linux下vsftpd的安裝及配置使用詳細步驟

来源:https://www.cnblogs.com/lxcy/archive/2018/01/04/8196260.html
-Advertisement-
Play Games

vsftpd 是“very secure FTP daemon”的縮寫,安全性是它的一個最大的特點。 vsftpd 是一個 UNIX 類操作系統上運行的伺服器的名字,它可以運行在諸如 Linux、BSD、Solaris、 HP-UNIX等系統上面,是一個完全免費的、開放源代碼的ftp伺服器軟體,支持 ...


vsftpd 是“very secure FTP daemon”的縮寫,安全性是它的一個最大的特點。 vsftpd 是一個 UNIX 類操作系統上運行的伺服器的名字,它可以運行在諸如 Linux、BSD、Solaris、 HP-UNIX等系統上面,是一個完全免費的、開放源代碼的ftp伺服器軟體,支持很多其他的 FTP 伺服器所不支持的特征。 比如:非常高的安全性需求、帶寬限制、良好的可伸縮性、可創建虛擬用戶、支持IPv6、速率高等。 vsftpd是一款在Linux發行版中最受推崇的FTP伺服器程式。特點是小巧輕快,安全易用。

1.1  安裝

命令:

yum install vsftpd -y

配置Vsftpd

安裝完之後我們要對它進行配置,才能正常使用。

編輯vsftpd的配置文件

 vi  /etc/vsftpd/vsftpd.conf

在配置文件中找到“anonymous_enable=YES”,將"YES"改為"No",將匿名登錄禁用。 

 

添加開機自動啟動,

chkconfig vsftpd on

 

不確定是否已經加入了開機啟動項可以運行chkconfig –list進行查看

1.2  創建用戶

命令:useradd ftpuser

指定密碼:passwd ftpuser

此用戶就是用來登錄ftp伺服器用的。

這樣一個用戶建完,可以用這個登錄,記得用普通登錄不要用匿名了。登錄後預設的路徑為 /home/ftpuser. 

----------------------------------------------------------------------------------------------------------------------------------

設置FTP用戶的賬號,例如賬號為“ftpuser1”,目錄為/home/ftpuser1,且設置不允許通過ssh登錄。

useradd -d /home/ftpuser -s /sbin/nologin ftpuser  

設置賬號對應的密碼,例如密碼為“ftpuser”

passwd  ftpuser

 

1.3  開啟selinux許可權

VSFTPD是一個FTP伺服器程式,然後SELinux是CentOS的防火牆組件。由於 vsftpd 預設被 SELinux 攔截,所以會遇到的FTP以下的問題:

  1. 226 Transfer done (but failed to open directory).(傳輸完成,但是打開路徑失敗)
  2. 550 Failed to change directory(更改路徑失敗)
  3. 553 Could not create file.

  4. 或者乾脆在發送了LIST命令以後,伺服器沒響應,超時斷開。

遇到這樣的問題,通常是vsftpd 沒有足夠的許可權,很有可能是被SELinux阻止了。

查看命令:getsebool -a | grep ftp

getsebool -a | grep ftpd

#以下是顯示出來的許可權,off是關閉許可權,on是打開許可權
allow_ftpd_anon_write --> off
allow_ftpd_full_access --> off
allow_ftpd_use_cifs --> off
allow_ftpd_use_nfs --> off
ftpd_connect_db --> off
ftpd_use_passive_mode --> off
ftp_home_dir --> off

其中,ftp_home_dir和allow_ftpd_full_access必須為on 才能使vsftpd 具有訪問ftp根目錄,以及文件傳輸等許可權。

      設置命令:setsebool -p xxxxxx on

[root@bogon ~]# setsebool -P allow_ftpd_full_access on
[root@bogon ~]# setsebool -P ftp_home_dir on

1.4  設置或關閉防火牆

因為ftp預設的埠為21,而centos預設是沒有開啟的,所以要修改iptables文件

設置:vi /etc/sysconfig/iptables

在行上面有22 -j ACCEPT 下麵另起一行輸入跟那行差不多的,只是把22換成21,然後:wq保存。

還要運行下,重啟iptables

重啟:service iptables restart

關閉防火牆:service iptables stop

禁用防火牆重啟:chkconfig iptables off

1.5  啟動vsftpd

命令:service vsftpd start

 

  java客戶端(代碼)調用

package com.jonychen.util;

import
java.io.FileInputStream; import java.io.FileNotFoundException; import java.io.IOException; import java.io.InputStream; import java.net.SocketException; import java.util.Date; import java.util.UUID; import org.apache.commons.net.ftp.FTP; import org.apache.commons.net.ftp.FTPClient; public class FtpUploadUtil { private static ThreadLocal<FTPClient> threadLocal = new ThreadLocal<>(); private static ThreadLocal<String> threadLocalHost = new ThreadLocal<>(); public static void init(String host,int port,String username,String password) throws SocketException, IOException { FTPClient client = threadLocal.get(); if(client==null) { client = new FTPClient(); //1.連接 client.connect(host,port); //2.登錄 client.login(username,password); threadLocal.set(client); threadLocalHost.set(host); } } public static String upload(InputStream local,String fileName,String path) throws SocketException, IOException { String datePath = DateUtil.date2Str(new Date(),"/yyyy/MM/dd/"); //路徑添加日期 path+=datePath; FTPClient client = threadLocal.get(); String host = threadLocalHost.get(); //3.指定文件上傳路徑(路徑不存在返回false) boolean exists = client.changeWorkingDirectory(path); if(!exists) { String pathArray[] = path.split("/"); String temp = "/"; for(String p:pathArray) { temp+=(p+"/"); //4.如果文件路徑不存在,則創建(一次只能創建一級目錄) client.makeDirectory(temp); } //重新指定文件上傳路徑 client.changeWorkingDirectory(path); } //5.指定文件類型 client.setFileType(FTP.BINARY_FILE_TYPE); //獲取尾碼 String suffix = fileName.substring(fileName.lastIndexOf(".")); String uuid = UUID.randomUUID().toString(); //6.執行上傳 client.storeFile(uuid+suffix, local); //7.退出 client.logout(); //8.斷開連接 client.disconnect(); threadLocalHost.remove(); threadLocal.remove(); return "http://"+host+"/jonychen"+datePath+uuid+suffix; } public static void main(String[] args) throws SocketException, IOException { InputStream local = new FileInputStream("D:\\Documents\\Pictures\\01.png"); init("192.168.178.161", 21, "ftpuser", "111111");
     //上傳路徑 String res
= upload(local, "code.png","/home/ftpuser/ego"); System.out.println(res); } }

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • <system.webServer><httpProtocol><customHeaders><add name="Access-Control-Allow-Origin" value="*"/><add name="Access-Control-Allow-Methods" value="GET, ...
  • 做項目遇到這個問題: 未能載入文件或程式集“MySql.Data, Version=6.8.7.0, Culture=neutral,PublicKeyToken=c5687fc88969c44d”或它的某一個依賴項。找到的程式集清單定義與程式集引用不匹配。 (異常來自 HRESULT:0x8013 ...
  • 事件——路由事件 2018/1/3 16:32:35 事件路由允許源自某個元素的事件由另一個元素引發。 wpf把直接消息模型升級為可傳遞的消息模型。Wpf的UI是由佈局組件和控制項構成的樹形結構,激發事件時,程式員可以選擇以傳統的直接事件模式讓響應者來響應,也可以讓這個事件在UI組件樹沿著一定方向傳遞 ...
  • 某次需要使用C#對註冊表進行操作,不過卻發現沒有許可權,研究了以下發現是當前系統用戶的問題。除非當前系統用戶是Administrator,否則就會給你拋出一個異常。後來在網上發現了一個方法,原來C#也可以獲取用戶的系統管理員許可權的,雖然需要用戶進行確認。 這裡我對Oracle軟體的一個鍵進行了操作,想 ...
  • 依賴項屬性 簡單理解 2018/1/3 15:36:07 dependency property 的簡單理解(略去大部頭理解) 依賴項屬性 依賴項屬性的值不是簡單的封裝欄位,而是根據其他的輸入值來決定本屬性的值。為什麼要這樣做?因為在WPF體系中,只有定義屬性為依賴項屬性,這個屬性才支持樣式設置,數 ...
  • 回到目錄 dotnet pack 命令生成項目並創建 NuGet 包。這個操作的結果是兩個 nupkg 擴展名的包。一個包含代碼,另一個包含調試符號。 該項目被依賴的 NuGet 包裝被添加到 nuspec 文件,因此,他們能夠在安裝包時得到解決。預設情況下,項目到項目之間的引用是不打包到項目中的。 ...
  • 一、整體思路 先建立存儲過程,再通過.net 調用存儲過程,來實現對錶的增刪改查。 二、新建資料庫及存儲過程 打開SqlServer2008,新建資料庫orm1,及表Student。 資料庫和表建立好我們現在來建立存儲過程。 存儲過程 ad :新增學生信息 第一句 ad 代表的是存儲過程的名字,AS ...
  • ASP.NET Core 學習指導 "工欲善其事必先利其器"。我們在做事情之前,總應該做好充分的準備,熟悉自己的工具。就像玩游戲有一些最低配置一樣,學習一個新的框架,也需要有一些基本要求。ASP.NET Core是.NET Core平臺的Web開發框架,.NET Core是對於.NET的全新構築。C ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...