`
icenows
  • 浏览: 57401 次
  • 性别: Icon_minigender_1
  • 来自: 上海
最近访客 更多访客>>
社区版块
存档分类

vsftpd 参数列表

阅读更多

<这几天把实验室的FTP服务器重新安装了一下,由于vsftpd是通过配置文件来管理的,将参数列表整理一下,以备将来查询>

#################用户登陆控制##############

#接受匿名用户
anonymous_enable=YES
#匿名用户login时不询问口令
no_anon_password=YES
#匿名用户主目录
anon_root=(none)
#接受本地用户
local_enable=YES
#本地用户主目录
local_root=(none)
#如果匿名用户需要密码,那么使用banned_email_file里面的电子邮件地址的用户不能登录
deny_email_enable=YES
#仅在没有pam验证版本时有用,是否检查用户有一个有效的shell来登录
check_shell=YES
#若启用此选项,userlist_deny选项才被启动
userlist_enable=YES
#若为YES,则userlist_file中的用户将不能登录,为NO则只有userlist_file的用户可以登录
userlist_deny=NO
#如果和chroot_local_user一起开启,那么用户锁定的目录来自/etc/passwd每个用户指定的目录(这个不是很清楚,很哪位熟悉的指点一下)
passwd_chroot_enable=NO
#定义匿名登入的使用者名称。默认值为ftp。
ftp_username=FTP

#################用户权限控制###############

#可以上传(全局控制).
write_enable=YES
#本地用户上传文件的umask
local_umask=022
#上传文件的权限配合umask使用
#file_open_mode=0666
#匿名用户可以上传
anon_upload_enable=NO
#匿名用户可以建目录
anon_mkdir_write_enable=NO
匿名用户其它的写权利(更改权限?)
anon_other_write_enable=NO
如果设为YES,匿名登入者会被允许下载可阅读的档案。默认值为YES。
anon_world_readable_only=YES
#如果开启,那么所有非匿名登陆的用户名都会被切换成guest_username指定的用户名
#guest_enable=NO
所有匿名上传的文件的所属用户将会被更改成chown_username
chown_uploads=YES
匿名上传文件所属用户名
chown_username=lightwiter
#如果启动这项功能,则所有列在chroot_list_file之中的使用者不能更改根目录
chroot_list_enable=YES
#允许使用”async ABOR”命令,一般不用,容易出问题
async_abor_enable=YES
管控是否可用ASCII 模式上传。默认值为NO。
ascii_upload_enable=YES
#管控是否可用ASCII 模式下载。默认值为NO。
ascii_download_enable=YES
#这个选项必须指定一个空的数据夹且任何登入者都不能有写入的权限,当vsftpd 不需要file system 的权限时,就会将使用者限制在此数据夹中。默认值为/usr/share/empty
secure_chroot_dir=/usr/share/empty

###################超时设置##################

#空闲连接超时
idle_session_timeout=600
#数据传输超时
data_connection_timeout=120
#PAVS请求超时
ACCEPT_TIMEOUT=60
#PROT模式连接超时
connect_timeout=60

################服务器功能选项###############

#开启日记功能
xferlog_enable=YES
#使用标准格式
xferlog_std_format=YES
#当xferlog_std_format关闭且本选项开启时,记录所有ftp请求和回复,当调试比较有用.
#log_ftp_protocol=NO
#允许使用pasv模式
pasv_enable=YES
#关闭安全检查,小心呀.
#pasv_promiscuous+NO
#允许使用port模式
#port_enable=YES
#关闭安全检查
#prot_promiscuous
#开启tcp_wrappers支持
tcp_wrappers=YES
#定义PAM 所使用的名称,预设为vsftpd。
pam_service_name=vsftpd
#当服务器运行于最底层时使用的用户名
nopriv_user=nobody
#使vsftpd在pasv命令回复时跳转到指定的IP地址.(服务器联接跳转?)
pasv_address=(none)

#################服务器性能选项##############

#是否能使用ls -R命令以防止浪费大量的服务器资源
#ls_recurse_enable=YES
#是否使用单进程模式
#one_process_model
#绑定到listen_port指定的端口,既然都绑定了也就是每时都开着的,就是那个什么standalone模式
listen=YES
#当使用者登入后使用ls -al 之类的指令查询该档案的管理权时,预设会出现拥有者的UID,而不是该档案拥有者的名称。若是希望出现拥有者的名称,则将此功能开启。
text_userdb_names=NO
#显示目录清单时是用本地时间还是GMT时间,可以通过mdtm命令来达到一样的效果
use_localtime=NO
#测试平台优化
#use_sendfile=YES

################信息类设置################

#login时显示欢迎信息.如果设置了banner_file则此设置无效
ftpd_banner=欢迎来到湖南三辰Fake-Ta FTP 网站.
#允许为目录配置显示信息,显示每个目录下面的message_file文件的内容
dirmessage_enable=YES
#显示会话状态信息,关!
#setproctitle_enable=YES

############## 文件定义 ##################

#定义不能更改用户主目录的文件
chroot_list_file=/etc/vsftpd/vsftpd.chroot_list
#定义限制/允许用户登录的文件
userlist_file=/etc/vsftpd/vsftpd.user_list
#定义登录信息文件的位置
banner_file=/etc/vsftpd/banner
#禁止使用的匿名用户登陆时作为密码的电子邮件地址
banned_email_file=/etc/vsftpd.banned_emails
#日志文件位置
xferlog_file=/var/log/vsftpd.log
#目录信息文件
message_file=.message

############## 目录定义 #################

#定义用户配置文件的目录
user_config_dir=/etc/vsftpd/userconf
#定义本地用户登陆的根目录,注意定义根目录可以是相对路径也可以是绝对路径.相对路径是针对用户家目录来说的.
local_root=webdisk #此项设置每个用户登陆后其根目录为/home/username/webdisk
#匿名用户登陆后的根目录
anon_root=/var/ftp

#############用户连接选项#################

#可接受的最大client数目
max_clients=100
#每个ip的最大client数目
max_per_ip=5
#使用标准的20端口来连接ftp
connect_from_port_20=YES
#绑定到某个IP,其它IP不能访问
listen_address=192.168.0.2
#绑定到某个端口
#listen_port=2121
#数据传输端口
#ftp_data_port=2020
#pasv连接模式时可以使用port 范围的上界,0 表示任意。默认值为0。
pasv_max_port=0
#pasv连接模式时可以使用port 范围的下界,0 表示任意。默认值为0。
pasv_min_port=0

##############数据传输选项#################

#匿名用户的传输比率(b/s)
anon_max_rate=51200
#本地用户的传输比率(b/s)
local_max_rate=5120000

########################################

别外,如果要对每个用户进行单独的控制,只需要在user_config_dir中建立username文件,内容为数据传输和用户权利里面设置个人的合适的选项,用户自定义文件同样适合用pam支持的虚拟用户

附: FTP 数字代码的意义
110 重新启动标记应答。
120 服务在多久时间内ready。
125 数据链路埠开启,准备传送。
150 文件状态正常,开启数据连接端口。
200 命令执行成功。
202 命令执行失败。
211 系统状态或是系统求助响应。
212 目录的状态。
213 文件的状态。
214 求助的讯息。
215 名称系统类型。
220 新的联机服务ready。
221 服务的控制连接埠关闭,可以注销。
225 数据连结开启,但无传输动作。
226 关闭数据连接端口,请求的文件操作成功。
227 进入passive mode。
230 使用者登入。
250 请求的文件操作完成。
257 显示目前的路径名称。
331 用户名称正确,需要密码。
332 登入时需要账号信息。
350 请求的操作需要进一部的命令。
421 无法提供服务,关闭控制连结。
425 无法开启数据链路。
426 关闭联机,终止传输。
450 请求的操作未执行。
451 命令终止:有本地的错误。
452 未执行命令:磁盘空间不足。
500 格式错误,无法识别命令。
501 参数语法错误。
502 命令执行失败。
503 命令顺序错误。
504 命令所接的参数不正确。
530 未登入。
532 储存文件需要账户登入。
550 未执行请求的操作。
551 请求的命令终止,类型未知。
552 请求的文件终止,储存位溢出。
553 未执行请求的的命令,名称不正确。

分享到:
评论

相关推荐

    vsftpd-3.0.3.tar.gz

    3. **配置**:配置文件通常为/etc/vsftpd.conf,通过修改此文件可以定制各种参数,如监听端口、用户权限、日志设置等。 4. **安装**:在大多数Linux发行版中,可以通过包管理器(如apt-get或yum)轻松安装vsftpd。 5...

    vsftpd-3.0.2

    `md5.txt`文件通常包含的是文件的MD5校验和列表,用户可以通过比对本地文件的MD5值与`md5.txt`中的值,确认下载的文件是否完整,避免了由于网络传输过程中可能出现的数据丢失或损坏导致的安装问题。 在安装和配置...

    vsftpd安装

    `chroot_list_enable=YES`可以进一步限制某些用户仅在其指定的根目录下操作,需要编辑`chroot_list_file`指向的列表文件。 5. **速率限制**:`anon_max_rate`和`local_max_rate`分别用于限制匿名和本地用户的最大...

    vsftpd-3.0.2.tar.gz

    - **配置文件**:默认配置文件为 `/etc/vsftpd.conf`,可以根据需求修改参数。 - **启动与管理**:使用 `sudo systemctl start vsftpd` 启动服务,`sudo systemctl enable vsftpd` 设置开机启动。 ### 5. 配置示例 ...

    vsftpd FTP Server lsc远程拒绝服务漏洞

    当vsftpd服务器接收到特定格式的数据包时,会调用`ls.c`中的代码来执行列表操作。如果这些数据包经过精心设计,可能会导致程序内存访问错误或其他异常行为,从而触发DoS攻击。 **受影响版本**:根据描述,该漏洞...

    vsftpd 设置

    - **熟悉vsftpd的性能配置语句**:掌握如何调整vsftpd的各项性能参数,以满足特定需求。 - **掌握基于本地用户的访问控制和基于主机的访问控制的配置**:学习如何通过用户列表和ACL来控制访问权限。 - **掌握本地组...

    vsftpd-3.0.2 rpm安装包 32&64;位,适用于redhat、Centos

    5. 配置VSFTPD服务,主要修改 `/etc/vsftpd/vsftpd.conf` 文件,根据需求设定访问权限、用户隔离、匿名用户等参数。 6. 调整防火墙规则,允许FTP流量通过。例如,在CentOS 7中,可以使用`firewall-cmd --permanent -...

    vsftpd ubuntu14.04服务端配置手册

    1. 创建允许登录的用户列表文件 `/etc/vsftpd/allowed_users`,并在其中添加允许登录的用户名。 ``` sudo gedit /etc/vsftpd/allowed_users ``` #### 十、重启服务 最后,重启 vsftpd 服务以使配置生效: ``` ...

    centos下vsftpd搭建

    如果之前已经安装过,可能需要使用 `--force` 参数进行升级或重装。 2. **配置 vsftpd** 安装完成后,主要的配置文件位于 `/etc/vsftpd/vsftpd.conf`。根据需求,你需要修改配置以满足权限和访问控制。例如,设置...

    vsftpd.conf配置大全

    如果你的机器只有一个 IP,则无需设置此参数。 * anon_max_rate:该选项设置匿名用户最大允许的数据传输率,以 Bytes/s 为单位。默认值为 0(不限制)。 * local_max_rate:该选项设置本地用户最大允许的数据传输率...

    Vsftpd+mysql

    - 安装完成后,需要配置Vsftpd的服务参数。默认情况下,Vsftpd的主配置文件位于`/etc/vsftpd.conf`。需要根据实际需求对配置进行调整。 ##### 2. 准备MySQL数据库 - 安装MySQL数据库: ```bash sudo apt-get ...

    vsftpd的详细配置参数

    vsftpd详细配置及参数说明 真的很详细,在网上找了好头天才找到的哦!

    vsftpd详细配置解读

    本文将详细介绍VSFTPD的基本配置及各项参数的意义。 #### 二、默认配置说明 在默认情况下,VSFTPD允许匿名用户和本地用户登录。具体的配置项如下: 1. **允许匿名用户和本地用户登录**: - `anonymous_enable=YES...

    Centos 8 vsftpd多用户FTP服务器配置完美方案——同时解决PORT和PASV模式

    vsftpd.conf是vsftpd的主要配置文件,用于设置FTP服务器的各种参数。 * anonymous_enable=NO:关闭匿名登录。 * chroot_local_user=YES:锁定用户访问目录,不让用户超出目录访问。 * local_enable=YES:设定本地...

    Ubuntu Linux上安装SSH和Vsftpd的方法

    Vsftpd 配置文件中的每个参数都有其对应的功能,您可以查看手册页(man 5 vsftpd.conf)以获取详细信息。 启动 Vsftpd 守护进程 一旦您配置好了 Vsftpd 服务器,就可以启动 Vsftpd 守护进程了。使用以下命令: ...

    第3篇 Vsftpd配置管理.pdf

    例如,vsftpd.conf文件内可以设置匿名用户访问权限、本地用户访问权限、FTP服务器监听的IP地址、最大上传下载速度、用户登录后的根目录等参数。管理员可以根据实际情况调整这些参数,以满足不同的业务需求和安全要求...

    VSFTPD服务配置(上).doc

    在配置VSFTPD服务时,主要涉及的配置文件是`/etc/vsftpd/vsftpd.conf`。由于该文件包含大量注释和空行,可以通过grep命令过滤掉非配置行,只保留有效的参数。在配置过程中,需要备份原始配置文件以防止意外。VSFTPD...

    vsftpd手册

    本文将深入探讨vsftpd的配置参数,帮助你理解和掌握如何在Linux系统上安装和配置该服务。 首先,让我们关注几个关键配置选项: 1. **匿名用户设置**:`anonymous_enable=YES`允许匿名用户登录,`no_anon_password=...

    vsftpd服务器初学者指南

    - 调整`max_clients`和`max_per_ip`参数以限制同时连接的最大数量。 - 使用`user_config_dir`来针对特定用户提供个性化的配置文件。 - 开启压缩支持,以加快文件传输速度。 ##### 6.2 用户权限与安全设置 确保FTP...

Global site tag (gtag.js) - Google Analytics