2-9. 部署ftp文件共享服务

本文涉及的产品
运维安全中心(堡垒机),免费版 6个月
简介:

##部署ftp文件共享服务##

##学习目标

FTP 服务器部署

FTP 服务器配置

##部署 FTP 服务器

FTP (文件传输协议 )是 INTERNET 上仍常用的最老的网络协议之一,它为系统提供了通过网络与远程服务器进行传输的简单方法

在 RED HAT ENTREPRISE LINUX 6 中。 FTP 服务器包的名称为VSFTPD ,它代表Very Secure File TransferProtocol Damon 服务器名称也叫做 vsftpd

默认配置文件让 ANONYMOUS 用户只能下载位于CHROOT 目录中的内容。/var/ftp/ 这意味着远程 FTP客户端能以用户 anonymous 或 ftp 身份连接到服务器(无需密码 ),并从 ftp 服务器上的 /var/ftp/ 目录下载文件(其本地 ftp 用户可以读取这些文件 )

##部署网络服务的四个步骤

安装服务软件

启动服务

启用服务

测试服务

##安装vsftpd包并启动服务

yum install vsftpd -y

systemctl start vsftpd

systemctl enable vsftpd

##启用vsftpd服务

Applications-->Sundry-->Firewall

wKiom1kBoZPTOspLAAGSvY_Awcw243.png

##测试服务

cd /var/ftp/pub/

touch file{1..3}

lftp 172.25.0.10

lftp 172.25.0.10:~> ls

drwxr-xr-x 2 0 0 42 Nov 20 07:19 pub

lftp 172.25.0.10:/> cd pub/

lftp 172.25.0.10:/pub> ls

-rw-r--r-- 1 0 0 0 Nov 20 07:19 file1

-rw-r--r-- 1 0 0 0 Nov 20 07:19 file2

-rw-r--r-- 1 0 0 0 Nov 20 07:19 file3

##FTP 服务器配置

默认配置为匿名 FTP 服务器 ,仅允许匿名客户端 下载 ,并且禁用所有本地用户 ,禁止上传

vsftpd 配置件: /etc/vsftpd/vsftpd.conf ,document root 位于 /var/ftp/ 中 ,配置修改后,需重新启动服务

选项示例:

– anonymous_enable=YES

– local_enable=NO

– write_enable=NO

##Vsftpd 服务配置
wKiom1kAX3XS2nLgAAO-4WqDuS8927.png

1.什么是ftp

 FTP (文件传输协议 )是 INTERNET 上仍常用的最老的网络协议之一,它为系统提供了通过网络与远程服务器进行传输的简单方法

 在 RED HAT ENTREPRISE LINUX 6 中。 FTP 服务器包的名称为VSFTPD ,它代表Very Secure File TransferProtocol Damon 服务器名称也叫做 vsftpd

 默认配置文件让 ANONYMOUS 用户只能下载位于CHROOT 目录中的内容。/var/ftp/ 这意味着远程 FTP客户端能以用户 anonymous 或 ftp 身份连接到服务器(无需密码 ),并从 ftp 服务器上的 /var/ftp/ 目录下载文件(其本地 ftp 用户可以读取这些文件 )


2.安装ftp

yum install vsftpd  -y

systemctl start vsftpd

systemctl start firewalld   ##开启防火墙

systemctl enable vsftpd    ##开启ftp服务

setenforce 0

lftp ip##能登陆并且显示,表示安装成功

##命令:vim /etc/sysconfig/selinux   ##修改配置文件


## selinux=disabled    ##修改内容

## reboot  ##重启系统

##命令:getenforce  ##查看状态

wKioL1kAb2vjT82UAAI_nidv5Os618.png

wKiom1kAb2ugMJxGAAItwjzk7Ew120.png

wKioL1kBpx7DaMWtAAH0Ro9M_Do272.png

##命令:vim /etc/yum.reppos.d/rhel_dvd.repo  ##yum源共享

wKiom1kBpx6Dm01NAACje4TJ0tA601.png

##命令:yum install vsftpd.x86_64  -y  ##安装ftp

wKioL1kBpyDhbQRkAANekuxp0hQ189.png

wKioL1kBpyHTxe7hAALMs8o5dFg751.png

##命令:systemctl start vsftpd   ##开启ftp服务


##命令:firewall-cmd --list-all   ##列出防火墙允许服务


##命令:firewall-cmd --permanent --add-service=ftp ##添加防火墙允许服务

##命令:firewall-cmd --reload   ##重新加载服务

wKiom1kBpyKRSubkAAMQFv_iPtA602.png

wKiom1kBpyOjB9LOAAHwBE2ay5o732.png

wKioL1kBpyPRpsebAAH2chStzJY728.png

3.vsftpd文件信息
/var/ftp        ##默认发布目录
/etc/vsftpd     ##配置目录

4.vsftpd服务的配置参数

命令:vim /etc/vsftpd/vsftpd.conf   ##修改配置文件

命令:systemctl restart vsftpd.service  ## 重启服务

wKiom1kBpyTwGpCJAAB3X1CFWhU636.png
wKioL1kBpyXhyLoeAANFiizDqyg666.png1)匿名用户设定
anonymous_enable=YES|NO     ##匿名用户登陆限制

wKiom1kBpyWiR41EAACgCGCOpcg866.png

wKioL1kBpyXxYCPuAABtaZKAfOE025.png

wKioL1kBpybh5-jeAAB2jZnZgZc977.png

wKiom1kBpybxsNUZAACAY06AZug094.png


#<匿名用户上传>
vim /etc/vsftpd/vsftpd.conf
write_enable=YES
anon_upload_enable=YES
chgrp ftp /var/ftp/pub
chmod 775 /var/ftp/pub

wKiom1kBpyfSuH-YAAF-Nwkp0JY280.png

wKioL1kBpyih6CPGAAIMByGQn8E793.png

#<匿名用户家目录修改>
anon_root=/direcotry

wKiom1kBpyrxEerPAACUK15JPks946.png

wKioL1kBpyqA-XeWAABnuSS03yc594.png

#<匿名用户上传文件默认权限修改>
anon_umask=xxx

wKioL1kBpyqCKDL1AABTlKDp26Q018.png
#<匿名用户建立目录>
anon_mkdir_write_enable=YES|NO

wKiom1kBpyuCS3VPAACFsal5HjM989.png

wKiom1kBpyuzEc7iAAEnjdVWFDk339.png

#<匿名用户下载>
anon_world_readable_only=YES|NO ##设定参数值为no表示匿名用户可以下载

wKioL1kBpyziAYIGAABtZ4zHBsY570.png

wKiom1kBpyyxkifLAAFXQdFdDIk168.png

wKioL1kBpyygtD3TAABpyS9Dfec222.png

wKioL1kBpy3huYwzAAEK1mlTeUQ379.png

#<匿名用户删除>
anon_other_write_enable=YES|NO  

wKiom1kBpy2izG3oAABOiSZPWLI306.png

wKioL1kBpy6CKuXSAAEwbUAaPZ0617.png

#<匿名用户使用的用户身份修改>
chown_uploads=YES
chown_username=student

wKiom1kBpy7CPrfIAACHDKI69z4997.png

wKioL1kBpy6RryZSAAHKcyw7HlI031.png


#<最大上传速率>
anon_max_rate=102400  ##最大传输速度100M/s
#<最大链接数>
max_clients=2  ##最大连接数为2

wKiom1kBqnnx51F7AACDsnzHiQs840.png

wKiom1kBqnqhuRhNAAHJsJ6HhZA050.png

2)本地用户设定
local_enable=YES|NO     ##本地用户登陆限制
write_enable=YES|NO     ##本地用户写权限限制

wKiom1kBpyiRZh04AACRi5vImrg730.png

wKioL1kBpynBjL7wAAEsA48jCDc545.png

wKioL1kBpymRopUfAAB8p2PV1h4161.png
wKiom1kBpymCbliiAACz1F05Hvo325.png

#<本地用户家目录修改>
local_root=/directory


wKiom1kBqnvxoiBXAABNErNWIAg133.png

wKioL1kBqnuj-VKhAAFt66_01XU962.png

wKioL1kBqn3wJshXAAEt3jhieKY110.png

#<本地用户上传文件权限>
local_umask=xxx

wKiom1kBqn2zunD-AACQKzQjDQI205.png
#<限制本地用户浏览/目录>
所有用户被锁定到自己的家目录中
chroot_local_user=YES
chmod u-w /home/*

wKiom1kBqn7SByzbAABeDquFqvs159.png

wKioL1kBqn6R6t5hAAIkw0lxNpA205.png


用户黑名单建立
chroot_local_user=NO
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
wKiom1kB5hCgSBbWAACpBvSeEN0151.png
##命令:vim  /etc/vsftpd/chroot_list  ##名单表

wKioL1kB5hGjZ7T6AABarOtQDag701.png

wKiom1kB5hGwXbD8AAA56JX5kaQ589.png

wKiom1kB5hGRhtG7AAGZbCRZlv8392.png

用户白名单建立
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
wKioL1kB5hKxsbO9AADMDqUOb6w518.png
wKiom1kB5hGwXbD8AAA56JX5kaQ589.png

wKioL1kB5hbRuNM8AAHYy7q_z60462.png

#<限制本地用户登陆>
vim /etc/vsftpd/ftpusers        ##用户黑名单

wKioL1kB5hbwj15tAABixbzwCbc844.png

wKiom1kB5haiLo9RAAGWob8UKR8555.png
vim /etc/vsftpd/user_list       ##用户临时黑名单
wKiom1kB5hfBBT86AAGNkP-xSBg269.png

wKioL1kB5hjRp2iOAAFkGHd9J0Y272.png
用户白名单设定
userlist_deny=NO
/etc/vsftpd/user_list           ##参数设定,此文件变成用户白名单,只在名单中出现的用户可以登陆ftp

wKiom1kB5hjwNPSZAAB8bZ2RgBI624.png

wKioL1kB5hjTbvr-AAFobsfxsBY577.png


#<ftp虚拟用户的设定>
创建虚拟帐号身份)
vim /etc/vsftpd/loginusers  ##文件名称任意
ftpuser1
123
ftpuser2
123
ftpuser3
123
wKioL1kB5hmQmp0WAABKKymkEEw998.png
db_load -T -t hash -f /etc/vsftpd/loginusers loginusers.db
wKioL1kB6NKgWMSXAAFO28XAq3g885.png
vim /etc/pam.d/ckvsftpd     ##文件名称任意
account  required    pam_userdb.so   db=/etc/vsftpd/loginusers
auth    required    pam_userdb.so   db=/etc/vsftpd/loginusers
wKiom1kB5hnwZeRWAACM7D17rRg018.png
vim /etc/vsftpd/vsftpd.conf
pam_service_name=ckvsftpd
guest_enable=YES

虚拟帐号身份指定)
guest_username=ftpuser
chmod u-w /home/ftpuser
wKiom1kB5hmRQBi9AAB9DlvJZ4w448.png

wKioL1kB6t-RiCKqAAL1K69L7Ks078.png
虚拟帐号家目录独立设定)
vim /etc/vsftpd/vsftpd.conf
local_root=/ftpuserhome/$USER
user_sub_token=$USER
wKiom1kB6uDi358DAACuHzvwt_8864.png
mkdir /ftpuserhome
chgrp ftpuser /ftpuserhome
chmod g+s /ftpuserhome
mkdir /ftpuserhome/ftpuser{1..3}


wKioL1kB6uGQfVYQAADgJJcmfP4093.png

wKioL1kB6uKzEJT5AAHj3UhzT4g637.png

wKioL1kB7n3RXviQAAGEw25-8TI211.png
虚拟帐号配置独立)
vim /etc/vsftpd/vsftpd.conf   ##虚拟帐号配置独立
user_config_dir=/etc/vsftpd/userconf  
mkdir -p /etc/vsftpd/userconf    ##创建配置目录

vim /etc/vsftpd/userconf/ftpuser1   ##创建配置文件


wKiom1kB7n2iFk0yAAAlLtzyn_E844.png

wKiom1kB7n6yGHJ_AAFzi-7zXmU599.png

wKioL1kB7n6BOpXbAABoqm686rM171.png

wKiom1kB7n_RZD_iAAHRINqsODs397.png


wKiom1j_UQiSvKCTAAAYCmz9bpE515.png

wKioL1j_UT2hDwU3AAAi-e9Uu2A892.png

wKioL1j_UsXSxhVJAAAuFfFn1gg294.png

  **配置文件内容

wKiom1j_UvOAP6TQAAAMIcT5qjk907.png

  测试

wKioL1j_UySCQzuRAAAnYL8t3Ns212.png

在此文件中设定配置文件中的所有参数,此文件的优先级搞

 

本文转自cuijb0221 51CTO博客,原文链接:http://blog.51cto.com/cuijb/1920119





相关文章
|
2月前
|
监控 Ubuntu 安全
Ubuntu开启FTP服务教程
在Ubuntu服务器上配置FTP服务是一个常见的需求,无论是用于文件分享、网站管理还是数据备份。FTP(文件传输协议)是一种用于在网络上传输文件的协议,它可以让用户通过身份验证下载或上传文件。本文将指导您如何在Ubuntu系统上安装和配置FTP服务器,以及如何管理用户权限来保证服务器的安全性。
261 0
|
2月前
|
安全 算法 网络协议
【Linux】文件服务FTP(File Transfer Protocol)
【Linux】文件服务FTP(File Transfer Protocol)
71 0
|
2月前
|
存储 Linux 文件存储
网络文件共享ftp
网络文件共享ftp
|
2月前
|
Web App开发 安全 Unix
Linux 配置FTP服务器 + vsftpd服务安装配置 (Good篇)
Linux 配置FTP服务器 + vsftpd服务安装配置 (Good篇)
|
2月前
|
Linux 网络安全 数据安全/隐私保护
FTP 文件传输服务
FTP 文件传输服务
|
2月前
|
存储 Unix Linux
LabVIEW与实时目标之间的FTP文件
LabVIEW与实时目标之间的FTP文件
54 0
|
2月前
|
Ubuntu 网络安全 数据安全/隐私保护
ubuntu篇-配置FTP服务,本机和docker安装
通过以上步骤,你可以在Ubuntu上配置FTP服务,无论是本机安装还是Docker内安装,都可以提供FTP文件传输服务。 买CN2云服务器,免备案服务器,高防服务器,就选蓝易云。百度搜索:蓝易云
97 1
|
2月前
|
Java
java上传、下载、预览、删除ftp服务器上的文件
java上传、下载、预览、删除ftp服务器上的文件
|
2月前
|
监控 安全 测试技术
使用pyftpdlib组件实现FTP文件共享
使用pyftpdlib组件实现FTP文件共享
54 0
|
2月前
|
弹性计算 Ubuntu
Ubuntu 20.04安装FTP服务
以阿里云ECS为服务器,搭建FTP服务并在本机使用FileZilla连接服务。
493 2