Linux系統學習 十八、VSFTP服務—虛擬用戶訪問—配置虛擬用戶訪問

来源:https://www.cnblogs.com/Yuuki-/archive/2019/11/29/11957861.html
-Advertisement-
Play Games

配置虛擬用戶訪問 首先至少要關閉userlist 改完配置文件是要重啟服務來使它生效 其實在剛裝好vsftp的時候的配置文件不用修改的情況下配置虛擬用戶訪問控制是最好的 local_root選項不影響 本地用戶登錄的目錄和虛擬用戶登錄的目錄是不產生影響的 為防止有影響,把chroot也註釋了 配置虛 ...


配置虛擬用戶訪問

首先至少要關閉userlist

 

 

 

改完配置文件是要重啟服務來使它生效

其實在剛裝好vsftp的時候的配置文件不用修改的情況下配置虛擬用戶訪問控制是最好的

local_root選項不影響

本地用戶登錄的目錄和虛擬用戶登錄的目錄是不產生影響的

為防止有影響,把chroot也註釋了

 

 

配置虛擬用戶登錄的步驟:

1、添加虛擬用戶口令文件

2、生成虛擬用戶口令認證文件

3、編輯vsftp的PAM認證文件

4、建立本地映射用戶並設置宿主目錄許可權

5、修改配置文件

6、重啟vsftp服務,並測試

7、調整虛擬用戶許可權

 

第一步:添加虛擬用戶口令文件(該文件可以叫任何名字也可以放在任何位置)

vi /etc/vsftpd/vuser.txt  #內容如下

  cangls  #用戶名

  123   #密碼

  bols  #用戶名

  123   #密碼

以上的用戶名密碼並不能直接登錄系統,所以不怕截取

 

 

 

 

第二步:生成虛擬用戶口令認證文件

yum –y install db4-utils    #如果沒有安裝口令認證命令,需要安裝

db_load –T –t hash –f  /etc/vsftpd/vuser.txt  /etc/vsftpd/vuser.db   #把文本文檔轉換為認證的資料庫

-T:轉化

-t:指定轉換函數

-f:指定文件

 

 

 

 

第三步:編輯vsftp的PAM認證文件

vi /etc/pam.d/vsftpd

auth required /lib/security/pam_userdb.so db=/etc/vsftpd/vuser

account required /lib/security/pam_userdb.so db=/etc/vsftpd/vuser

#註釋掉其他行,加入這兩行即可

#註釋其他行,可以禁止本地用戶登錄,因為本地用戶登錄時的驗證依然依賴這個文件

該文件中本身就有一些規則,定義的是本地用戶的驗證規則

 

 

 

在vsftp的配置文件最下麵有一行設置,就是pam文件

 

 

 

vi中將2~8行添加#號

 

 

 

 

添加修改完成後,重啟服務

 

 

 

此時本地用戶就不能登錄了

 

第四步:建立本地映射用戶並設置宿主目錄許可權

useradd –d /home/vftproot –s /sbin/nologin vuser   #此用戶不需要登錄,只是映射用戶

#用戶名必須和下一步配置文件中一致

chmod 775 /home/vftproot

 

 

 

創建完成後的vftproot的許可權是700,這種許可權下是不允許用戶上傳的,需要改許可權為755

 

第五步:修改配置文件

vi /etc/vsftpd/vsftpd.conf

  guest_enable=YES      #開啟虛擬用戶

  guest_username=vuser     #FTP虛擬用戶對應的系統用戶(用戶名要和前面的名字一樣)

  pam_service_name=vsftpd        #PAM認證文件(預設存在)

 

 

 

 

第六步:重啟vsftpd服務並測試

service vsftpd restart

此時虛擬用戶可以登錄,查看、下載,不能上傳

預設上傳文件的位置是宿主用戶的家目錄

許可權使用的是匿名用戶許可權進行管理

 

註:正常情況下,此時就可以用前面設置的兩個虛擬用戶登錄ftp了,但是我這裡是登陸失敗,還沒找的是哪裡出錯了,下麵我重新恢復虛擬機,重頭再來。

 

第七步:調整虛擬用戶許可權(不能上傳的問題)

vi /etc/vsftpd/vsftpod.conf

  anonymous_enable=NO     #關閉匿名用戶登錄,更加安全(不影響虛擬用戶登錄)

  anon_upload_enable=YES

  anon_mkdir_write_enable=YES

  anon_other_write_enable=YES

#給虛擬用戶設置許可權,允許所有虛擬用戶上傳

對於虛擬用戶的文件目錄中上傳的許可權,除了ftp的許可權以外還需要系統對文件的許可權設置。

 

總結:

1、重新安裝:yum install –y vsftpd

2、關閉防火牆和SELinux

永久關閉防火牆:

關閉: chkconfig iptables off

開啟: chkconfig iptables on

3、永久關閉SELinux:

vi /etc/selinux/config

修改SELINUX=disabled

4、關閉可能影響ftp的防火牆策略

service iptables status    #查看防火牆

iptables -D INPUT 4          #刪除與ftp有關的策略

5、重啟系統,重啟服務

6、註釋userlist選項

7、創建虛擬用戶口令文件

vi /etc/vsftpd/vuser.txt

裡面寫入奇數行用戶名,偶數行密碼

8、生成虛擬用戶口令認證文件

db_load -T -t hash -f /etc/vsftpd/vuser.txt  /etc/vsftpd/vuser.db

9、編輯vsftp的PAM文件

註釋掉裡面所有的內容

輸入一下兩行

auth required /lib/security/pam_userdb.so db=/etc/vsftpd/vuser

account required /lib/security/pam_userdb.so db=/etc/vsftpd/vuser

10、建立本地映射用戶並設置宿主目錄許可權

useradd -d /home/vftproot -s /sbin/nologin vuser

chmod 775 /home/vftproot/

11、修改配置文件

添加和開啟以下三個選項

guest_enable=YES

guest_username=vuser

pam_service_name=vsftpd

12、重啟vsftpd服務,並測試

13、調整虛擬用戶許可權

註:還是沒有登錄成功,實在是找不到錯在了哪裡。(後面再做做,如果能成功會再記錄一下)


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1、Response.Write()打開新視窗 Response.Write(" <script type='text/JavaScript'>window.open('" + url + "','_blank'); </script>"); 2、asp.net打開新視窗的多種方法 1.Respon ...
  • VS2019 .Net Core 3.0 Web 項目啟用動態編譯 ...
  • 當我們談論一些GIS API時,首先想到的是渲染高級地圖文件。近期,慧都推出了一款能夠讀取,編寫和轉換最流行的GIS文件格式,例如ESRI Shapefile和GeoJSON,而無需任何其他軟體的API控制項——Aspose.GIS。 那麼,你知道Aspose.GIS同樣擁有強大的地圖渲染功能嗎?下麵 ...
  • 從2017年6月畢業到現在,不斷的學習.net,在工作中不斷的加強技術,終於在此時此刻決定開通博客,記錄此後每一天學習的技術點,兩年來,每天所涉及的技術點很雜,學了這個忘了那個,總感覺在進步卻總是覺得很多東西又不是很會,有些 代碼需要寫好幾遍才能記得住,但是時間一長還是會忘記,但是從今天開始,我會把 ...
  • 1.使用NUGET安裝PuppeteerSharp 通過工具或者命令方式安裝 2.初始化瀏覽器 await new BrowserFetcher().DownloadAsync(BrowserFetcher.DefaultRevision); 3.具體代碼 using (Browser browse ...
  • fail2ban是一款非常實用的安全軟體,通過監視系統日誌,設置錯誤登陸次數,可阻擋暴力密碼攻擊。 1.安裝epelyum install epel-release -y 2.安裝fail2banyum install fail2ban -y 3.配置cd /etc/fail2ban/cp jail ...
  • 1、MySQL8.0以上版本 用法1:無分組排序 Row_number() OVER(ORDER BY 欄位 DESC)例如:Row_number() OVER(ORDER BY 學生成績 DESC)表示不分班級,所有學生的成績從高到低排序用法2:分組排序ROW_NUMBER() OVER(PART ...
  • 為每個虛擬用戶建立自己的配置文件,單獨定義許可權 可以給每個虛擬用戶單獨建立目錄,並建立自己的配置文件。這樣方便單獨配置許可權,並可以單獨指定上傳目錄 1、修改配置文件 vi /etc/vsftpd/vsftpd.conf user_config_dir=/etc/vsftpd/vusers_dir # ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...