vsftpd.conf中配置参数介绍


参数


说明


listen_address=ip address


指定侦听IP


listen_port=port_value


指定侦听端口,默认21


anonymous_enable=YES


是否允许使用匿名帐户


local_enable=YES


是否允许本地用户登录


nopriv_user=ftp


指定vsftpd服务的运行帐户,不指定时使用ftp


write_enable=YES


是否允许写入


anon_upload_enable=YES


匿名用户是否可上传文件


anon_mkdir_write_enable=YES


匿名用户是否建立目录


dirmessage_enable=YES


进入每个目录是显示欢迎信息,在每个目录下建立.message文件在里面写欢迎信息


xferlog_enable=YES


上传/下载文件时记录日志


connect_from_port_20=YES


是否使用20端口传输数据(是否使用主动模式)


chown_uploads=YES、chown_username=whoever


修改匿名用户上传文件的拥有者


xferlog_file=/var/log/vsftpd.log


日志文件


xferlog_std_format=YES


使用标准文件日志


idle_session_timeout=600


会话超时,客户端连接到ftp但未操作


data_connection_timeout=120


数据传输超时


async_abor_enable=YES


是否允许客户端使用sync等命令


ascii_upload_enable=YES、ascii_download_enable=YES


是否允许上传/下载二进制文件


chroot_local_user=YES


限制所有的本地用户在自家目录


chroot_list_enable=YES、chroot_list_file=/etc/vsftpd/chroot_list


指定不能离开家目录的用户,将用户名一个一行写在/etc/vsftpd/chroot_list文件里,使用此方法时必须chroot_local_user=NO


ls_recurse_enable=YES


是否允许使用ls -R等命令


listen=YES


开启ipv4监听


listen_ipv6=YES


开启ipv6监听


pam_service_name=vsftpd


使用pam模块控制,vsftpd文件在/etc/pam.d目录下


userlist_enable=YES


此选项被激活后,vsftpd将读取userlist_file参数所指定的文件中的用户列表。当列表中的用户登录FTP服务器时,该用户在提示输入密码之前就被禁止了。即该用户名输入后,vsftpd查到该用户名在列表中,vsftpd就直接禁止掉该用户,不会再进行询问密码等后续步聚


userlist_deny=YES


决定禁止还是只允许由userlist_file指定文件中的用户登录FTP服务器。此选项在userlist_enable 选项启动后才生效。YES,默认值,禁止文件中的用户登录,同时也不向这些用户发出输入密码的提示。NO,只允许在文件中的用户登录FTP服务器


tcp_wrappers=YES


是否允许tcp_wrappers管理


local_root=/home/ftp


所有用户的根目录,,对匿名用户无效


anon_max_rate


匿名用户的最大传输速度,单位是Byts/s


local_max_rate


本地用户的最大传输速度,单位是Byts/s


download_enable= YES


是否允许下载

图表来源:http://blog.chinaunix.net/uid-134240-id-172158.html

时间: 2024-12-05 15:24:27

vsftpd.conf中配置参数介绍的相关文章

vsftpd.conf详细配置。

#################匿名权限控制############### anonymous_enable=YES #是否启用匿名用户no_anon_password=YES #匿名用户login时不询问口令 下面这四个主要语句控制这文件和文件夹的上传.下载.创建.删除和重命名.anon_upload_enable=(yes/no):  #控制匿名用户对文件(非目录)上传权限.anon_world_readable_only=(yes/no): #控制匿名用户对文件的下载权限anon_mkd

vsftpd中关于ftpusers和user_list两个文件的说明以及vsftpd.conf中的userlist_enable和userlist_deny两个配置项的解释

本文原文出处: http://blog.csdn.net/bluishglc/article/details/42273197严禁任何形式的转载,否则将委托CSDN官方维护权益! 问题一:ftpusers和user_list两个文件各自的用途是什么?有何关系? 首先请明确一点:ftpusers不受任何配制项的影响,它总是有效,它是一个黑名单!该文件存放的是一个禁止访问FTP的用户列表,通常为了安全考虑,管理员不希望一些拥有过大权限的帐号(比如root)登入FTP,以免通过该帐号从FTP上传或下载

WampServer 在 httpd.conf 中配置多站点

因为要用 ThinkPHP 的当前最新版本 3.2.2,对应要求 PHP 的版本要高于 5.3.0,所以安装了 WampServer 2.2 ( Apache 2.2.21,PHP 5.3.10,MySQL 5.5.20) ,顺便记录一下在 httpd.conf 中配置多站点. 第一步: 安装 WampServer.我的安装路径是 D:\wamp\ 第二步: 修改 D:\wamp\bin\apache\Apache2.2.21\conf\extra\httpd-vhosts.conf 在文件的最

jsp 使用application.getInitParameter来获取web.xml中配置参数

jsp中9个内置对象之一application,它的数据对整个web应用都有效,application有一个重要的用途就是获取web.xm中的配置参数,这样可以提高代码的移植性.应用案例如下: 在web.xml中配置如下代码: <context-param> <param-name>driver</param-name> <param-value>com.mysql.jdbc.Driver</param-value> </context-p

LoRa传输中的射频配置参数介绍

在学习LoRa的过程中,有很多的关键字概念需要了解清楚,这样在学习的过程中才能知其所以然. 1.扩频因子(SF) LoRa采用多个信息码片来代表有效负载信息的每个位,扩频信息的发送速度称为符号速率(RS),扩频因子 = 码片速率/符号速率(RS),其表示了每个信息位需要发送的符号数量. 扩频扩频因子越大,需要的有效数据的编码长度越大,导致有效数据的发送速率越小,但可以降低误码率,提高信噪比(信号与噪音的比值,理论上越大越好) 比如:有效数据位为8bit, 使用的扩频因子越大,实际需要发送的数据位

keepalived简单原理及配置参数介绍_2015101601

>>>keepalived是什么? keepalive是HA(High Available)高可用集群的一种实现方案,用来防止系统架构中的单点故障.其是vrrp协议的实现. >>>vrrp协议工作简介 vrrp(Virtual Router Redundancy Protocol),即是虚拟路由冗余协议.用于实现多个路由器的高可用性.其工作原理是将一组路由器虚拟成一个虚拟路由器对外提供一个或多个IP地址.在这组路由器当中,实际对外提供IP地址的路由器被称为MASTER,

Elasticsearch配置参数介绍

Elasticsearch的config文件夹里面有两个配置文件:elasticsearch.yml和logging.yml.第一个是es的基本配置文件,第二个是日志配置文件,es也是使用log4j来记录日志的,所以logging.yml里的设置按普通log4j配置文件来设置就行了.下面主要讲解下elasticsearch.yml这个文件中可配置的东西. cluster.name:elasticsearch配置es的集群名称,默认是elasticsearch,es会自动发现在同一网段下的es,如

zookeeper3.3学习笔记2:配置参数介绍

最小配置 clientPort 监听客户端连接的端口 dataDir 内存数据库快照存放地址,如果没有指定事务日志存放地址(dataLogDir),默认也是存放在这个路径下,建议两个地址分开存放到不同的设备上. tickTime 心跳基本时间单位,毫秒级,ZK基本上所有的时间都是这个时间的整数倍. 高级配置(可选,有的需要直接通过系统属性进行设置) dataLogDir 将事务日志存储在该路径下,比较重要,这个日志存储的设备效率会影响ZK的写吞吐量. globalOutstandingLimit

sysctl.conf中TCP参数

tcp_syn_retries :INTEGER默认值是5对于一个新建连接,内核要发送多少个 SYN 连接请求才决定放弃.不应该大于255,默认值是5,对应于180秒左右时间.(对于大负载而物理通信良好的网络而言,这个值偏高,可修改为2.这个值仅仅是针对对外的连接,对进来的连接,是由tcp_retries1 决定的) tcp_synack_retries :INTEGER默认值是5对于远端的连接请求SYN,内核会发送SYN + ACK数据报,以确认收到上一个 SYN连接请求包.这是所谓的三次握手