centos5.6安装vsftp服务并配置虚拟账户ftp

Centos 5.6 安装vsftp服务并配置虚拟账户ftp

当我们的用户量越来越大时,继续创建更多的系统用户是不明智的,这时就需要为vsftpd创建虚拟账户,但vsftpd虚拟账户的数据库要保存在Berkeley DB格式的数据文件中,所以需要安装db4-utils工具来创建这样的数据库文件

(1)安装vsftpd服务

yum install vsftpdservice vsftpd restartchkconfig vsftpd on

(2)创建虚拟用户数据库

首先需要创建明文文件,明文文件奇数行为用户名,偶数行为密码。使用db_load工具将其转换为数据库文件,db_load工具需要通过安装db4—utils软件获得。最后通过修改文件权限以增强资料的安全性

yum -y install db4-utilsvi /etc/vsftpd/vlogin

在vlogin文件中写入用户名和密码

tomcat
123456
jerry
654321

生成虚拟数据库

db_load -T -t hash -f /etc/vsftpd/vlogin /etc/vsftpd/vlogin.db
chmod 600 /etc/vsftpd/{vlogin,vlogin.db}

(3)创建PAM文件,设置虚拟账号验证

Linux一般通过PAM文件设置账号的验证机制,然后通过创建PAM文件,使用新的数据文件进行登录验证,PAM文件中的db选项于指定并验证账户和密码的数据库文件

vi /etc/pam.d/vsftpd.pam
auth required /lib64/security/pam_userdb.so db=/etc/vsftpd/vlogin
account required /lib64/security/pam_userdb.so db=/etc/vsftpd/vlogin

(4)设置虚拟账户共享目录

因为所有的虚拟账户需要映射到一个真实的系统账户,所以系统需要添加一个系统账户并设置家目录

useradd -s /sbin/nologin -d /home/ftp virtual

(5)修改主配置文件

vi /etc/vsftpd/vsftpd.conf
anonymous_enable=NO #禁止匿名登录,默认开启
local_enable=YES  #启动本机账户ftp
write_enable=YES  #允许写操作
anon_upload_enable=YES #允许匿名用户上传,默认禁止
anon_mkdir_write_enable=NO  #禁止匿名用户创建目录
anon_other_write_enable=NO    #禁止匿名用户进行其他写操作
guest_enable=YES #开启,则所用非匿名用户登录都指定到guest_username的指定账号
guest_username=virtual #设置来宾账号,即我们刚刚创建的账号
listen_port=21
pasv_enable=YES #启动被动模式连接
pasv_min_port=30000
pasv_max_port=30999user_config_dir=/etc/vsftpd_user_conf
pam_service_name=vsftpd.pam #指定pam文件user_sub_token=$USER

(5)为每个用户设置独立的共享路径

通过在主配置文件中使用user_config_dir选项,设置一个基于账户的配置目录,在该目录下可创建若干个与账户名称相同的文件,并在文件中为此账户设置独立的配置选项,包括权限与共享路径等设置,本文仅以tomcat为列,如果你还需要对权限,限速,并发量等选项进行设置,可以参考匿名账户的设置账户的设置选项添加至账户独立的配置文件中

mkdir /etc/vsftpd_user_conf
mkdir -p /home/ftp/tomcat
vi /etc/vsftpd_user_conf/tomcat

local_root=/home/ftp/$USER

(6)将21号端口写进防火墙

vi /etc/sysconfig/iptables

-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT #添加这一行

(7)重启服务

service iptables restart
service vsftpd restart

常见问题

1、530 Login incorrect

pam验证失败,可能是因为你使用的64位操作系统,而pam文件中库文件的调用却使用的是/lib/security/pam_userdb.so。或者是用户名或密码输入错误,也有可能是vsftpd主配置文件中pam_service_name设置的pam文件名称与/etc/pam.d中创建的pam文件不一致

2、500 oops:cannot change directory:/home/ftp/$USER

setsebool -P ftp_home_dir 1

3、上传文件失败

chmod 777 /home/ftp/tomcat

注:实习生做运维。这是为了以后不用到处找文章才写的,不完善或错误请指出!!!!!!!!!!

时间: 2024-11-05 15:30:03

centos5.6安装vsftp服务并配置虚拟账户ftp的相关文章

vsftp服务搭建配置

1.安装vsftp 2.配置服务 3.创建虚拟用户 4.安装db4 5.建立认证文件 6.配置admin和pub用户访问权限 7.验证vsftp服务 1.安装vsftp yum -y install vsftpd 备注:Centos7无法安装db4,需要安装以下软件包即可: yum install -y psmisc net-tools systemd-devel libdb-devel perl-DBI 2.配置服务 cd /etc/vsftpd vi vsftpd.conf     (注意每

安装vsftp软件,配置yum源

完成整个服务搭建之后,需要将数据配置过程,以及数据结果如下安装vsftp软件,配置yum源 原文地址:http://blog.51cto.com/13956276/2171363

Sentos 7安装vsftp服务(只允许虚拟用户登录)

一.实验环境操作系统:centOS7vsftpd版本:vsftpd-3.0.2-22.el7二.安装准备关闭SELinux(SELINUX为Linux提供安全强化同时,也让Linux服务安装变得更复杂.未正确的为相关服务配置SELINUX,将导致服务无法正常运行.所以对于初学者来说,建议关闭SELINUX.) ①永久关闭 vim /etc/selinux/configSELINUX=disable ②临时关闭 setenforce 0 三.安装vsftpd服务使用yum安装vsftpdyum -

Centos7.3安装vsftp服务

我们需要向centos操作系统的服务器上上传文件或者下载文件,这时候,ftp有必要安装下, 我们选择主流的vsftp: 第一步:安装vsftp yum install -y vsftpd 第二步:设置开机启动 systemctl enable vsftpd 第三步:启动ftp服务 systemctl start vsftpd.service 第四步:打开防火墙 firewall-cmd --zone=public --add-port=21/tcp --permanent firewall-cm

CentOS6.3下安装VSFTP服务

CentOS下安装FTP服务器: 第一步,检查服务器端是否已经安装FTP:[[email protected] centos]# rpm -q vsftpd 如果出现的是:[[email protected] centos]# package vsftpd is not installed ,说明vsftpd没有安装,如果出现的是:vsftpd-2.2.2-13.el6_6.1.i686 说明vsftpd已经进行了安装. 第二步,安装vsftpd.[[email protected] cento

linux下安装vsftp服务

第一步:查看服务器是否安装vsftpdrpm -qa | grep vsftpd 查看selinux的配置vim /etc/selinux/config修改SELINUX值为disabled 第二步:安装vsftpd服务yum install -y vsftpd 第三步:修改配置文件vim /etc/vsftpd/vsftpd.conf vsftpd.conf参数说明anonymous_enable=YES/NO 是否允许匿名登录anon_root=/opt/vsftp 匿名登录默认的主目录ch

Linux安装vsftp服务

1.简介 FTP 是File Transfer Protocol(文件传输协议)的英文简称,而中文简称为"文传协议".用于Internet上的控制文件的双向传输.同时,它也是一个应用程序(Application).基于不同的操作系统有不同的FTP应用程序,而所有这些应用程序都遵守同一种协议以传输文件.在FTP的使用当中,用户经常遇到两个概念:"下载"(Download)和"上传"(Upload). 一般在各种linux的发行版中,默认带有的ftp

Windows Server 2003安装IIS服务并配置WEB站点

一.安装IIS服务 简介 IIS(Internet Information Server,互联网信息服务)是一种Web(网页)服务组件,其中包括Web服务器.FTP服务器.NNTP服务器和SMTP服务器,分别用于网页浏览.文件传输.新闻服务和邮件发送等方面,它使得在网络(包括互联网和局域网)上发布信息成了一件很容易的事. 安装 控制面板",依次选"添加/删除程序", 添加/删除Windows组件 在应用程序服务器前打钩.点击详细信息 将"Internet信息服务(I

vsftp 利用mysql 验证虚拟账户

1  安装vsftpd(1) yum install -y  vsftpd(2)编辑vsftpd.conf内容如下listen=YESconnect_from_port_20=YESpasv_enable=YEStcp_wrappers=YESlocal_enable=YESchroot_local_user=yesanonymous_enable=NOguest_enable=YESguest_username=vsftpdguestuser_config_dir=/etc/vsftpd/vs