麒麟系统在线安装vsftpd和配置虚拟用户【刷刀体质5.0直装苹果版】

  发布时间:2025-11-03 01:52:42   作者:玩站小弟   我要评论
#### 1.在线安装yum install vsftpd -ysystemctl status vsftpd.servicesystemctl start vsftpd.servicesystemctl enable vsftpd.service#### 4.配置文件设置## 4.1 配置文件描述vsftpd 的麒麟配置目录为 /etc/vsftpd,包含下列的系统线安虚拟配置文件:阅读上述配置以了解更多信息。如果您准备好了,配置刷刀体质5.0直装苹果版点击下一步开始修改配置来设置权限。用户vsftpd.conf 为主要配置文件ftpusers 配置禁止访问 FTP 服务器的麒麟香肠派对直装包用户列表user_list 配置用户访问控制如下:cd /etc/vsftpd/lsftpusers user_list vsftpd.conf vsftpd_conf_migrate.sh## 4.3 创建虚拟用户模式# 4.3.1 设置配置文件vim /etc/vsftpd/vsftpd.conf# 禁止匿名开放模式anonymous_enable=NO# 允许本地用户模式local_enable=YES# 开启虚拟用户模式guest_enable=YES# 指定虚拟用户账户guest_username=virtual# 指定PAM文件pam_service_name=vsftpd.vu# 允许对禁锢的FTP根目录执行写入操作,而且不拒绝用户的系统线安虚拟香肠派对直装菜单下载登录请求allow_writeable_chroot=YES# 4.3.2 创建用于进行FTP认证的用户数据库文件vi /etc/vsftpd/vuser.list虚拟用户即登录用户ftpuser 虚拟用户密码ftpuser@123# 4.3.3 原始的明文信息文件转换成数据库文件## 备注:由于明文信息既不安全,也不符合让vsftpd服务程序直接加载的配置格式,因此需要使用db_load命令用哈希(hash)算法将原始的用户明文信息文件转换成数据库文件,并且降低数据库文件的麒麟权限(避免其他人看到数据库文件的内容),然后再把原始的系统线安虚拟明文信息文件删除。# 明文转密文db_load -T -t hash -f /etc/vsftpd/vuser.list /etc/vsftpd/vuser.dblsftpusers user_list vsftpd.conf vsftpd.conf.bak vsftpd_conf_migrate.sh vuser.db vuser.list# 赋予密文文件权限$ chmod 600 vuser.db# 删除明文文件 不强制要求,配置但推荐删除$ rm -rf vuser.list# 4.3.4 创建vsftpd服务程序用于存储文件的根目录以及用于虚拟用户映射的系统本地用户# -s /sbin/nologin: 表示virtual禁止通过ssh登录useradd -s /sbin/nologin virtualmkdir -p /network_bak_cfg/bak_cfgchown -R virtual:virtual /network_bak_cfg/bak_cfgchmod -R 755 /network_bak_cfg/# 4.3.5 建立用于支持虚拟用户的PAM文件备注:新建一个用于虚拟用户认证的PAM文件vsftpd.vu,其中PAM文件内的用户“db=”参数为使用db_load命令生成的账户密码数据库文件的路径,但不用写数据库文件的麒麟香肠派对直装版内置功能后缀。vi /etc/pam.d/vsftpd.vuauth required pam_userdb.so db=/etc/vsftpd/vuseraccount required pam_userdb.so db=/etc/vsftpd/vuser# 4.3.6 在vsftpd服务程序的系统线安虚拟主配置文件中通过pam_service_name参数将PAM认证文件的名称修改为vsftpd.vu备注:配置文件 vsftpd.conf 中默认就带有参数pam_service_name=vsftpd,表示登录FTP服务器时是配置香肠派对橘子直装根据/etc/pam.d/vsftpd文件进行安全认证的;vi /etc/vsftpd/vsftpd.conf# 重要!!!!!!## 禁止匿名开放模式anonymous_enable=NO## 允许本地用户模式local_enable=YES## 设置可写权限write_enable=YES## 开启虚拟用户模式guest_enable=YES## 指定虚拟用户账户guest_username=virtual## 允许对禁锢的FTP根目录执行写入操作,而且不拒绝用户的登录请求allow_writeable_chroot=YES## 指定PAM文件pam_service_name=vsftpd.vu# 本地用户模式创建文件的umask值local_umask=022dirmessage_enable=YESxferlog_enable=YESconnect_from_port_20=YESxferlog_std_format=YESlisten=YESlisten_ipv6=NOuserlist_enable=YES# user_config_dir参数来定义这两个虚拟用户不同权限的配置文件所存放的路径user_config_dir=/etc/vsftpd/vusers_dir# 4.3.7 为虚拟用户设置不同的权限### ftpuser权限:上传、创建、自瞄透视辅助器最新版修改、查看、香肠派对删除文件;# 创建 vusers_dir 目录mkdir /etc/vsftpd/vusers_dir/# 创建 ftpuser 用户vi /etc/vsftpd/vusers_dir/ftpuserchroot_local_user=YESallow_writeable_chroot=YESlocal_root=/network_bak_cfg/write_enable=YESanon_upload_enable=YESanon_world_readable_only=NOanon_mkdir_write_enable=YESanon_other_write_enable=YES。

#### 1.在线安装

yum install vsftpd -y

麒麟系统在线安装vsftpd和配置虚拟用户【刷刀体质5.0直装苹果版】

systemctl status vsftpd.service

麒麟系统在线安装vsftpd和配置虚拟用户【刷刀体质5.0直装苹果版】

systemctl start vsftpd.service

麒麟系统在线安装vsftpd和配置虚拟用户【刷刀体质5.0直装苹果版】

systemctl enable vsftpd.service

#### 4.配置文件设置

## 4.1 配置文件描述

vsftpd 的麒麟配置目录为 /etc/vsftpd,包含下列的系统线安虚拟配置文件:

阅读上述配置以了解更多信息。如果您准备好了 ,配置刷刀体质5.0直装苹果版点击下一步开始修改配置来设置权限 。用户

vsftpd.conf 为主要配置文件

ftpusers 配置禁止访问 FTP 服务器的麒麟香肠派对直装包用户列表

user_list 配置用户访问控制

如下:

cd /etc/vsftpd/

ls

ftpusers user_list vsftpd.conf vsftpd_conf_migrate.sh

## 4.3 创建虚拟用户模式

# 4.3.1 设置配置文件

vim /etc/vsftpd/vsftpd.conf

# 禁止匿名开放模式

anonymous_enable=NO

# 允许本地用户模式

local_enable=YES

# 开启虚拟用户模式

guest_enable=YES

# 指定虚拟用户账户

guest_username=virtual

# 指定PAM文件

pam_service_name=vsftpd.vu

# 允许对禁锢的FTP根目录执行写入操作,而且不拒绝用户的系统线安虚拟香肠派对直装菜单下载登录请求

allow_writeable_chroot=YES

# 4.3.2 创建用于进行FTP认证的用户数据库文件

vi /etc/vsftpd/vuser.list

虚拟用户即登录用户

ftpuser

虚拟用户密码

ftpuser@123

# 4.3.3 原始的明文信息文件转换成数据库文件

## 备注:由于明文信息既不安全,也不符合让vsftpd服务程序直接加载的配置格式 ,因此需要使用db_load命令用哈希(hash)算法将原始的用户明文信息文件转换成数据库文件,并且降低数据库文件的麒麟权限(避免其他人看到数据库文件的内容)  ,然后再把原始的系统线安虚拟明文信息文件删除 。

# 明文转密文

db_load -T -t hash -f /etc/vsftpd/vuser.list /etc/vsftpd/vuser.db

ls

ftpusers user_list vsftpd.conf vsftpd.conf.bak vsftpd_conf_migrate.sh vuser.db vuser.list

# 赋予密文文件权限

$ chmod 600 vuser.db

# 删除明文文件 不强制要求,配置但推荐删除

$ rm -rf vuser.list

# 4.3.4 创建vsftpd服务程序用于存储文件的根目录以及用于虚拟用户映射的系统本地用户

# -s /sbin/nologin: 表示virtual禁止通过ssh登录

useradd -s /sbin/nologin virtual

mkdir -p /network_bak_cfg/bak_cfg

chown -R virtual:virtual /network_bak_cfg/bak_cfg

chmod -R 755 /network_bak_cfg/

# 4.3.5 建立用于支持虚拟用户的PAM文件

备注 :新建一个用于虚拟用户认证的PAM文件vsftpd.vu,其中PAM文件内的用户“db=”参数为使用db_load命令生成的账户密码数据库文件的路径 ,但不用写数据库文件的麒麟香肠派对直装版内置功能后缀。

vi /etc/pam.d/vsftpd.vu

auth required pam_userdb.so db=/etc/vsftpd/vuser

account required pam_userdb.so db=/etc/vsftpd/vuser

# 4.3.6 在vsftpd服务程序的系统线安虚拟主配置文件中通过pam_service_name参数将PAM认证文件的名称修改为vsftpd.vu

备注 :配置文件 vsftpd.conf 中默认就带有参数pam_service_name=vsftpd ,表示登录FTP服务器时是配置香肠派对橘子直装根据/etc/pam.d/vsftpd文件进行安全认证的;

vi /etc/vsftpd/vsftpd.conf

# 重要!!!!!!

## 禁止匿名开放模式

anonymous_enable=NO

## 允许本地用户模式

local_enable=YES

## 设置可写权限

write_enable=YES

## 开启虚拟用户模式

guest_enable=YES

## 指定虚拟用户账户

guest_username=virtual

## 允许对禁锢的FTP根目录执行写入操作,而且不拒绝用户的登录请求

allow_writeable_chroot=YES

## 指定PAM文件

pam_service_name=vsftpd.vu

# 本地用户模式创建文件的umask值

local_umask=022

dirmessage_enable=YES

xferlog_enable=YES

connect_from_port_20=YES

xferlog_std_format=YES

listen=YES

listen_ipv6=NO

userlist_enable=YES

# user_config_dir参数来定义这两个虚拟用户不同权限的配置文件所存放的路径

user_config_dir=/etc/vsftpd/vusers_dir

# 4.3.7 为虚拟用户设置不同的权限

### ftpuser权限:上传  、创建 、自瞄透视辅助器最新版修改、查看、香肠派对删除文件;

# 创建 vusers_dir 目录

mkdir /etc/vsftpd/vusers_dir/

# 创建 ftpuser 用户

vi /etc/vsftpd/vusers_dir/ftpuser

chroot_local_user=YES

allow_writeable_chroot=YES

local_root=/network_bak_cfg/

write_enable=YES

anon_upload_enable=YES

anon_world_readable_only=NO

anon_mkdir_write_enable=YES

anon_other_write_enable=YES

相关文章

  • Super Bot网页与小程序全开源ChatGPT ,支持会员充值系统源码

    源码简介Super Bot网页与小程序源码全开源ChatGPT网页和小程序全开源项目 ,包括Web端和小程序端  。该机器人具有注册登录  、充值系统、对话和新必应等功能 ,同时还支持智能绘图和灵感创作 ,使用户可
    2025-11-03
  • 时无烬最新版

    时无烬最新版的内容比较别出心裁 ,想要玩休闲益智游戏的玩家不妨来试试这款游戏 ,这里拥有更多游戏关卡场景 ,你需要做出合适的选择 ,找到这个时空之下真正发生了什么 ,完结npc们的心愿  ,感兴趣的伙伴可以下载体验
    2025-11-03
  • 黑白棋大战最新版

    黑白棋大战最新版作为一个经典的棋类游戏上手很简单  ,没有网络也可以体验这里的独家AI模式,在这个版本的对战环节里,你可以和坐在你身边伙伴一起玩  ,也可以和手机另一端的网友们对战 。这种手游国内没什么人玩 ,你
    2025-11-03
  • 攻城天下0.1折服

    【攻城天下0.1折服】这是一款非常火爆的三国题材的角色扮演l类手游,游戏中玩家需要制定正确的战略游戏中任务模式非常多,最顶级的武将等你征服  ,沉浸在权势之中获得价值的体现 ,快来下载攻城天下0.1折服吧 。
    2025-11-03
  • 二维码在线批量解码工具HTML源码

    源码介绍二维码批量解码是一项非常有用的功能 ,不仅可以帮助用户快速 、高效地获取多个二维码中包含的信息,还能够大幅提高工作效率。为此,我编写了一份基于html的二维码在线批量解码源码 。该源码使用了原生Ja
    2025-11-03
  • 属性与生活免费版

    属性与生活免费版是一款非常适合休闲时刻体验的人生模拟游戏 ,游戏以像素画风为主,玩家可以在游戏中孤独的享受城市生活带来的乐趣 。游戏还有超多冒险以及挑战,对此感兴趣的玩家们快来下载试试吧!属性与生活免费版
    2025-11-03

最新评论