本文承接--->杂集:linux搭建ftp服务器。
序言:
相信你们在学院时代一定上传/下载word作业,比较常用的方式应当是把本地计算机作业上传到ftp服务器中/从FTP服务器中把作业下载到本地计算机,通常文件夹的权限是只允许下载/只允许上传。
下边以这个为案例,简单的模拟一下情境。
简单剖析一下所需用户的特性,便捷然后配置:
一、匿名用户:限制在/var/ftp/pub目录下[自定义]kali linux,只有下载权限。
二、本地用户[ftpStephen]:类似于普通用户,登入后限制在自己的家目录内操作。
1、配置匿名用户
创建限制匿名用户访问目录:/home/anonFtp/pub[可自定义]
mkdir/home/anonFtp/pub-p
更改配置文件准许匿名用户访问
cd/etc/vsftpd/
vimvsftpd.conf
允许匿名:anonymous_enable=YES
匿名用户家目录:anon_root=/home/anonFtp/pub
注意:默认安装vsftpd的匿名目录是在/var/ftp/pub。
若存在w权限请更改权限。
chmoda-wpub:把上传的权限去除。
放一个测试文件demo/hello
注意:下边hello文件只有r[读/下载]权限
由于刚才更改了配置文件
重启服务
在计算机中测试
ftp://ip
查看
只有r[下载]权限
匿名用户的常用配置:[慎用]
anon_upload_enable=(yes/no):匿名用户对文件上传权限。
anon_world_readable_only=(yes/no):匿名用户对文件的下载权限。
anon_mkdir_write_enable=(yes/no):匿名用户对文件夹的创建权限。
anon_other_write_enable=(yes/no):匿名用户对文件和文件夹的删掉和重命名权限。
anon_root=(none):匿名用房主目录。
2、配置本地用户
创建用户ftpStephen[自定义]
useraddftpStephen
更改配置文件vimvsftpd.conf
允许本地用户ftpStephen登陆:local_enable=YES
给与w[上传]的权限:write_enable=YES
注意:
用户登入访问的目录就是/home/ftpStephen[新建用户]/
测试
在ftpStephen目录下新建一个txt文件andword目录
重启服务
登陆
可以创建文件夹[其余权限自行测试]
3、启用白名单[不在名单中的用户严禁登录]
vimvsftpd.conf
启用用户列表
userlist_enable=YES
userlist_deny=NO
添加用户到白名单中:
vimuser_list
注意:
重启服务linux ftp服务 使用,测试一波即可。
小提示:
通过以下配置文件可以控制用户切换目录:
chroot_list_enable=YES/NO:是否启用chroot_list_file配置项指定的用户列表文件。
注意:
假如启动这项,所有列在chroot_list_file之中的使用者不能修改根目录,默认值为YES。
chroot_list_file=/etc/vsftpd/chroot_list:配置只能访问家目录用户的列表文件。
例子:
一、当chroot_list_enable=YES,chroot_local_user=YES时[用于配置俺们的ftpMaster]:
在/etc/chroot_list文件中列举的用户,可以切换到其他目录
未在文件中列举的用户,不能切换到其他目录。
二、当chroot_list_enable=YES,chroot_local_user=NO时:
在/etc/chroot_list文件中列举的用户,不能切换到其他目录
未在文件中列举的用户,可以切换到其他目录。
三、当chroot_list_enable=NOlinux ftp服务 使用linux公社,chroot_local_user=YES时:
所有的用亩均不能切换到其他目录。
四、当chroot_list_enable=NO,chroot_local_user=NO时:
所有的用亩均可以切换到其他目录。
有兴趣的道友可以自行配置,欢迎各位同道道友一起交流学习。