實現基於文件驗證的vsftpd虛擬用戶

来源:https://www.cnblogs.com/heyongshen/archive/2022/10/21/16814364.html
-Advertisement-
Play Games

虛擬用戶: 不存在於操作系統中,而是專門給對應服務使用的賬號。 虛擬用戶的家目錄: 所有虛擬用戶會統一映射為一個指定的系統帳號:訪問共用位置,即為此統帳號的家目錄 虛擬用戶的許可權: 各虛擬用戶可被賦予不同的訪問許可權,通過匿名用戶的許可權控制參數進行指定 例如:mysql的虛擬用戶就是存放在mysql. ...


虛擬用戶:

  不存在於操作系統中,而是專門給對應服務使用的賬號。

虛擬用戶的家目錄:

  所有虛擬用戶會統一映射為一個指定的系統帳號:訪問共用位置,即為此統帳號的家目錄

虛擬用戶的許可權:

  各虛擬用戶可被賦予不同的訪問許可權,通過匿名用戶的許可權控制參數進行指定

例如:mysql的虛擬用戶就是存放在mysql.user這張表裡面

虛擬用戶賬號的存儲方式:

  • 存放在磁碟文件中

  • 存放在資料庫中

範例:實現使用文件存儲vsftp的用戶信息

實現原理:
  (1) 首先創建一個普通的文本文件,奇數行存用戶名,偶數行存密碼。然後使用特定的工具將這個文本文件轉為Berkeley DB database這種格式的特殊文件。

  (2) 二進位格式的文件創建完成後,ftp本身不支持使用文件存放虛擬用戶名和密碼,但是ftp支持pam,以及藉助pam來實現文本存放用戶名和密碼。

  (3) pam模塊中的pam_userdb模塊支持DB這種格式的文件存放用戶信息。(pam:是一個通用的、可插拔的驗證模塊)

pam_userdb模塊的作用:校驗存放在xx格式文件中的用戶名和密碼

將本文格式轉換為DB格式的工具:db_load

軟體包:ibdb-utils-5.3

作用:將文本文件工具轉化為二進位文件
實現步驟:

1.創建對應的文件存放虛擬用戶賬號密碼

[root@CentOS8 vsftpd]# vim users
xiaoming  #用戶名
redhat    #密碼
xiaohong
redhat11

#把文本文件轉花紋二進位的db格式文件
[root@CentOS8 vsftpd]# db_load -T -t hash -f /etc/vsftpd/users  users.db

[root@CentOS8 vsftpd]# file users.db
users.db: , created: Thu Jan  1 00:34:08 1970

#添加許可權 增加安全性
[root@CentOS8 vsftpd]# chmod 600 users.db

2.創建系統用戶

  • 虛擬用戶不是操作系統上的賬號,訪問磁碟文件時無許可權,相當於others用戶,所以需要給虛擬用戶相關的許可權。

  • 創建一個針對虛擬用戶映射的操作系統賬號,虛擬賬號通過這個系統賬號,間接獲取到訪問磁碟的許可權。

#創建一個系統用戶, -d:指定家目錄  -s:指定使用的shell -r:表示創建一個系統用戶
[root@CentOS8 ~]# useradd -d /data/ftproot -s /sbin/nologin -r vuser

#創建系統用戶的家目錄
[root@CentOS8 ~]# mkdir -p  /data/ftproot

#創建一個目錄,用於給用戶上傳文件
[root@CentOS8 ~]# mkdir -pv /data/ftproot/upload

#給用戶賦予許可權
[root@CentOS8 ~]# setfacl -m u:vuser:rwx /data/ftproot/upload

3.創建pam的配置文件
  通過pam_user模塊,根據這個模塊來驗證db格式文件中的賬號密碼。

[root@CentOS8 pam.d]# cat /etc/pam.d/vsftpd.db
   auth required pam_userdb.so db=/etc/vsftpd/users
   account required pam_userdb.so db=/etc/vsftpd/users

4.指定pam的配置文件

[root@CentOS8 pam.d]# vim /etc/vsftpd/vsftpd.conf
guest_enable=YES             #將所有系統賬號都映射成guest用戶

guest_username=vuser         #映射成操作系統的賬號名

pam_service_name=vsftpd.db   #不用寫路徑,能自動找到

5.測試

[root@CentOS8 ~]# ftp 10.0.0.11
Connected to 10.0.0.11 (10.0.0.11).
220 (vsFTPd 3.0.3)
Name (10.0.0.11:root): xiaoming
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
227 Entering Passive Mode (10,0,0,11,52,103).
150 Here comes the directory listing.
drwxrwxr-x    2 0        0            4096 Oct 21 08:21 upload
226 Directory send OK.
ftp>

註意許可權問題:
1.服務自身的許可權
2.文件系統的許可權


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 開始前有必要說一下,這才第二題就碰到了爛尾題,以自己開始的思路交了n次,錯了n詞,最後才19分,後來看了一下大佬的c++代碼(盡然沒有c的代碼),還好c和c++的差別不是特別大,仔細琢磨一遍後突然發現很多地方可以改進,整理思路在此嘗試終於AC,這才第二題啊。。。。 This time, you ar ...
  • C語言實現 順序表的存儲結構實現棧 代碼: #include <stdlib.h> #include <stdio.h> #define STACK_INIT_SIZE 100 //棧初始開闢空間大小 #define STACK_INCREMENT 10 //棧追加空間大小 //棧的結構體 type ...
  • 1.準備工作 1.在文件里找到設置 2.在項目里找到python解釋器,點擊右邊的加號 3.搜素pygame並安裝 同理下載pgzero安裝包 2.開始製作 1.創建一個小球 import pgzrun def draw(): screen.fill('green') screen.draw.fil ...
  • 許可權類 主要用途:用戶登錄了,某個介面可能只有超級管理員才能訪問,普通用戶不能訪問 案列:出版社的所有介面,必須登錄,而且是超級管理員才能訪問 分析步驟 第一步:寫一個類,繼承BasePermission 第二步:重寫has_permission方法 第三步:在方法校驗用戶時候有許可權(request ...
  • 開始分析 【1】分析入口類做了什麼 //org.apache.zookeeper.server.quorum包下QuorumPeerMain類 public static void main(String[] args) { QuorumPeerMain main = new QuorumPeerM ...
  • http HTTp 什麼是HTTP 超文本傳輸協議 (HTTP) 是萬維網的基礎,用於使用超文本鏈接載入網頁。HTTP 是一種應用層協議,旨在在聯網設備之間傳輸信息,併在網路協議棧的其他層之上運行。HTTP 上的典型流程涉及客戶端機器向伺服器發出請求,然後伺服器發送響應消息。 當您http://在域 ...
  • 1、如何在Asp.Net Core中激活Session功能 首先添加Session包,其次在ConfigService方法中添加Session,然後在ConfigService中調用useSession。 2、什麼是中間件 指註入到應用中處理請求和響應的組件,是通過多個嵌套形成的 3、Applica ...
  • 01、進程和線程的區別 1、進程 進程是資源分配的基本單位。 進程式控制制塊 (Process Control Block, PCB) 描述進程的基本信息和運行狀態,所謂的創建進程和撤銷進程,都是指對 PCB 的操作。 下圖顯示了 4 個程式創建了 4 個進程,這 4 個進程可以併發地執行。 2、線程 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...