实验环境: centOS4.6 192.168.1.0网络
实验内容:在106主机上构建ftp服务器 使192.168.1.0网络能够对其匿名,也可以实名登录(以user01用户) 实名登录能够上传、下载和阅读共享文件.而匿名只能下载阅读共享文件.
一、安装ftp包
[root@localhost ~]# mount /dev/cdrom /mnt
[root@localhost ~]# cd /mnt/CentOS/RPMS
[root@localhost RPMS]# cp vsftpd-2.0.1-5.EL4.7.i386.rpm /root/
[root@localhost RPMS]# cd /root
[root@localhost ~]# rpm -ivh vsftpd-2.0.1-5.EL4.7.i386.rpm //从光盘复制安装包
[root@localhost ~]# service vsftpd start
[root@localhost ~]# chkconfig vsftpd on //开机自动启动该服务
二、修改配置文件
[root@localhost ~]# vi /etc/vsftpd/vsftpd.conf
修改如下:
Anonymous_enable=yes (允许匿名登陆)
Dirmessage_enable=yes (切换目录时,显示目录下.message的内容)
Local_umask=022 (FTP上本地的文件权限,默认是077)
Connect_form_port_20=yes (启用FTP数据端口的数据连接)*
Xferlog_enable=yes (激活上传和下传的日志)
Xferlog_std_format=yes (使用标准的日志格式)
Ftpd_banner=XXXXX (欢迎信息)
Pam_service_name=vsftpd (验证方式)*
Listen=yes (独立的VSFTPD服务器)*
Anon_upload_enable=yes (开放上传权限)
Anon_mkdir_write_enable=no (可创建目录的同时可以在此目录中上传文件)
Write_enable=yes (开放本地用户写的权限)
Anon_other_write_enable=no (匿名帐号可以有删除的权限)
Anon_world_readable_only=yes (开放匿名用户浏览权限)
Ascii_upload_enable=yes (启用上传的ASCII传输方式)
Ascii_download_enable=yes (启用下载的ASCII传输方式)
Banner_file=/var/vsftpd_banner_file (用户连接后欢迎信息使用的是此文件中的相关信息)
Idle_session_timeout=600(秒) (用户会话空闲后10分钟)
Data_connection_timeout=120(秒) (将数据连接空闲2分钟断)
Accept_timeout=60(秒) (将客户端空闲1分钟后断)
Connect_timeout=60(秒) (中断1分钟后又重新连接)
Local_max_rate=50000(bite) (本地用户传输率50K)
Anon_max_rate=30000(bite) (匿名用户传输率30K)
注:主要是允许匿名登录、开启上传、下载的权限和不能创建和删除文件的权限.
主要设置如下:
Anonymous_enable=yes
Anon_upload_enable=yes
write_enable=YES
anon_mkdir_write_enable=NO
ascii_upload_enable=YES
ascii_download_enable=YES
修改完保存,再重启服务.
测试 :
[root@www install]# lftp 192.168.1.105 //匿名登录
lftp 192.168.1.105:~> ls
drwxr-xr-x 2 775 0 4096 Aug 05 00:24 pub
lftp 192.168.1.105:/> cd pub/
cd ok, cwd=/pub
lftp 192.168.1.105:/pub> mkdir 11 //创建目录失败
mkdir: Access failed: 550 Create directory operation failed. (11)
lftp 192.168.1.105:/pub> get authorized_keys
238 bytes transferred //下载成功
[root@www install]# lftp 192.168.1.105 -u user01 //实名登录
Password:
lftp user01@192.168.1.105:~> ls
drwxr-xr-x 2 500 500 4096 Aug 05 01:36 11
-rw-r--r-- 1 500 500 1877 Aug 05 01:36 passwd
drwxrwxr-x 2 500 500 4096 Aug 05 00:35 public_html
lftp user01@192.168.1.105:~> mkdir 12 //创建目录成功
mkdir ok, `12'' created
lftp user01@192.168.1.105:~> ls
drwxr-xr-x 2 500 500 4096 Aug 05 01:36 11
drwxr-xr-x 2 500 500 4096 Aug 05 01:54 12
-rw-r--r-- 1 500 500 1877 Aug 05 01:36 passwd
drwxrwxr-x 2 500 500 4096 Aug 05 00:35 public_html
lftp user01@192.168.1.105:~> get passwd //下载成功
1877 bytes transferred
lftp user01@192.168.1.105:~> put /etc/group //上传成功
737 bytes transferred
|