11.1文件传输协议
FTP是一种在互联网中进行文件传输的协议,基于客户端/服务器模式,默认使用20、21号端口,其中端口20(数据端口)用于进行数据传输,端口21(命令端口)用于接受客户端发出的相关FTP命令与参数。

FTP服务器是按照FTP协议在互联网上提供文件存储和访问服务的主机,FTP客户端则是向服务器发送连接请求,以建立数据传输链路的主机。FTP协议有下面两种工作模式。
主动模式:FTP服务器主动向客户端发起连接请求。
被动模式:FTP服务器等待客户端发起连接请求(FTP的默认工作模式)。
iptables防火墙管理工具默认禁止了FTP传输协议的端口号,因此在正式配置vsftpd服务程序之前,为了避免这些默认的防火墙策略“捣乱”,还需要清空iptables防火墙的默认策略,并把当前已经被清理的防火墙策略状态保存下来:

主配置文件信息

vsftpd服务程序常用参数以及作用
| 参数 | 作用 |
|---|---|
| listen=[YES/NO] | 是否以独立运行的方式监听服务 |
| listen_address=IP地址 | 设置要监听的IP地址 |
| listen_port=21 | 设置FTP服务的监听端口 |
| download_enable=[YES/NO] | 是否允许下载文件 |
| userlist_enable=[YES/NO] userlist_deny=[YES/NO] | 设置用户列表为“允许”还是“禁止”操作 |
| max_clients=0 | 最大客户端连接数,0为不限制 |
| max_per_ip=0 | 同一IP地址的最大连接数,0为不限制 |
| anonymous_enable=[YES/NO] | 是否允许匿名用户访问 |
| anon_upload_enable=[YES/NO] | 是否允许匿名用户上传文件 |
| anon_umask=022 | 匿名用户上传文件的umask值 |

本文详细介绍了Linux系统中如何配置和管理vsftpd服务,包括文件传输协议FTP的基础知识,vsftpd服务的匿名开放模式、本地用户模式和虚拟用户模式的配置,以及简单文件传输协议TFTP的使用。重点讨论了vsftpd的三种认证模式,强调了安全性和权限管理的重要性。
最低0.47元/天 解锁文章
1296

被折叠的 条评论
为什么被折叠?



