linux(ubuntu)上配置vsftpd匿名用户和虚拟用户的注意事项

本文详细介绍了如何在Linux环境下安装与配置VSFTPD,包括匿名用户与虚拟用户的设置,以及如何通过PAM认证来增强安全性。文章还提供了具体的步骤和命令,帮助读者快速上手。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.安装

apt-get install vsftpd

2 . 修改配置文件

 vi /etc/vsftpd.conf

2.1 配置匿名用户

anonymous_enable=YES           (YES表示允许匿名登陆)
anon_root=/home/ftp            (匿名用户登陆后的根目录,默认为/srv/ftp)
anon_mkdir_write_enable=YES    (YES表示允许匿名用户新建文件夹)
anon_other_write_enable=YES    (YES表示允许匿名用户修改或删除文件夹)
anon_upload_enable=YES         (YES表示允许匿名用户上传文件)
anon_mask=022                  (表示上传下载文件的掩码,此处权限为777-022=755)

以上配置为对匿名用户权限的配置,安装vsftpd之后,linux系统会自动添加一个名为ftp的用户

cat /etc/passwd  (可查看是否添加)

以上述anon_root = /home/ftp为例,要保证/home/ftp目录为其他用户可读,然后在该路径下新建一个文件夹

sudo mkdir /home/ftp/public
sudo chown ftp /home/ftp/public

注意一定要把public文件夹的所有者改成ftp,这样匿名用户对应在系统中的ftp用户才可以在public文件夹中操作。

ftp localhost

输入用户名: anonymous或ftp
密码: 直接Enter

此时匿名用户登陆到了/home/ftp中

cd public

必须切换到public下才能进行相应权限的操作。

 

2.2 配置虚拟用户

guest_enable=YES                            (允许虚拟用户登陆)
guest_username=vsftpd                       (虚拟用户对应的系统用户名)
allow_writeable_chroot=YES                  (禁止虚拟用户访问根目录外的其他目录)
pam_service_name=vsftpd                     (pam认证)
user_config_dir=/etc/vsftpd/vuser_dir       (虚拟用户外部配置权限文件的路径)

第1步:建立虚拟用户数据库文件:

vi /etc/vsftpd/user.txt

user.txt中单数行放用户名,双数行放密码。

然后生成数据库:

sudo apt-get install db5.3-util
db5.3_load -T -t hash -f /etc/vsftpd/user.txt /etc/vsftpd/login.db

第2步:创建FTP根目录及虚拟用户映射的系统用户:

sudo su mkdir -p /var/ftp
sudo useradd -d /var/ftp -s /usr/sbin/nologin vsftpd
sudo chmod 755 /var/ftp

第3步:建立支持虚拟用户的PAM认证文件。

vim /etc/pam.d/vsftpd
在首行加入以下配置
auth       required     pam_userdb.so db=/etc/vsftpd/login
account    required     pam_userdb.so db=/etc/vsftpd/login

第4步:为虚拟用户设置不同的权限。

 在/etc/vsftpd/vuser_dir下新建一个文件,文件名与虚拟用户名一致,在该文件中即可配置虚拟用户的权限。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值