 FileZilla,连接到 FTP 服务器,查看是否可以成功...
本篇文章将详细介绍如何在Linux AS4环境中启动VSFTPD服务,并给出一系列实用的命令。 **第一步:检查VSFTPD是否已启动** 1. **使用`netstat`命令检查端口21:** ``` netstat -an | grep 21 ``` 如果端口21处于...
#### 六、启动vsftpd服务 1. **运行vsftpd**:使用命令`vsftpd /etc/vsftpd/vsftpd.conf &`启动FTP服务。 2. **处理启动错误**:如果遇到“500 OOPS: could not bind listening IPv4 socket”错误,可能是因为端口...
- 使用命令`[root@localhost ~]# yum -y install vsftpd`安装vsftpd服务。此命令将会自动安装vsftpd及其依赖项。 3. **设置vsftpd开机启动**: - 输入`[root@localhost ~]# chkconfig vsftpd on`来设置vsftpd在...
3. 开启FTP服务,如`systemctl start vsftpd`或`systemctl start proftpd`。 4. 配置防火墙规则,允许FTP服务的TCP 20和21端口通信,必要时还可能需要PASV模式的端口范围。 5. 测试FTP服务是否正常工作,可以通过...
运行vsftpd服务 - **命令**: - 在后台运行:`# vsftpd /etc/vsftpd/vsftpd.conf &` - 写入启动脚本实现自动启动。 ##### 5. 错误处理 - **常见错误**: - `500 OOPS: could not bind listening IPv4 socket`: ...
方法二:通过图形界面的`system-config-services`工具,检查并启用vsftpd服务。如果服务未列出,可能需要使用Red Hat的安装盘安装该服务。 总结,本文涵盖了在Linux下开启FTP服务的基本步骤,包括安装FTP软件、启动...
- 执行`sudo systemctl start vsftpd`启动vsftpd服务。 - 若要设置开机启动,运行`sudo systemctl enable vsftpd`。 2. **编辑配置文件**: - 使用文本编辑器打开配置文件,例如`sudo nano /etc/vsftpd.conf`。 ...
该漏洞允许远程攻击者通过恶意构造的数据包或请求触发异常行为,导致vsftpd服务崩溃,从而使合法用户无法正常使用服务。 #### 二、漏洞详情 **漏洞触发机制**:该漏洞主要发生在vsftpd处理`ls.c`文件的过程中。当...
用户需要导入麒麟V10服务器的ISO映像文件,以便安装vsftpd服务。 2.3 安装vsftpd 用户可以通过命令`yum install vsftpd`安装vsftpd服务。 2.4 重启vsftpd服务 安装完成后,用户需要重启vsftpd服务,以便生效。 ...