让vsftp更加平民化
作者 佚名技术
来源 Linux系统
浏览
发布时间 2012-05-04
|
VSFTP服务器配置<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
VSFTPD的文件结构主要包括: 安装第一张光盘 vsftpd-<?xml:namespace prefix = st1 ns = "urn:schemas-microsoft-com:office:smarttags" />1.1.3-8.i386.rpm
/usr/sbin/vsftpd ---- VSFTPD的主程序
/etc/rc.d/init.d/vsftpd ---- 启动脚本
/etc/vsftpd/vsftpd.conf ---- 主配置文件
/etc/pam.d/vsftpd ---- PAM认证文件
/etc/logrotate.d/vsftpd.log 日志
/etc/vsftpd.ftpusers ---- 禁止使用VSFTPD的用户列表文件
/etc/vsftpd.user_list ---- 禁止或允许使用VSFTPD的用户列表文件
两个是重复的设置,不过,这样比较安全.PAM模块是外挂的程序,而另一个则是vsftpd提供的功能 ,上述两个文件要一起修改.!
两种启动方式:xinetd(守护进程)和standalone(独立)
创建一个nobody用户 useradd nobody 一般情况下默认存在
建一个empty目录 /usr/share/empty 一般情况下默认存在
创建vtp用户并指定其目录(当需要匿名访问的时候),并设置安全的权限
mkdir /var/ftp/ useradd –d /var/ftp ftp ftp用户默认存在
chown root.root /var/ftp chmod og-w /var/ftp
下面详细解释配置文件的命令:/etc/vsftpd/vsftpd.conf
关于主机的设定值:
listen_port=21
-命令通道的端口设置
Connect_from_port_20=YES
-启动主动连接的端口20
Listen=YES
-表示vsftpd是以standalone方式启动的
write_enable=YES (NO)
-是否允许使用者具有写入权限,包括删除与修改
connect_timeout=60
-单位是秒,如果client尝试连接我们的vsftpd命令通道超过 60 秒,则不等待,强制 断线咯.
data_connection_timeout=300
-如果 client与Server间的资料传送在 300 秒內都无法传送成功,
-那 Client 的连线就会被我们的 vsftpd 强制剔除!
idle_session_timeout=300
-如果使用者在 300 秒內都沒有命令动作,强制离线!
max_clients=0
-如果 vsftpd 是以 stand alone 方式启动的,那么这个设定项目可以设定
FTP服务器,而其他本地
用户不可以访问FTP服务器. |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn
为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
|