Linux上安裝使用FTP服務(wù)器ProFTPD的教程

Linux VPS用戶一般都通過SFTP/SCP協(xié)議連接OpenSSH Server進(jìn)行文件傳輸,但有時(shí)候,你希望某些用戶只能上傳文件到網(wǎng)站目錄,而不能夠登錄系統(tǒng)執(zhí)行命令以及訪問其他目錄,這時(shí)用FTP Server就能很好地實(shí)現(xiàn).Linux上常用的FTP Server有VSFTPD和ProFTPD,其中ProFTPD簡(jiǎn)單易用,功能也不錯(cuò),這里以ProFTPD為例搭建FTP服務(wù)器.當(dāng)然,FTP也可以作為局域網(wǎng)內(nèi)文件共享的一種方式,比如你的室友使用Windows,向你的Ubuntu ProFTPD個(gè)人電腦上傳了一部影片,這樣就不用拿U盤去拷貝了,其他室友也可以從你的ProFTPD上下載影片.
proftpd的配置方式類似apache,比vsftpd更易用,xampp就集成了proftpd.
sudo apt-get install proftpd-basic
安裝時(shí)默認(rèn)作為一個(gè)standalone server運(yùn)行proftpd,如果每天的ftp請(qǐng)求量少,可以安裝為inetd服務(wù),節(jié)省服務(wù)器資源.
這里我使用默認(rèn)值,安裝為standalone server.
sudo netstat -antp|grep proftpd
查看proftpd的21端口
用proftpd提供的ftpasswd新建虛擬用戶test并設(shè)置密碼:
sudo mkdir -p /png/proftpd
sudo ftpasswd \
--passwd \
--file=/png/proftpd/passwd \
--name=test \
--uid=122 \
--gid=65534 \
--home=/srv/ftp \
--shell=/bin/false
其中uid和gid我使用的是安裝proftpd時(shí)自動(dòng)創(chuàng)建的系統(tǒng)用戶ftp:nogroup的uid和gid,執(zhí)行cat /etc/passwd|grep ftp可見.
/srv/ftp是安裝proftpd時(shí)自動(dòng)創(chuàng)建的目錄,所有者為ftp:nogroup,權(quán)限為755.
這樣虛擬用戶test以系統(tǒng)用戶ftp:nogroup登錄/srv/ftp便可以對(duì)該目錄進(jìn)行讀寫.
Linux上的FTP Server的讀寫權(quán)限是映射到系統(tǒng)UGO(User Group Other)上的.
創(chuàng)建虛擬用戶時(shí)通過設(shè)置系統(tǒng)用戶uid和gid,以及合理地配置/srv/ftp目錄及其文件權(quán)限來實(shí)現(xiàn)讀寫控制.
創(chuàng)建新用戶時(shí)再次執(zhí)行上述命令即可,根據(jù)需要改變一些參數(shù).
比如我創(chuàng)建了一個(gè)以u(píng)id:gid為1000:1000的系統(tǒng)用戶運(yùn)行,登錄目錄為/png/www/example.com的虛擬用戶eechen:
sudo ftpasswd \
--passwd \
--file=/png/proftpd/passwd \
--name=eechen \
--uid=1000 \
--gid=1000 \
--home=/png/www/example.com \
--shell=/bin/false
創(chuàng)建用戶不需要重載proftpd,因?yàn)閜roftpd每次認(rèn)證時(shí)都會(huì)讀取認(rèn)證文件.
sudo chown proftpd:nogroup /png/proftpd/passwd 設(shè)置passwd文件讀寫權(quán)限,確保proftpd能讀取該文件.
sudo nano /etc/proftpd/proftpd.conf
在末尾加入:
DefaultRoot ~ #將用戶限定在自己的目錄中,上面test用戶對(duì)應(yīng)的就是/srv/ftp
RequireValidShell off #禁用Shell請(qǐng)求認(rèn)證
AuthOrder mod_auth_file.c #認(rèn)證方式順序,這里采用文件認(rèn)證
AuthUserFile /png/proftpd/passwd #存放用戶名和密碼的文件
sudo service proftpd reload
重載使配置生效。
更改proftpd的默認(rèn)端口
在文件/etc/proftpd.conf找到:
更改為:
如果開啟了iptables,iptables限制了所有的出站端口,加載模塊ip_conntrack_ftp,這時(shí)在加載ip_conntrack_ftp模塊時(shí)需要更改端口為2121。
打開/etc/sysconfig/iptables-config,保證此文件定義加載了ip_conntrack_ftp,如:
IPTABLES_MODULES="ip_conntrack_ftp"
然后在文件/etc/modprobe.conf增加此模塊的參數(shù):
options ip_conntrack_ftp ports=2121
如果需要手動(dòng)加載,則可以執(zhí)行以下命令:
/sbin/modprobe ip_conntrack_ftp ports=2121
相關(guān)文章
Fedora Linux 42 穩(wěn)定版發(fā)布: 帶來大量新功能和軟件更新
Fedora 42昨日發(fā)布,這是 Red Hat 贊助開發(fā)的杰出前沿 Linux 發(fā)行版的最新版,包含大量新功能和軟件更新,使其成為 2025 年上半年發(fā)布的一款出色的 Linux 操作系統(tǒng)之一,內(nèi)2025-04-16如何在Linux查看硬盤信息? 查看Linux硬盤大小類型和硬件信息的5種方法
使用Linux系統(tǒng)的過程中,查看和了解硬盤信息是非常重要的工作,尤其是對(duì)于系統(tǒng)管理員而言,那么在Linux系統(tǒng)中如何查看硬盤信息?以下是具體內(nèi)容介紹2025-03-12如何在 Linux 中查看 CPU 詳細(xì)信息? 3招輕松查看CPU型號(hào)、核心數(shù)和溫度
在日常運(yùn)維工作中,獲取 CPU 信息是系統(tǒng)運(yùn)維管理員常見的工作內(nèi)容,無論是為了性能調(diào)優(yōu)、硬件升級(jí)還是僅僅滿足好奇心2025-03-11什么是 Arch Linux? 獨(dú)樹一幟的Arch Linux發(fā)行版分析
Arch Linux是為簡(jiǎn)化,優(yōu)化,現(xiàn)代化,實(shí)用主義,用戶中心和多功能性而創(chuàng)建Linux發(fā)行版,究竟是什么讓 Arch 與眾不同?下面我們就來簡(jiǎn)要解讀2025-02-19如何在Linux環(huán)境下制作 Win11裝機(jī)U盤?
一直用的linux辦公,想要將筆記本電腦從 Linux 系統(tǒng)切換回 Windows 11,我們可以制作一個(gè)win11裝機(jī)u盤,詳細(xì)如下2025-02-17Rsnapshot怎么用? 基于Rsync的強(qiáng)大Linux備份工具使用指南
Rsnapshot 不僅可以備份本地文件,還能通過 SSH 備份遠(yuǎn)程文件,接下來詳細(xì)介紹如何安裝、配置和使用 Rsnapshot,包括創(chuàng)建每小時(shí)、每天、每周和每月的本地備份,以及如何進(jìn)2025-02-06Linux Kernel 6.13發(fā)布:附更新內(nèi)容及新特性解讀
Linux 內(nèi)核 6.13 正式發(fā)布,新版本引入了惰性搶占支持,簡(jiǎn)化內(nèi)核搶占邏輯,通過減少與調(diào)度器相關(guān)的調(diào)用次數(shù),讓內(nèi)核在運(yùn)行時(shí)表現(xiàn)更優(yōu),從而提高效率2025-01-23五大特性引領(lǐng)創(chuàng)新! 深度操作系統(tǒng) deepin 25 Preview預(yù)覽版發(fā)布
今日,深度操作系統(tǒng)正式推出deepin 25 Preview版本,該版本集成了五大核心特性:磐石系統(tǒng)、全新DDE、Treeland窗口合成器、AI For OS以及Distrobox子系統(tǒng)2025-01-18Linux Mint Xia 22.1重磅發(fā)布: 重要更新一覽
Beta 版 Linux Mint“Xia” 22.1 發(fā)布,新版本基于 Ubuntu 24.04,內(nèi)核版本為 Linux 6.8,這次更新帶來了諸多優(yōu)化和改進(jìn),進(jìn)一步鞏固了 Mint 在 Linux 桌面操作系統(tǒng)領(lǐng)域的2025-01-16LinuxMint怎么安裝? Linux Mint22下載安裝圖文教程
Linux Mint22發(fā)布以后,有很多新功能,很多朋友想要下載并安裝,該怎么操作呢?下面我們就來看看詳細(xì)安裝指南2025-01-16