## 一、ftp匿名用户的设置
(1)anonymous_enable=YES/NO
是否允许匿名用户登入
(2)anon_root=/opt
匿名登入的根目录
(3)anon_umask=022
匿名用户所上传文件的权限掩码
(4)anon_upload_enable=YES/NO
是否允许匿名用户有上传文件的权限
(5)anon_mkdir_write_enable=YES/NO
是否允许匿名用户有创建目录的权限
(6)anon_other_write_enable=YES/NO
是否允许匿名用户有上传和建立目录以外的权限
修改配置文件匿名用户权限全开
启动vsftpd服务
测试
(1)登入ok
(2)下载ok
(3)写入
由于/opt/ceshi目录权限为755
上传失败
更改/opt/ceshi目录权限为777 上传成功
(4)创建目录 成功
(5)删除目录 成功
要想关闭其中一个权限 修改匿名配置文件 把YES改为NO即可
二、ftp本地用户配置文件
(1)local_enable=YES/NO
是否允许本地用户登入
(2)write_enable=YES/NO
是否允许登录的用户有写权限
(3)local_umask=022 本
地用户新增档案时的umask值
(5)local_root=/opt/aaa
本地用户登入时,进入到定义的目录下
(5)download_enable=YES/NO
是否登入用户有下载的权限
测试
关闭匿名访问
本地用户匿名访问权限全开
测试
(1)本地用户登录 成功
(2)上传 下载 删除 成功
要想关闭其中一个权限 修改匿名配置文件 把YES改为NO即可
三、限制用户访问
(1)userlist_enable=YES/NO
是否启用 user_list 列表文件
(2)userlist_deny=YES/NO
是否禁用 user_list 中的用户(NO 代表拒绝)
(3)userlist_file=/etc/vsftpd/user_list
限制的用户文件
(4)tcp_wrappers=YES/NO
是否使用tcp_wrqppers作为主机访问控制方式
修改配置文件
重新启动ftp服务
修改限制用户的文件:添加用户why
测试
why用户访问失败
其他用户例如:mmc1 访问成功
三、listen监听
listen=YES
listen_address=192.168.155.200
listen_port=21
listen_ipv6=NO
修改配置文件
重启ftp服务
查看端口