网络文件系统访问与ftp服务

[**cifs网路文件系统访问**]

1.安装共享访问客户端

yum install sssd krb5-workstation.x86_64 -y

2.识别共享服务器共享目录

smbclient -L //172.25.254.253

例如:

3.访问共享

命令访问)

smbclient //172.25.254.253

挂载访问)

mount //172.25.254.253/westos /mnt -o username=guest

4.开机自动挂载cifs

1)

vim /etc/fstab

//172.25.254.250/westos   /mnt   cifs    defaults,username=guest    0     0

共享文件位置               挂载点 文件类型                            不检测 不备份

2)

方法2)

vim /etc/rc.d/rc.local

mount //172.25.254.253/westos /mnt -o username=gues

:wq

[**nfs网络文件系统的访问**]

1.安装访问共享软件

yum install nfs-utils.x86_64 -y

2.识别共享

showmount -e 172.25.254.250

3.使用共享

mount 172.25.254.250:/nfsshare/nfs1  /mnt

4.自动挂载

方法1)

vim /etc/fstab

172.25.254.250:/nfsshare/nfs1   /mnt   nfs    defaults    0     0

共享文件位置                     挂载点 文件类型           不检测 不备份

方法2)

vim /etc/rc.d/rc.local

mount 172.25.254.250:/nfsshare/nfs1  /mnt

chmod 755 /etc/rc.d/rc.local

注意:一般情况常使用第二种方法(第一种若编辑错误,系统可能起不来)

{***第九单元ftp服务***}

安装ftp

yum install vsftpd -y     **安装软件

systemctl start vsftpd    **启动软件

systemctl stop firewalld  **关闭火墙或者另外一种做法如下

firewall-cmd --list-all   **查看火墙允许的服务

firewall-cmd --permanent --add-service=ftp **添加ftp到火墙允许服务中

firewall-cmd --reload     **重新读取火墙允许服务配置

setenforce 0              **将selinux调整成警告模式,使其不能阻止访问

lftp ip          **能登陆并且显示,表示安装成功

3.vsftpd文件信息

/var/ftp         **默认发布目录

/etc/vsftpd      **配置目录

4.vsftpd服务的配置参数

1)匿名用户设定

anonymous_enable=YES|NO    **匿名用户登陆限制(允许|不允许)

[匿名用户上传]

vim /etc/vsftpd/vsftpd.conf

setenforce 0

anon_upload_enable=YES       **允许上传

chgrp ftp /var/ftp/pub

chmod 775 /var/ftp/pub

systemctl restart vsftpd

man 5 vsftpd.conf     **查看vsftpd服务信息

匿名用户家目录修改:

anon_root=/directory

匿名用户上传文件默认权限修改:

anon_umask=xxx

匿名用户建立目录

anon_mkdir_write_enable=YES|NO  **设为yes表示可以建立

匿名用户删除

anon_other_write_enable=YES|NO  **设为yes表示可以删除

匿名用户上传

anon_upload_enable=YES|NO       **设为yes表示可以上传

匿名用户下载

anon_world_readable_only=YES|NO  **设为no表示匿名用户可以下载

匿名用户使用的用户身份修改

chown_uploads=YES

chown_username=student

最大上传速率

anon_max_rate=102400(100M)

最大链接

max_clients=2

注意:每次修改完都需要重起服务systemctl restart vsftpd

2)本地用户设定  (man 5 vsftpd.conf查看信息)

vim /etc/vsftpd/vsftpd.conf

local_enable=YES     **允许本地用户登陆

write_enable=YES     **允许本地用户写权限

本地用户家目录修改

local_root=/directory

本地用户上传文件权限

local_umask=xxx

**限制本地用户浏览根/目录**

所有用户被锁定到自己的家目录中

chroot_local_user=YES

chmod u-w /home/*

用户黑名单建立

chroot_local_user=NO

chroot_list_enable=YES

chroot_list file=/etc/vsftpd/chroot list

用户白名单建立

chroot_local_user=YES

chroot_list_enable=YES

chroot_list file=/etc/vsftpd/chroot list

修改完要重启服务systemctl restart vsftpd

限制本地用户登陆

vim /etc/vsftpd/frtpusers    **用户黑名单(直接添加用户名,被添加的用户将无法登陆ftp)

vim /etc/vsftpd/user_list    **用户临时黑名单(重启后失效)

用户白名单设定

userlist_deny=NO

/etc/vsftpd/user_list    **参数设定,此文件变成用户白名单,在白名单中出现的用户可以登陆ftp

*ftp虚拟用户的设定*

创建虚拟帐号身份)

vim /etc/vsftpd/lodinusers    **文件名称任意

ftpuser1

123

ftpuser2

123

ftpuser3

123

db_load -T -t hash -f /etc/vsftp/lodinusers lodinusers.db

vim /etc/pam.d/ckvsftpd     **文件名称任意

account      required     pam_userdb.so   db=/etc/vsftpd/userfile

auth         required     pam_userdb.so   db=/etc/vsftpd/userfile

vim /etc/vsftpd/vsftpd.conf

pam_server_name=ckvsftpd

guest_enable=YES

:wq

systemctl restart vsftpd

虚拟帐号身份指定

vim /etc/vsftpd/vsftpd.conf

guest_username=ftpuser

:wq

systemctl restart vsftpd

chmod u-w /home/ftpuser

虚拟帐号家目录独立设定

vim /etc/vsftpd/vsftpd.conf

local_root=ftpuserhome/$USER

user_sub_token=$USER

:wq

systemctl restart vsftpd

mkdir /ftpuserhome

chgrp ftpuser /ftpuserhome

chmod g+s /ftpuserhome

find /usr -name pam_userdb.so **查看pam_userdb.so在什么位置

时间: 2024-11-07 12:03:48

网络文件系统访问与ftp服务的相关文章

【unit7 & unit9】cifs网络文件系统访问;vsftp服务

****************************** ******7.访问网络文件系统********* ****************************** ****cifs网络文件系统访问***** 1.安装个共享访问客户端 yum install samba-client -y 2.识别共享目录 smbclient -L //172.25.254.253 [[email protected] mnt]# smbclient -L //172.25.254.253 Enter

解决FileZilla访问手机ftp服务只能删除浏览文件不能下载文件的问题

用了Linux系统之后,很多资源都不方便获取, 因为很多资料都是放在百某某盘上面. 无意中看到我手机有FTP服务,想到我电脑装有FileZilla,可以访问手机了 然后就连接上了. 但是浏览的时候发现第一个问题,乱码问题.不用说,肯定是编码搞得鬼, 然后搜了一下手机一般是UTF-8字符集,所以改一下即可. 1.改字符集 选择中间的UTF-8. 2.增加同步浏览,即可下载 一开始不能下载,我还想修改文件的权限,但是修改不成功,后来了解到,使用同步浏览功能就可以了. 点击倒数第二个图标 这样就可以了

虚拟机NAT模式下外网访问内网FTP服务

宿主主机地址  192.168.1.106 VMnet8网络虚拟网卡地址 192.168.137.1 虚拟机地址 192.168.137.99 1,外网设备需要访问虚拟机FTP服务 首先在虚拟机上安装FTP服务(直接RPM安装vsftpd RPM安装包即可),并启用FTP服务 如果需要外网能访问这台虚拟机上的FTP服务,那么需要开启虚拟机的端口映射功能 Workstation虚拟机上操作步骤如下 编辑--虚拟网络编辑器-- 首先找个端口映射到咱们的虚拟机FTP服务器的21端口上 但是这个时候问题

访问网络文件系统

############################访问网络文件系统############################ ####cifs网络文件系统访问####yum install samba-client -y   ##安装共享访问客户端smbclient -L //172.25.254.250 ##识别共享服务器共享目录**在输入时没有密码,直接回车.1.命令访问共享)smbclient -L //172.25.254.250/westos1  ##访问共享 2.挂载访问共享) 

《Linux菜鸟入门2》访问网络文件系统

1.cifs网络文件系统访问 1.安装共享访问客户端 yum install samba-client -y 2.识别共享服务器共享目录 smbclient -L //172.25.254.253 3.访问共享 直接用命令访问 smbclient //..... -o username=guest 挂载访问 4.开机自动挂载 方法1  vim /etc/fstab //172.25.254.254/westos /mnt cifs default,username=guest 方法2  vim

linux 笔记2-7 访问网络文件系统

************七.访问网络文件系统#*********##1.cifs网络文件系统访问##1.安装共享访问客户端yum install samba-client -y2.识别共享服务器共享目录smbclient -L //172.25.254.2503.访问共享命令访问) smbclient //172.25.254.250/westos1挂载访问)mount //172.25.254.250/westos /mnt -o username=guest4.开机自动挂载方法一:vim /

第二本书unit 7 网络共享文件访问

unit 7 网络共享文件访问 实现共享的文件NFS和CIFS ****cifs网络文件系统访问** 1.安装共享访问客户端 yum install samba-client -y 2.识别共享服务器共享目录 smbclient -L //172.25.254.250 直接回车 3.访问共享 smbclient //172.25.254.250/westos 挂载访问) mount //172.25.254.250/westos/mnt -o username=guest 4.开机自动挂载cif

Exynos4412从SD卡启动的简单网络文件系统制作

Exynos4412从SD卡启动的简单网络文件系统制作 1. 简介 嵌入式系统能够在开发板上正常运行,需要先进行系统配置,一个完整的嵌入式系统应该包含的几个部分::uboot,kernel,rootfs,appfs.这几部分在ARM板Flash上的位置关系如下图所示: 注:图片来源于韦东山老师的<嵌入式Linux应用开发完全手册> rootfs可以不用添加到开发板,而是部署到PC机上,开发板在运行完kernel,要挂载rootfs时,可以通过NFS网络挂载到设定好的PC机上的文件系统上. 操作

iptables 防火墙在网络中的应用及设置ftp服务的外网访问

由前面所说已经建立了内外网已经建立了链接. 而防火墙在网络中的应用设置在网关的FORWARD链上 默认FORWARD是ACCEPT. 这里我们将其改为DROP iptables -P FORWARD DROP 然后添加规则. 这里我们限制只有外网可以访问内网的web服务.而内网不允许访问外网 这里一旦转发设置为DROP那么所有服务都不能访问,必须设置规则. iptables -A FORWARD -d 192.168.20.2 -p tcp --dport 80 -j ACCEPT iptabl