在CentOS系統(tǒng)下創(chuàng)建和配置虛擬用戶的方法

一、下載當(dāng)前vsftp最新版本
二、安裝前準(zhǔn)備
1、創(chuàng)建虛擬用戶映射的本地用戶wwwftp
2、創(chuàng)建自定義配置目錄
mkdir -p /data/soft/vsftpd/bin
mkdir -p /data/soft/vsftpd/lib
mkdir -p /data/soft/vsftpd/user_conf
mkdir -p /data/soft/vsftpd/empty
mkdir -p /data/soft/vsftpd/logs
mkdir -p /data/www
mkdir -p /data/www/user1
mkdir -p /data/www/user2
3、對(duì)自定義目錄設(shè)置權(quán)限
chmod -R 700 /data/soft/vsftpd/empty/
chown -R wwwftp:wwwftp /data/soft/vsftpd/empty/
4、復(fù)制用于驗(yàn)證用戶登錄的庫(kù)文件到自定義目錄方便管理
5、安裝所需軟件
三、解壓安裝vsftpd
cd vsftpd-2.3.4
源碼安裝默認(rèn)不支持tcp_wrappers和ssl
需要修改builddefs.h
#undef VSF_BUILD_TCPWRAPPERS /*是否支持TCP WRAPPERS*/
#define VSF_BUILD_PAM /*是否支持自定義虛擬用戶登錄*/
#undef VSF_BUILD_SSL /*是否支持SSL傳輸*/
/*支持則將對(duì)應(yīng)項(xiàng)設(shè)為define,否則設(shè)為undef*/
編譯vsftpd
查看編譯的vsftpd二進(jìn)制文件是否加載了pam
如下:
linux-gate.so.1 => (0x00628000)
libwrap.so.0 => /lib/libwrap.so.0 (0x00cee000)
libnsl.so.1 => /lib/libnsl.so.1 (0x0015f000)
libpam.so.0 => /lib/libpam.so.0 (0x00fc4000)
libdl.so.2 => /lib/libdl.so.2 (0x007dc000)
libresolv.so.2 => /lib/libresolv.so.2 (0x008d8000)
libutil.so.1 => /lib/libutil.so.1 (0x00110000)
libcap.so.1 => /lib/libcap.so.1 (0x00d99000)
libc.so.6 => /lib/libc.so.6 (0x0029a000)
libaudit.so.0 => /lib/libaudit.so.0 (0x00114000)
/lib/ld-linux.so.2 (0x004a2000)
看到libpam.so.0 => /lib/libpam.so.0 (0x00fc4000)表示已成功加載pam認(rèn)證模塊
四、配置vsftpd
1、創(chuàng)建主配置文件
如下:
anonymous_enable=NO
anon_upload_enable=NO
anon_other_write_enable=NO
anon_mkdir_write_enable=NO
ftpd_banner=Welcome to FTP service.
listen=YES
listen_port=21
connect_from_port_20=YES
nopriv_user=nobody
tcp_wrappers=YES
chroot_local_user=NO
chroot_list_enable=YES
chroot_list_file=/data/soft/vsftpd/chroot_list
userlist_enable=yes
userlist_deny=no
userlist_file=/data/soft/vsftpd/allow
dual_log_enable=YES
vsftpd_log_file=/data/soft/vsftpd/logs/vsftpd.log
xferlog_enable=YES
xferlog_file=/data/soft/vsftpd/logs/xferlog
pasv_enable=YES
pasv_min_port=50000
pasv_max_port=60000
guest_enable=YES
guest_username=wwwftp
pam_service_name=vsftpd
virtual_use_local_privs=YES
use_localtime=YES
user_config_dir=/data/soft/vsftpd/user_conf
secure_chroot_dir=/data/soft/vsftpd/empty
2、創(chuàng)建允許登錄ftp的用戶文件
如下:
user2
3、創(chuàng)建用于鎖定用戶目錄的用戶列表文件
如下
user2
4、配置vsftpd的pam認(rèn)證模塊(用于虛擬用戶認(rèn)證)
如下
account required /data/soft/vsftpd/lib/pam_userdb.so db=/data/soft/vsftpd/login
保存退出
5、創(chuàng)建用戶名密碼文本文件
如下:一行用戶名一行密碼
123456
user2
654321
保存退出
6、用db_load生成用戶數(shù)據(jù)庫(kù)
chmod 600 /data/soft/vsftpd/login.db
rm -rf /data/soft/vsftpd/login.txt
7、配置虛擬用戶自定義配置文件
user1所有權(quán)限
write_enable=YES
local_umask=022
保存退出
user2只允許下載
write_enable=NO
download_enable=YES
local_umask=022
保存退出
8、啟動(dòng)vsftpd服務(wù)
五、測(cè)試
user1登錄可讀、寫、刪除、創(chuàng)建、修改一切權(quán)限
user2登錄僅有下載權(quán)限
相關(guān)文章
CentOS 5.3系統(tǒng)設(shè)置vsftpd虛擬用戶的具體步驟
FTP虛擬用戶是FTP服務(wù)器的專有用戶,使用虛擬用戶登錄FTP,只能訪問FTP服務(wù)器提供的資源,大大增強(qiáng)了系統(tǒng)的安全。下文主要講解CentOS 5.3系統(tǒng)設(shè)置vsftpd虛擬用戶的具體步驟2014-10-14- 在LINUX上要使用FPT服務(wù),那就一定要學(xué)會(huì)vsftpd的配置和安裝,vsftpd是Linux下比較著名的FTP服務(wù)器,搭建FTP服務(wù)器當(dāng)然首選這個(gè)。本文介紹了在CentOS 6.4下安裝vsftpd、配2013-10-24
CentOS 6.2 快速配置vsftpd虛擬用戶的步驟分享
vsftpd 是“very secure FTP daemon”的縮寫,安全性是它的一個(gè)最大的特點(diǎn)。vsftpd 是一個(gè) UNIX 類操作系統(tǒng)上運(yùn)行的服務(wù)器的名字,它可以運(yùn)行在諸如 Linux、BSD、Solaris、2013-02-27