linux vsftp创建虚拟用户

简介:

前言:

  FTP有三种登录方式:匿名登录、本地系统用户登录和虚拟用户登录。

  虚拟用户是ftp服务器的专用用户,它的特点是只能访问服务器为其提供的FTP服务,而不能访问系统的其它资源。所以,如果想让用户对FTP服务器站内具有写权限,但又不允许访问系统其它资源,可以使用虚拟用户来提高系统的安全性。在VSFTP中,认证这些虚拟用户使用的是单独的口令库文件(pam_userdb),由可插入认证模块(PAM)认证。使用这种方式更加安全,并且配置更加灵活。

1
2
3
4
5
yum  install  -y vsftpd
vi  /etc/vsftpd/vsftpd .conf  #开启用户登录认证
anonymous_enable=NO
local_root= /data
chroot_local_user=YES

1.生成虚拟用户口令库文件(为了建立此口令库文件,先要生成一个文本文件。)

1
2
3
4
5
vi  /etc/vsftp/user_list .txt
user1
pass
user2
pass

2.生成用户数据库

1
2
db_load -T -t  hash  -f  /etc/vsftpd/user_list .txt  /etc/vsftpd/user_list .db
chmod  600  /etc/vsftpd/user_list .db

3.创建虚拟用户PAM文件

1
2
3
vi  /etc/pam .d /vsftpd .vu
auth required  /lib64/security/pam_userdb .so db= /etc/vsftpd/user_list
account required  /lib64/security/pam_userdb .so db= /etc/vsftpd/user_list

4.建立本地用户来映射虚拟用户

1
2
useradd  -s  /sbin/nologin  vftp
chmod  700  /home/vftp

5.启动虚拟用户并映射到本地用户

1
2
3
4
vi  /etc/vsftpd/vsftpd .conf
guest_enable=YES
guest_username=vftp
pam_service_name=vftpd.vu

6.默认虚拟用户都在vsftp家目录,需要设置指定的目录,添加虚拟用户配置文件位置

添加用户配置目录:

1
2
3
vi  /etc/vsftpd/vsftpd .conf
user_config_dir= /etc/vsftpd/vsftpd_user_conf
mkdir  /etc/vsftpd/vsftpd_user_conf

添加用户配置文件:

1
2
3
4
5
6
7
vi  /etc/vsftpd/vsftpd_user_conf/user1
local_root= /ftp/share
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_world_readable_only=NO    #开放用户浏览、下载权限
anon_other_write_enable=YES    #重命名权限、续传,不建议开

设置权限:

1
2
chown  vftp:root -R  /ftp/share
service vsftpd restart

目录
相关文章
|
运维 负载均衡 网络协议
从底层技术来看,GSLB 究竟难在哪儿
本文作者吕宏利来自硅谷的SRE,有着多年的国内外大型互联网公司运维开发经验,专注于分布式系统设计、监控、容量规划,数据中心技术以及生产环境的最佳实践。在本文中他将他将向读者介绍什么是GSLB,以及实现细节和维护方法。
9508 0
|
虚拟化 Docker 容器
Minikube - Kubernetes本地实验环境
为了方便大家本地开发和体验Kubernetes,社区提供了可以在本机部署的Minikube。本文介绍利用阿里云的镜像地址在Windows/Mac/Linux上来部署和配置Minikube
244946 77
Minikube - Kubernetes本地实验环境
|
存储 人工智能 安全
重磅干货不容错过!2017云栖大会汇总资料,速来领取!
2017云栖大会圆满结束!云栖大会由阿里巴巴集团主办,已经成为全球云计算TOP级峰会,汇聚DT时代最强大脑,描绘云计算发展趋势和蓝图,展现云计算、大数据、人工智能蓬勃发展的技术生态全景。云栖社区福利大放送,本文整理了全年8场峰会的资料,约800份技术资料,等你来下载!
110631 0
|
TensorFlow 算法框架/工具 对象存储
Kubeflow实战系列:阿里云上小试TFJob
`tf-operator`是Kubeflow的第一个CRD实现,解决的是TensorFlow模型训练的问题,它提供了广泛的灵活性和可配置,可以与阿里云上的NAS,OSS无缝集成,并且提供了简单的UI查看训练的历史记录。
12054 0
|
机器学习/深度学习 固态存储 容器
像Google一样构建机器学习系统 - 在阿里云上搭建Kubeflow Pipelines
谈到机器学习工作流平台,Google的工程经验非常丰富,它的TensorFlow Extended机器学习平台支撑了Google的搜索,翻译,视频等核心业务;更重要的是其对机器学习领域工程效率问题的理解深刻,
6166 0
|
TensorFlow 算法框架/工具 文件存储
Kubeflow实战系列: 利用TFJob运行分布式TensorFlow
TensorFlow作为现在最为流行的深度学习代码库,在数据科学家中间非常流行,特别是可以明显加速训练效率的分布式训练更是杀手级的特性。但是如何真正部署和运行大规模的分布式模型训练,却成了新的挑战。
13909 0
|
消息中间件 关系型数据库 数据库

热门文章

最新文章