linux FTP文本傳輸

来源:https://www.cnblogs.com/zhende/archive/2023/05/23/17414967.html
-Advertisement-
Play Games

目錄 一、文本傳輸協議 二、連接方式 三、程式安裝 四、黑名單和白名單 五、實驗 1.實驗一:匿名用戶下載與上傳 2.實驗二:關閉匿名用戶登錄,允許普通用戶登錄在家目錄上傳和下載 3.實驗三:禁止用戶切換目錄,只能在家目錄操作 4.實驗四:黑名單限制test1登錄 5.實驗五:白名單限制 6.實驗六 ...


目錄

一、文本傳輸協議

二、連接方式

三、程式安裝

四、黑名單和白名單

五、實驗

  1.實驗一:匿名用戶下載與上傳

  2.實驗二:關閉匿名用戶登錄,允許普通用戶登錄在家目錄上傳和下載

  3.實驗三:禁止用戶切換目錄,只能在家目錄操作

  4.實驗四:黑名單限制test1登錄

     5.實驗五:白名單限制

  6.實驗六:root登錄

  

 

 

 

 

 

 

 

 

 

 

 

 

一、文本傳輸協議

   ftp特點:1.網路控制文件的雙向傳輸

       2.是一個應用程式

       3.有不同操作系統ftp

       4.都遵守同一種協議

       5.傳輸協議tcp

       6.通信埠20 和21(20是建立數據連接,傳輸文件數據,21是控制連接,傳輸ftp控制命令)

 

二、連接方式

  1.主動模式:伺服器主動對客戶端發起連接,客戶端與伺服器的21埠連接,需要傳輸數據時,客戶端會選擇一個未使用的埠,告知伺服器通過此埠傳輸數據,伺服器通過連接將連接請求發給客戶端,確定建立連接。

  2.被動模式:客戶端主動對伺服器發起連接,客戶端與伺服器的21埠連接,需要傳輸數據時,伺服器現在在一個未使用的埠,告訴伺服器通過此埠傳輸數據,客戶端通過連接將連接請求發給客戶端,確定建立連接。

  

  主動模式和被動模式區別:

    生產中一般採用被動模式,這樣可以更好的跨過防火牆的限制。

  

  紅色時主動模式,藍色時被動模式

 

 

三、程式安裝

  vsftpd安裝

 

四、黑名單和白名單

  黑名單:凡是在名單上都不可以登錄

  白名單:只有在名單上才可以登錄(安全性較高)

  最後許可權文件:ftpusers,裡面用戶不可登錄(系統用戶)

 

  

五、實驗

  1.實驗一:匿名用戶下載與上傳

   預設備份文件

  進入配置文件夾,備份一份vsftpd.conf

     進入配置文件進行修改

     允許匿名用戶上傳文件。預設已註釋,需取消註釋

    允許匿名用戶創建(上傳)目錄。預設已註釋,需取消註釋

    允許刪除、重命名、覆蓋等操作。需添加

 

     重啟服務

    關閉防火牆,關閉安全機制

   增加匿名文件pub許可權

   增加一個文件便於上傳和下載

   下載txt

   查看test.txt文件

 

   上傳text1.txt

  先創建一個text1.txt文件

 

 

   

   接收成功,查看文件

  2.實驗二:關閉匿名用戶登錄,允許普通用戶登錄在家目錄上傳和下載

  設置用戶密碼

   將文件許可權設置為只能在宿主目錄操作

   可以看到

  在其他目錄是不能上傳和下載,只有在/home/test1家目錄里才可以操作

   

  3.實驗三:禁止用戶切換目錄,只能在家目錄操作

  將用戶禁錮在家目錄

  允許寫許可權

   重啟服務

   可以看到test1用戶想切換到/opt目錄無法切換

  但是可以在家目錄查看

   

  4.實驗四:黑名單限制test1登錄

  打開黑名單

   vim /etc/vsftpd/vsftpd.conf 

   查看黑名單用戶名

   確定沒有test1,說明test1可以登錄

   test1確實可以登錄

   5.實驗五:白名單限制

    vim /etc/vsftpd/vsftpd.conf

   確定有test1,說明test1可以登錄,沒有test2不可登錄

   切換黑白名單要重啟服務vsftp

   可以看到test1可以登錄,test2不可登錄

   6.root可以登錄(預設不能登錄)

  進入ftbusers刪除root,user_list里也加入root(現在是白名單)

 

 可以看到可以登錄

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • ## 一:背景 ### 1. 講故事 上周有位朋友在 github 上向我求助,說線程都被卡住了,讓我幫忙看下,截圖如下: ![](https://img2023.cnblogs.com/blog/214741/202305/214741-20230522152950051-1097264208.p ...
  • 在.NET開發過程中,可以使用一些輔助的代碼生成器來提高開發效率,之前在.NET FW時代有國產的“動軟代碼生成器”,現在早已不維護了。下麵介紹幾種.NET碼生成器,供大家參考使用。最後一個代碼生產器絕對優秀,推薦使用。 **T4 Text Template Generator:** 簡介:T4是. ...
  • 在之前較早隨筆中介紹過實現多行表頭的處理,通過手工創建欄位以及映射數據源欄位屬性的方式實現,有些客戶反映是否可以通過代碼方式更方便的創建對應的處理操作,因此本篇隨筆繼續探討這個多行表頭的處理的操作,使用代碼的方式結合擴展函數處理,快速的實現GridControl的多行表頭的處理操作。 ...
  • >依賴註入實現了系統之間、模塊之間和對象之間依賴關係的解耦,基本上是現代應用程式框架必不可少的一個組成部分。 > >ABP的依賴註入系統是基於Microsoft的依賴註入擴展庫(Microsoft.Extensions.DependencyInjection),所以能夠完全相容.net Core中的 ...
  • 目錄 一、yum安裝 二、yum安裝分類 三、yum命令 四、實驗 一、yum安裝 yum:1.基於rpm升級,彌補rpm只能一個一個安裝依賴文件 2.yum可以自動安裝依賴文件。 3.從倉庫中下載包 centos8:使用yum或者dhf(兩種命令格式基本一致,文件格式.rpm) ubuntu:使用 ...
  • 目錄 一、nfs服務 二、nfs優點 三、配置文件 四、共用文件配置過程 五、實驗 1.創建共用文件(兩台終端共用) 一、nfs服務 概念:網路上共用文件系統的協議,運行多個伺服器之間通過網路共用文件和目錄 服務端:將指定目錄標記為共用目錄,服務段有訪問許可權,共用目錄有全部許可權 客戶端:通過nfs協 ...
  • SPI單線半雙工數據收發應用筆記 SPI 介面可以工作在單線半雙工模式,即主設備使用 MOSI 引腳,從設備使用 MISO 引腳進行通訊。CH32V203C8T6 晶元內置兩路 SPI,使用 SPI1 作為主機,SPI2 作為從機,配合 DMA 完成 SPI 介面的單線半雙工通信測試。 查閱應用手冊 ...
  • 目錄 一、ssh概念 二、配置文件 三、ssh組成結構 四、遠程式控制制過程 五、遠程複製 六、配置密鑰 七、wraooers防火牆 一、ssh概念 ssh:一種安全通道協議 功能:1.實現字元界面遠程登錄 2.遠程複製 3.ssh協議是對通信對方的數據傳輸進行加密出來,包括用戶口令(安全性) 4.客戶 ...
一周排行
    -Advertisement-
    Play Games
  • 1. 說明 /* Performs operations on System.String instances that contain file or directory path information. These operations are performed in a cross-pla ...
  • 視頻地址:【WebApi+Vue3從0到1搭建《許可權管理系統》系列視頻:搭建JWT系統鑒權-嗶哩嗶哩】 https://b23.tv/R6cOcDO qq群:801913255 一、在appsettings.json中設置鑒權屬性 /*jwt鑒權*/ "JwtSetting": { "Issuer" ...
  • 引言 集成測試可在包含應用支持基礎結構(如資料庫、文件系統和網路)的級別上確保應用組件功能正常。 ASP.NET Core 通過將單元測試框架與測試 Web 主機和記憶體中測試伺服器結合使用來支持集成測試。 簡介 集成測試與單元測試相比,能夠在更廣泛的級別上評估應用的組件,確認多個組件一起工作以生成預 ...
  • 在.NET Emit編程中,我們探討了運算操作指令的重要性和應用。這些指令包括各種數學運算、位操作和比較操作,能夠在動態生成的代碼中實現對數據的處理和操作。通過這些指令,開發人員可以靈活地進行算術運算、邏輯運算和比較操作,從而實現各種複雜的演算法和邏輯......本篇之後,將進入第七部分:實戰項目 ...
  • 前言 多表頭表格是一個常見的業務需求,然而WPF中卻沒有預設實現這個功能,得益於WPF強大的控制項模板設計,我們可以通過修改控制項模板的方式自己實現它。 一、需求分析 下圖為一個典型的統計表格,統計1-12月的數據。 此時我們有一個需求,需要將月份按季度劃分,以便能夠直觀地看到季度統計數據,以下為該需求 ...
  • 如何將 ASP.NET Core MVC 項目的視圖分離到另一個項目 在當下這個年代 SPA 已是主流,人們早已忘記了 MVC 以及 Razor 的故事。但是在某些場景下 SSR 還是有意想不到效果。比如某些靜態頁面,比如追求首屏載入速度的時候。最近在項目中回歸傳統效果還是不錯。 有的時候我們希望將 ...
  • System.AggregateException: 發生一個或多個錯誤。 > Microsoft.WebTools.Shared.Exceptions.WebToolsException: 生成失敗。檢查輸出視窗瞭解更多詳細信息。 內部異常堆棧跟蹤的結尾 > (內部異常 #0) Microsoft ...
  • 引言 在上一章節我們實戰了在Asp.Net Core中的項目實戰,這一章節講解一下如何測試Asp.Net Core的中間件。 TestServer 還記得我們在集成測試中提供的TestServer嗎? TestServer 是由 Microsoft.AspNetCore.TestHost 包提供的。 ...
  • 在發現結果為真的WHEN子句時,CASE表達式的真假值判斷會終止,剩餘的WHEN子句會被忽略: CASE WHEN col_1 IN ('a', 'b') THEN '第一' WHEN col_1 IN ('a') THEN '第二' ELSE '其他' END 註意: 統一各分支返回的數據類型. ...
  • 在C#編程世界中,語法的精妙之處往往體現在那些看似微小卻極具影響力的符號與結構之中。其中,“_ =” 這一組合突然出現還真不知道什麼意思。本文將深入剖析“_ =” 的含義、工作原理及其在實際編程中的廣泛應用,揭示其作為C#語法奇兵的重要角色。 一、下劃線 _:神秘的棄元符號 下劃線 _ 在C#中並非 ...