posts - 403, comments - 310, trackbacks - 0, articles - 7
            BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

          vsftpd基本設置

          Posted on 2007-06-08 15:57 ZelluX 閱讀(266) 評論(0)  編輯  收藏 所屬分類: Linux
          看了bbs上轉載自cu的一篇文章,做了一些修改

          Ubuntu 7.04


          1. 匿名服務器的連接(獨立的服務器)
          在/etc/vsftpd.conf(原文中是/etc/vsftpd/vsftpd.conf ) 配置文件中添加如下幾項:
          Anonymous_enable=yes (允許匿名登陸)
          Dirmessage_enable=yes (切換目錄時,顯示目錄下.message的內容)
          Local_umask=022 (FTP上本地的文件權限,默認是077)
          Connect_form_port_20=yes (啟用FTP數據端口的數據連接)*
          Xferlog_enable=yes (激活上傳和下傳的日志)
          Xferlog_std_format=yes (使用標準的日志格式)
          Ftpd_banner=XXXXX (歡迎信息)
          Pam_service_name=vsftpd (驗證方式)*
          Listen=yes (獨立的VSFTPD服務器)*
          功能:只能連接FTP服務器,不能上傳和下傳
          注:其中所有和日志歡迎信息相關連的都是可選項,打了星號的無論什么帳戶都要添加,
          是屬于FTP的基本選項

          2. 開啟匿名FTP服務器上傳權限
          在配置文件中添加以下的信息即可:
          Anon_upload_enable=yes (開放上傳權限)
          Anon_mkdir_write_enable=yes (可創建目錄的同時可以在此目錄中上傳文件)
          Write_enable=yes (開放本地用戶寫的權限)
          Anon_other_write_enable=yes (匿名帳號可以有刪除的權限)

          3. 開啟匿名服務器下傳的權限
          在配置文件中添加如下信息即可:
          Anon_world_readable_only=no
          注:要注意文件夾的屬性,匿名帳戶是其它(other)用戶要開啟它的讀寫執行的權限
          (R)讀-----下傳 (W)寫----上傳 (X)執行----如果不開FTP的目錄都進不去

          4.普通用戶FTP服務器的連接(獨立服務器)
          在配置文件中添加如下信息即可:
          Local_enble=yes (本地帳戶能夠登陸)
          Write_enable=no (本地帳戶登陸后無權刪除和修改文件)
          功能:可以用本地帳戶登陸vsftpd服務器,有下載上傳的權限
          注:在禁止匿名登陸的信息后匿名服務器照樣可以登陸但不可以上傳下傳

          5. 用戶登陸限制進其它的目錄,只能進它的主目錄
          設置所有的本地用戶都執行chroot
          Chroot_local_user=yes (本地所有帳戶都只能在自家目錄)
          設置指定用戶執行chroot
          Chroot_list_enable=yes (文件中的名單可以調用)
          Chroot_list_file=/任意指定的路徑/vsftpd.chroot_list
          注意:vsftpd.chroot_list 是沒有創建的需要自己添加,要想控制帳號就直接在文件中
          加帳號即可

          6. 限制本地用戶訪問FTP
          Userlist_enable=yes (用userlistlai 來限制用戶訪問)
          Userlist_deny=no (名單中的人不允許訪問)
          Userlist_file=/指定文件存放的路徑/ (文件放置的路徑)
          注:開啟userlist_enable=yes匿名帳號不能登陸

          7. 安全選項
          Idle_session_timeout=600(秒) (用戶會話空閑后10分鐘)
          Data_connection_timeout=120(秒) (將數據連接空閑2分鐘斷)
          Accept_timeout=60(秒) (將客戶端空閑1分鐘后斷)
          Connect_timeout=60(秒) (中斷1分鐘后又重新連接)
          Local_max_rate=50000(bite) (本地用戶傳輸率50K)
          Anon_max_rate=30000(bite) (匿名用戶傳輸率30K)
          Pasv_min_port=50000 (將客戶端的數據連接端口改在
          Pasv_max_port=60000 50000—60000之間)
          Max_clients=200 (FTP的最大連接數)
          Max_per_ip=4 (每IP的最大連接數)
          Listen_port=5555 (從5555端口進行數據連接)

          8. 查看誰登陸了FTP,并殺死它的進程
          ps –xf |grep ftp
          kill 進程號


          --
          我所做的一切,都是出于一些我自己都無法完全解釋的莫名其妙的原因。
          我的那些解釋都無法讓我自己信服。
          ※ 來源:·日月光華 bbs.fudan.edu.cn·[FROM: 221.137.177.92]
          主站蜘蛛池模板: 金湖县| 陇南市| 蚌埠市| 彭州市| 新源县| 石门县| 宁晋县| 兴文县| 绥宁县| 张掖市| 北川| 宜都市| 南郑县| 上思县| 陇川县| 北流市| 栖霞市| 壶关县| 铁岭市| 永和县| 宁蒗| 梁平县| 兰溪市| 门头沟区| 安新县| 浪卡子县| 民权县| 孟村| 新丰县| 元朗区| 咸宁市| 山西省| 金乡县| 井陉县| 增城市| 苍溪县| 甘泉县| 皮山县| 道孚县| 宜宾县| 白朗县|