VSFTP配置虚拟用户

虚拟用户的特点是只能访问服务器为其提供的FTP服务,而不能访问系统的其它资源。所以,如果想让用户对FTP服务器站内具有写权限,但又不允许访问系统其它资源,可以使用虚拟用户来提高系统的安全性。

    在VSFTP中,认证这些虚拟用户使用的是单独的口令库文件(pam_userdb),由可插入认证模块(PAM)认证。使用这种方式更加安全,并且配置更加灵活。
    下面介绍配置过程。

    1.生成虚拟用户口令库文件。为了建立此口令库文件,先要生成一个文本文件。该文件的格式如下,单数行为用户名,偶数行为口令:

#vi account.txt
ylg
1234
zhanghong
4321
gou
5678
 


    2.生成口令库文件,并修改其权限:

#db_load -T -t hash -f ./account.txt /etc/vsftpd/account.db
#chmod 600 /etc/vsftpd/account.db
 


    3.新建一个虚拟用户的PAM文件。加上如下两行内容:

#vi /etc/pam.d/vsftp.vu
auth required /lib/security/pam_userdb.so db=/etc/vsftpd/account
account required /lib/security/pam_userdb.so db=/etc/vsftpd/account
 


    4.建立虚拟用户,设置该用户所要访问的目录,并设置虚拟用户访问的权限:

#useradd -d /home/ftpsite virtual_user
#chmod 700 /home/ftpsite
 


    经过该步骤的设置,/home/ftpsite就是virtual_user用户的主目录,该用户也是ftpsite目录的拥有者。除root用户之外,只有该用户具有对该目录的读、写和执行的权限。


    5.编辑/etc/vsftpd/vsftpd.conf文件,使其整个文件内容如下所示(去掉了注释内容):

anonymous_enable=NO
local_enable=YES
local_umask=022
xferlog_enable=YES
connect_from_port_20=YES
xferlog_std_format=YES
listen=YES
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
one_process_model=NO
chroot_local_user=YES
ftpd_banner=Welcom to my FTP server.
anon_world_readable_only=NO
guest_enable=YES
guest_username=virtual_user
pam_service_name=vsftp.vu
 


    上面代码中,guest_enable=YES表示启用虚拟用户;guest_username=virtual则是将虚拟用户映射为本地用户,这样虚拟用户登录后才能进入本地用户virtual的目录/ftpsite;pam_service_name=vsftp.vu指定PAM的配置文件为vsftp.vu。

    6.重新启动VSFTP:
    #service vsftpd restart

    7.以虚拟用户gou(Linux中并无该账号)进行测试:

# ftp 127.0.0.1
Connected to 127.0.0.1 (127.0.0.1).
220 Welcom to my FTP server.
Name (127.0.0.1:root): gou
331 Please specify the password.
Password:
230 Login successful. Have fun.
Remote system type is UNIX.
Using binary mode to transfer files.
 


    在虚拟FTP服务器中,也可以对各个用户的权限进行设置。方法是在/etc/vsftpd.conf文件中添加如下一行:
    user_config_dir=用户配置文件目录

    然后在用户配置文件目录下创建相应的用户配置文件,比如为上述名为gou的用户创建一个配置文件(假设配置文件目录为/etc/vsftpd_user_conf):

#vi /etc/vsftpd_user_conf/gou
write_enable=NO
anono_upload_enable=NO
 
   8.虚拟用户个人目录设置

  大家可以发现,无论是哪个虚拟用户,登录后所在的目录都是/home/ftpsite,即都是guest用户的自家目录。下面,介绍如何为每个虚拟用户建立自家目录。
  一种作法是在虚拟用户的个人配置文件中使用local_root选项指定虚拟用户的自家目录。以gou为例,在第上步的基础上,首先/etc/vsftpd_user_conf/gou文件中加入:
  local_root=/home/ftpsite/gou

  /home/ftpsite下新建gou目录,并将权限设为virtual_user:


  9.添加FTP用户的步骤

      1.在account.txt中添加用户名和密码

      2.运行如下命令,将用户名和密码添加到数据库中

        db_load -T -t hash -f ./account.txt /etc/vsftpd/account.db

      3.在/home/ftpsite中新建一个文件夹,与用户明相同

      4.在vsftpd_user_conf文件夹下新建和用户名相同的文件,并在其中加入
       local_root=/home/ftpsite/用户名

1. 安装 vsftpd 在终端中输入以下命令: ```bash sudo apt-get update sudo apt-get install vsftpd ``` 2. 配置 vsftpd 打开 vsftpd 的配置文件 /etc/vsftpd.conf,找到以下行: ```bash # anonymous_enable=YES ``` 将这一行的注释去掉,并将 YES 改为 NO,变成以下内容: ```bash anonymous_enable=NO ``` 接着找到以下行: ```bash # local_enable=YES ``` 将这一行的注释去掉,并将 YES 改为 NO,变成以下内容: ```bash local_enable=NO ``` 然后再找到以下行: ```bash # write_enable=YES ``` 将这一行的注释去掉,并将 YES 改为 NO,变成以下内容: ```bash write_enable=NO ``` 最后添加以下内容: ```bash # 设置虚拟用户的根目录 local_root=/var/www/virtual # 允许虚拟用户登录 guest_enable=YES # 使用虚拟用户配置文件 guest_username=ftp user_config_dir=/etc/vsftpd/vsftpd_user_conf # 允许虚拟用户写入文件 anon_upload_enable=YES anon_mkdir_write_enable=YES # 禁止匿名用户写入文件 anon_world_readable_only=YES ``` 3. 配置虚拟用户 在 /etc/vsftpd 目录下创建一个名为 db 的目录,并在该目录下创建一个名为 virtual_users.db 的文件: ```bash sudo mkdir /etc/vsftpd/db sudo touch /etc/vsftpd/db/virtual_users.db ``` 使用 vsftpd 提供的命令 htpasswd,创建一个名为 ftp虚拟用户,并将其密码保存在 /etc/vsftpd/db/virtual_users 文件中: ```bash sudo htpasswd -cd /etc/vsftpd/db/virtual_users ftp ``` 此时会要求输入密码,输入密码后保存即可。如果需要添加更多的虚拟用户,可以使用以下命令: ```bash sudo htpasswd -d /etc/vsftpd/db/virtual_users username ``` 其中 username 是新建虚拟用户的用户名。 4. 配置虚拟用户配置文件 在 /etc/vsftpd 目录下创建一个名为 vsftpd_user_conf 的目录,用于存放每个虚拟用户配置文件: ```bash sudo mkdir /etc/vsftpd/vsftpd_user_conf ``` 在该目录下创建一个名为 ftp 的文件,用于配置 ftp 虚拟用户的权限: ```bash sudo touch /etc/vsftpd/vsftpd_user_conf/ftp ``` 打开该文件,添加以下内容: ```bash # 允许登录 local_enable=YES # 允许写入文件 write_enable=YES # 设置默认文件权限 local_umask=022 # 设置用户的根目录 local_root=/var/www/virtual/ftp ``` 其中 local_root 为虚拟用户的根目录,可以根据实际情况进行修改。 5. 重启 vsftpd 服务 在终端中输入以下命令,重启 vsftpd 服务: ```bash sudo service vsftpd restart ``` 至此,vsftpd 配置虚拟用户的步骤就完成了。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值