RedHat 7配置FTP服务
在RedHat 7上安裝配置FTP服務和RedHat6基本一致,本文是以系統盤自帶的vsftpd配置FTP服務。
本文原始出處:江健龍的技術博客 http://jiangjianlong.blog.51cto.com/3735273/1791464
首先使用yum安裝vsftpd:yum install vsftpd
創建兩個目錄,/data/ftpshare配置需登錄服務且可讀寫,/data/ftppublic配置匿名登錄但只讀
編輯配置文件:vi /etc/vsftpd/vsftpd.conf,在末尾添加以下內容,指定默認的根目錄以及匿名登錄目錄:
編輯配置文件:vi /etc/vsftpd/user_list和vi /etc/vsftpd/ftpusers,注釋掉root,這樣root用戶才能登錄ftp
啟動服務并設置服務開機運行
root登錄FTP并創建文件夾,測試可讀寫
創建ftp用戶ftpuser01,-s /sbin/nologin參數使該用戶無法登錄服務器,只能登錄FTP
使用ftpuser01登錄
ftpuser01登錄后只能在自己的家目錄中有讀寫權限
但無法在其他文件夾寫入,因為對其他文件夾沒寫入權限
但是如果用cmd登錄,卻可以切換到其他目錄,這是一個安全隱患
解決辦法:在服務器中修改vsftpd的配置文件,將chroot_local_user=YES的注釋符去掉
然后重啟一下服務,這樣FTP用戶登錄后就無法切換到上級目錄了
但這樣會帶來一個新的問題,就是root用戶無法登錄了,解決辦法也很簡單,就是在vsftpd配置文件中增加一行:allow_writeable_chroot=YES
然后重啟一下服務,root用戶就可以登錄ftp了,而已包括root再內的所有用戶登錄到ftp后都無法切換到上級目錄
測試匿名登錄,測試可讀可下載
但不可上傳,因為vsftpd的配置文件中默認沒有允許匿名上傳
總結
以上是生活随笔為你收集整理的RedHat 7配置FTP服务的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: MySQL · 引擎特性 · InnoD
- 下一篇: Asp.net使用代码修改配置文件的节点