linux FTP文本傳輸

来源:https://www.cnblogs.com/zhende/archive/2023/05/23/17414967.html
-Advertisement-
Play Games

目錄 一、文本傳輸協議 二、連接方式 三、程式安裝 四、黑名單和白名單 五、實驗 1.實驗一:匿名用戶下載與上傳 2.實驗二:關閉匿名用戶登錄,允許普通用戶登錄在家目錄上傳和下載 3.實驗三:禁止用戶切換目錄,只能在家目錄操作 4.實驗四:黑名單限制test1登錄 5.實驗五:白名單限制 6.實驗六 ...


目錄

一、文本傳輸協議

二、連接方式

三、程式安裝

四、黑名單和白名單

五、實驗

  1.實驗一:匿名用戶下載與上傳

  2.實驗二:關閉匿名用戶登錄,允許普通用戶登錄在家目錄上傳和下載

  3.實驗三:禁止用戶切換目錄,只能在家目錄操作

  4.實驗四:黑名單限制test1登錄

     5.實驗五:白名單限制

  6.實驗六:root登錄

  

 

 

 

 

 

 

 

 

 

 

 

 

一、文本傳輸協議

   ftp特點:1.網路控制文件的雙向傳輸

       2.是一個應用程式

       3.有不同操作系統ftp

       4.都遵守同一種協議

       5.傳輸協議tcp

       6.通信埠20 和21(20是建立數據連接,傳輸文件數據,21是控制連接,傳輸ftp控制命令)

 

二、連接方式

  1.主動模式:伺服器主動對客戶端發起連接,客戶端與伺服器的21埠連接,需要傳輸數據時,客戶端會選擇一個未使用的埠,告知伺服器通過此埠傳輸數據,伺服器通過連接將連接請求發給客戶端,確定建立連接。

  2.被動模式:客戶端主動對伺服器發起連接,客戶端與伺服器的21埠連接,需要傳輸數據時,伺服器現在在一個未使用的埠,告訴伺服器通過此埠傳輸數據,客戶端通過連接將連接請求發給客戶端,確定建立連接。

  

  主動模式和被動模式區別:

    生產中一般採用被動模式,這樣可以更好的跨過防火牆的限制。

  

  紅色時主動模式,藍色時被動模式

 

 

三、程式安裝

  vsftpd安裝

 

四、黑名單和白名單

  黑名單:凡是在名單上都不可以登錄

  白名單:只有在名單上才可以登錄(安全性較高)

  最後許可權文件:ftpusers,裡面用戶不可登錄(系統用戶)

 

  

五、實驗

  1.實驗一:匿名用戶下載與上傳

   預設備份文件

  進入配置文件夾,備份一份vsftpd.conf

     進入配置文件進行修改

     允許匿名用戶上傳文件。預設已註釋,需取消註釋

    允許匿名用戶創建(上傳)目錄。預設已註釋,需取消註釋

    允許刪除、重命名、覆蓋等操作。需添加

 

     重啟服務

    關閉防火牆,關閉安全機制

   增加匿名文件pub許可權

   增加一個文件便於上傳和下載

   下載txt

   查看test.txt文件

 

   上傳text1.txt

  先創建一個text1.txt文件

 

 

   

   接收成功,查看文件

  2.實驗二:關閉匿名用戶登錄,允許普通用戶登錄在家目錄上傳和下載

  設置用戶密碼

   將文件許可權設置為只能在宿主目錄操作

   可以看到

  在其他目錄是不能上傳和下載,只有在/home/test1家目錄里才可以操作

   

  3.實驗三:禁止用戶切換目錄,只能在家目錄操作

  將用戶禁錮在家目錄

  允許寫許可權

   重啟服務

   可以看到test1用戶想切換到/opt目錄無法切換

  但是可以在家目錄查看

   

  4.實驗四:黑名單限制test1登錄

  打開黑名單

   vim /etc/vsftpd/vsftpd.conf 

   查看黑名單用戶名

   確定沒有test1,說明test1可以登錄

   test1確實可以登錄

   5.實驗五:白名單限制

    vim /etc/vsftpd/vsftpd.conf

   確定有test1,說明test1可以登錄,沒有test2不可登錄

   切換黑白名單要重啟服務vsftp

   可以看到test1可以登錄,test2不可登錄

   6.root可以登錄(預設不能登錄)

  進入ftbusers刪除root,user_list里也加入root(現在是白名單)

 

 可以看到可以登錄

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • ## 一:背景 ### 1. 講故事 上周有位朋友在 github 上向我求助,說線程都被卡住了,讓我幫忙看下,截圖如下: ![](https://img2023.cnblogs.com/blog/214741/202305/214741-20230522152950051-1097264208.p ...
  • 在.NET開發過程中,可以使用一些輔助的代碼生成器來提高開發效率,之前在.NET FW時代有國產的“動軟代碼生成器”,現在早已不維護了。下麵介紹幾種.NET碼生成器,供大家參考使用。最後一個代碼生產器絕對優秀,推薦使用。 **T4 Text Template Generator:** 簡介:T4是. ...
  • 在之前較早隨筆中介紹過實現多行表頭的處理,通過手工創建欄位以及映射數據源欄位屬性的方式實現,有些客戶反映是否可以通過代碼方式更方便的創建對應的處理操作,因此本篇隨筆繼續探討這個多行表頭的處理的操作,使用代碼的方式結合擴展函數處理,快速的實現GridControl的多行表頭的處理操作。 ...
  • >依賴註入實現了系統之間、模塊之間和對象之間依賴關係的解耦,基本上是現代應用程式框架必不可少的一個組成部分。 > >ABP的依賴註入系統是基於Microsoft的依賴註入擴展庫(Microsoft.Extensions.DependencyInjection),所以能夠完全相容.net Core中的 ...
  • 目錄 一、yum安裝 二、yum安裝分類 三、yum命令 四、實驗 一、yum安裝 yum:1.基於rpm升級,彌補rpm只能一個一個安裝依賴文件 2.yum可以自動安裝依賴文件。 3.從倉庫中下載包 centos8:使用yum或者dhf(兩種命令格式基本一致,文件格式.rpm) ubuntu:使用 ...
  • 目錄 一、nfs服務 二、nfs優點 三、配置文件 四、共用文件配置過程 五、實驗 1.創建共用文件(兩台終端共用) 一、nfs服務 概念:網路上共用文件系統的協議,運行多個伺服器之間通過網路共用文件和目錄 服務端:將指定目錄標記為共用目錄,服務段有訪問許可權,共用目錄有全部許可權 客戶端:通過nfs協 ...
  • SPI單線半雙工數據收發應用筆記 SPI 介面可以工作在單線半雙工模式,即主設備使用 MOSI 引腳,從設備使用 MISO 引腳進行通訊。CH32V203C8T6 晶元內置兩路 SPI,使用 SPI1 作為主機,SPI2 作為從機,配合 DMA 完成 SPI 介面的單線半雙工通信測試。 查閱應用手冊 ...
  • 目錄 一、ssh概念 二、配置文件 三、ssh組成結構 四、遠程式控制制過程 五、遠程複製 六、配置密鑰 七、wraooers防火牆 一、ssh概念 ssh:一種安全通道協議 功能:1.實現字元界面遠程登錄 2.遠程複製 3.ssh協議是對通信對方的數據傳輸進行加密出來,包括用戶口令(安全性) 4.客戶 ...
一周排行
    -Advertisement-
    Play Games
  • 在一些複雜的業務表中間查詢數據,有時候操作會比較複雜一些,不過基於SqlSugar的相關操作,處理的代碼會比較簡單一些,以前我在隨筆《基於SqlSugar的開發框架循序漸進介紹(2)-- 基於中間表的查詢處理》介紹過基於主表和中間表的聯合查詢,而往往實際會比這個會複雜一些。本篇隨筆介紹聯合多個表進行... ...
  • 從按鈕、文本框到下拉框、列表框,WPF提供了一系列常用控制項,每個控制項都有自己獨特的特性和用途。通過靈活的佈局容器,如網格、堆棧面板和換行面板,我們可以將這些控制項組合在一起,實現複雜的界面佈局。而通過樣式和模板,我們可以輕鬆地定製控制項的外觀和行為,以符合我們的設計需求。本篇記錄WPF入門需要瞭解的樣式... ...
  • 以MySQL資料庫為例 # 一. 安裝 NuGet搜索Dapper.Lite並安裝最新版本。 ![](https://img2023.cnblogs.com/blog/174862/202306/174862-20230602155913303-757935399.jpg) NuGet搜索MySql ...
  • # 圖片介面JWT鑒權實現 # 前言 之前做了個返回圖片鏈接的介面,然後沒做授權,然後今天鍵盤到了,也是用JWT來做介面的許可權控制。 然後JTW網上已經有很多文章來說怎麼用了,這裡就不做多的解釋了,如果不懂的可以參考下列鏈接的 文章。 圖片介面文章:[還在愁個人博客沒有圖片放?](https://w ...
  • ![線程各屬性縱覽](https://img2023.cnblogs.com/blog/1220983/202306/1220983-20230603114109107-477345835.png) 如上圖所示,線程有四個屬性: - 線程ID - 線程名稱 - 守護線程 - 線程優先順序 ### 1. ...
  • 本次主要介紹golang中的標準庫`bytes`,基本上參考了 [位元組 | bytes](https://cloud.tencent.com/developer/section/1140520) 、[Golang標準庫——bytes](https://www.jianshu.com/p/e6f7f2 ...
  • 歡迎來到本篇文章!通過上一篇什麼是 Spring?為什麼學它?的學習,我們知道了 Spring 的基本概念,知道什麼是 Spring,以及為什麼學習 Spring。今天,這篇就來說說 Spring 中的核心概念之一 IoC。 ...
  • # 2022版本IDEA+Maven+Tomcat的第一個程式(傻瓜教學) ​ 作為學習Javaweb的一個重要環節,如何實現在IDEA中利用Maven工具創建一個Javaweb程式模版並連接Tomcat發佈是非常重要的。我比較愚鈍(小白),而且自身電腦先前運行過spring或maven的程式,系統 ...
  • 本篇專門扯一下有關 QCheckBox 組件的一個問題。老周不水字數,直接上程式,你看了就明白。 #include <QApplication> #include <QWidget> #include <QPushButton> #include <QCheckBox> #include <QVBo ...
  • # 1.列表數據元素排序 在創建的列表中,數據元素的排列順序常常是無法預測的。這雖然在大多數情況下都是不可避免的,但經常需要以特定的順序呈現信息。有時候希望保留列表數據元素最初的排列順序,而有時候又需要調整排列順序。python提供了很多列表數據元素排序的方式,可根據情況選用。 ## 1.永久性排序 ...