linux FTP文本傳輸

来源:https://www.cnblogs.com/zhende/archive/2023/05/23/17414967.html
-Advertisement-
Play Games

目錄 一、文本傳輸協議 二、連接方式 三、程式安裝 四、黑名單和白名單 五、實驗 1.實驗一:匿名用戶下載與上傳 2.實驗二:關閉匿名用戶登錄,允許普通用戶登錄在家目錄上傳和下載 3.實驗三:禁止用戶切換目錄,只能在家目錄操作 4.實驗四:黑名單限制test1登錄 5.實驗五:白名單限制 6.實驗六 ...


目錄

一、文本傳輸協議

二、連接方式

三、程式安裝

四、黑名單和白名單

五、實驗

  1.實驗一:匿名用戶下載與上傳

  2.實驗二:關閉匿名用戶登錄,允許普通用戶登錄在家目錄上傳和下載

  3.實驗三:禁止用戶切換目錄,只能在家目錄操作

  4.實驗四:黑名單限制test1登錄

     5.實驗五:白名單限制

  6.實驗六:root登錄

  

 

 

 

 

 

 

 

 

 

 

 

 

一、文本傳輸協議

   ftp特點:1.網路控制文件的雙向傳輸

       2.是一個應用程式

       3.有不同操作系統ftp

       4.都遵守同一種協議

       5.傳輸協議tcp

       6.通信埠20 和21(20是建立數據連接,傳輸文件數據,21是控制連接,傳輸ftp控制命令)

 

二、連接方式

  1.主動模式:伺服器主動對客戶端發起連接,客戶端與伺服器的21埠連接,需要傳輸數據時,客戶端會選擇一個未使用的埠,告知伺服器通過此埠傳輸數據,伺服器通過連接將連接請求發給客戶端,確定建立連接。

  2.被動模式:客戶端主動對伺服器發起連接,客戶端與伺服器的21埠連接,需要傳輸數據時,伺服器現在在一個未使用的埠,告訴伺服器通過此埠傳輸數據,客戶端通過連接將連接請求發給客戶端,確定建立連接。

  

  主動模式和被動模式區別:

    生產中一般採用被動模式,這樣可以更好的跨過防火牆的限制。

  

  紅色時主動模式,藍色時被動模式

 

 

三、程式安裝

  vsftpd安裝

 

四、黑名單和白名單

  黑名單:凡是在名單上都不可以登錄

  白名單:只有在名單上才可以登錄(安全性較高)

  最後許可權文件:ftpusers,裡面用戶不可登錄(系統用戶)

 

  

五、實驗

  1.實驗一:匿名用戶下載與上傳

   預設備份文件

  進入配置文件夾,備份一份vsftpd.conf

     進入配置文件進行修改

     允許匿名用戶上傳文件。預設已註釋,需取消註釋

    允許匿名用戶創建(上傳)目錄。預設已註釋,需取消註釋

    允許刪除、重命名、覆蓋等操作。需添加

 

     重啟服務

    關閉防火牆,關閉安全機制

   增加匿名文件pub許可權

   增加一個文件便於上傳和下載

   下載txt

   查看test.txt文件

 

   上傳text1.txt

  先創建一個text1.txt文件

 

 

   

   接收成功,查看文件

  2.實驗二:關閉匿名用戶登錄,允許普通用戶登錄在家目錄上傳和下載

  設置用戶密碼

   將文件許可權設置為只能在宿主目錄操作

   可以看到

  在其他目錄是不能上傳和下載,只有在/home/test1家目錄里才可以操作

   

  3.實驗三:禁止用戶切換目錄,只能在家目錄操作

  將用戶禁錮在家目錄

  允許寫許可權

   重啟服務

   可以看到test1用戶想切換到/opt目錄無法切換

  但是可以在家目錄查看

   

  4.實驗四:黑名單限制test1登錄

  打開黑名單

   vim /etc/vsftpd/vsftpd.conf 

   查看黑名單用戶名

   確定沒有test1,說明test1可以登錄

   test1確實可以登錄

   5.實驗五:白名單限制

    vim /etc/vsftpd/vsftpd.conf

   確定有test1,說明test1可以登錄,沒有test2不可登錄

   切換黑白名單要重啟服務vsftp

   可以看到test1可以登錄,test2不可登錄

   6.root可以登錄(預設不能登錄)

  進入ftbusers刪除root,user_list里也加入root(現在是白名單)

 

 可以看到可以登錄

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • ## 一:背景 ### 1. 講故事 上周有位朋友在 github 上向我求助,說線程都被卡住了,讓我幫忙看下,截圖如下: ![](https://img2023.cnblogs.com/blog/214741/202305/214741-20230522152950051-1097264208.p ...
  • 在.NET開發過程中,可以使用一些輔助的代碼生成器來提高開發效率,之前在.NET FW時代有國產的“動軟代碼生成器”,現在早已不維護了。下麵介紹幾種.NET碼生成器,供大家參考使用。最後一個代碼生產器絕對優秀,推薦使用。 **T4 Text Template Generator:** 簡介:T4是. ...
  • 在之前較早隨筆中介紹過實現多行表頭的處理,通過手工創建欄位以及映射數據源欄位屬性的方式實現,有些客戶反映是否可以通過代碼方式更方便的創建對應的處理操作,因此本篇隨筆繼續探討這個多行表頭的處理的操作,使用代碼的方式結合擴展函數處理,快速的實現GridControl的多行表頭的處理操作。 ...
  • >依賴註入實現了系統之間、模塊之間和對象之間依賴關係的解耦,基本上是現代應用程式框架必不可少的一個組成部分。 > >ABP的依賴註入系統是基於Microsoft的依賴註入擴展庫(Microsoft.Extensions.DependencyInjection),所以能夠完全相容.net Core中的 ...
  • 目錄 一、yum安裝 二、yum安裝分類 三、yum命令 四、實驗 一、yum安裝 yum:1.基於rpm升級,彌補rpm只能一個一個安裝依賴文件 2.yum可以自動安裝依賴文件。 3.從倉庫中下載包 centos8:使用yum或者dhf(兩種命令格式基本一致,文件格式.rpm) ubuntu:使用 ...
  • 目錄 一、nfs服務 二、nfs優點 三、配置文件 四、共用文件配置過程 五、實驗 1.創建共用文件(兩台終端共用) 一、nfs服務 概念:網路上共用文件系統的協議,運行多個伺服器之間通過網路共用文件和目錄 服務端:將指定目錄標記為共用目錄,服務段有訪問許可權,共用目錄有全部許可權 客戶端:通過nfs協 ...
  • SPI單線半雙工數據收發應用筆記 SPI 介面可以工作在單線半雙工模式,即主設備使用 MOSI 引腳,從設備使用 MISO 引腳進行通訊。CH32V203C8T6 晶元內置兩路 SPI,使用 SPI1 作為主機,SPI2 作為從機,配合 DMA 完成 SPI 介面的單線半雙工通信測試。 查閱應用手冊 ...
  • 目錄 一、ssh概念 二、配置文件 三、ssh組成結構 四、遠程式控制制過程 五、遠程複製 六、配置密鑰 七、wraooers防火牆 一、ssh概念 ssh:一種安全通道協議 功能:1.實現字元界面遠程登錄 2.遠程複製 3.ssh協議是對通信對方的數據傳輸進行加密出來,包括用戶口令(安全性) 4.客戶 ...
一周排行
    -Advertisement-
    Play Games
  • 最近做項目過程中,使用到了海康相機,官方只提供了C/C++的SDK,沒有搜尋到一個合適的封裝了的C#庫,故自己動手,簡單的封裝了一下,方便大家也方便自己使用和二次開發 ...
  • 前言 MediatR 是 .NET 下的一個實現消息傳遞的庫,輕量級、簡潔高效,用於實現進程內的消息傳遞機制。它基於中介者設計模式,支持請求/響應、命令、查詢、通知和事件等多種消息傳遞模式。通過泛型支持,MediatR 可以智能地調度不同類型的消息,非常適合用於領域事件處理。 在本文中,將通過一個簡 ...
  • 前言 今天給大家推薦一個超實用的開源項目《.NET 7 + Vue 許可權管理系統 小白快速上手》,DncZeus的願景就是做一個.NET 領域小白也能上手的簡易、通用的後臺許可權管理模板系統基礎框架。 不管你是技術小白還是技術大佬或者是不懂前端Vue 的新手,這個項目可以快速上手讓我們從0到1,搭建自 ...
  • 第1章:WPF概述 本章目標 瞭解Windows圖形演化 瞭解WPF高級API 瞭解解析度無關性概念 瞭解WPF體繫結構 瞭解WPF 4.5 WPF概述 ​ 歡迎使用 Windows Presentation Foundation (WPF) 桌面指南,這是一個與解析度無關的 UI 框架,使用基於矢 ...
  • 在日常開發中,並不是所有的功能都是用戶可見的,還在一些背後默默支持的程式,這些程式通常以服務的形式出現,統稱為輔助角色服務。今天以一個簡單的小例子,簡述基於.NET開發輔助角色服務的相關內容,僅供學習分享使用,如有不足之處,還請指正。 ...
  • 第3章:佈局 本章目標 理解佈局的原則 理解佈局的過程 理解佈局的容器 掌握各類佈局容器的運用 理解 WPF 中的佈局 WPF 佈局原則 ​ WPF 視窗只能包含單個元素。為在WPF 視窗中放置多個元素並創建更貼近實用的用戶男面,需要在視窗上放置一個容器,然後在這個容器中添加其他元素。造成這一限制的 ...
  • 前言 在平時項目開發中,定時任務調度是一項重要的功能,廣泛應用於後臺作業、計劃任務和自動化腳本等模塊。 FreeScheduler 是一款輕量級且功能強大的定時任務調度庫,它支持臨時的延時任務和重覆迴圈任務(可持久化),能夠按秒、每天/每周/每月固定時間或自定義間隔執行(CRON 表達式)。 此外 ...
  • 目錄Blazor 組件基礎路由導航參數組件參數路由參數生命周期事件狀態更改組件事件 Blazor 組件 基礎 新建一個項目命名為 MyComponents ,項目模板的交互類型選 Auto ,其它保持預設選項: 客戶端組件 (Auto/WebAssembly): 最終解決方案裡面會有兩個項目:伺服器 ...
  • 先看一下效果吧: isChecked = false 的時候的效果 isChecked = true 的時候的效果 然後我們來實現一下這個效果吧 第一步:創建一個空的wpf項目; 第二步:在項目裡面添加一個checkbox <Grid> <CheckBox HorizontalAlignment=" ...
  • 在編寫上位機軟體時,需要經常處理命令拼接與其他設備進行通信,通常對不同的命令封裝成不同的方法,擴展稍許麻煩。 本次擬以特性方式實現,以兼顧維護性與擴展性。 思想: 一種命令對應一個類,其類中的各個屬性對應各個命令段,通過特性的方式,實現其在這包數據命令中的位置、大端或小端及其轉換為對應的目標類型; ...