国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - FTP服務器 - LINUX Centos7搭建vsftpd服務

LINUX Centos7搭建vsftpd服務

2022-03-01 17:55彬菌 FTP服務器

本文給大家詳細講述了在LINUX中Centos7搭建vsftpd服務的詳細操作方法,需要的朋友參考下。

前言:在數據傳輸安全方面,被動模式安全性更高,且ftp連接工具都是默認被動模式;在網絡安全方面,則是主動模式安全性更高。

安裝vsftpd和ftp連接工具

yum -y install vsftpd ftp

 

修改vsftpd的配置文件

vim /etc/vsftpd/vsftpd.conf

 

修改:

anonymous_enable=no //修改為no
chroot_list_enable=yes //去掉前面的#號
chroot_list_file=/etc/vsftpd/chroot_list //去掉前面的#號
ascii_upload_enable=yes //去掉前面的#號
ascii_download_enable=yes //去掉前面的#號
local_umask=033 //修改權限
listen=yes //設置vsftpd擁有自己的守護進程
listen_ipv6=no

 

注意:listen和listen_ipv6不能同時設置yes

添加:

pasv_enable=yes #開啟被動模式
pasv_min_port=30000 #被動模式最小端口
pasv_max_port=40000 #被動模式最大端口
pasv_promiscuous=yes #關閉端口安全檢查
pasv_address=公網ip地址 #局域網搭建忽略此項
allow_writeable_chroot=yes

 

cmds_allowed=feat,rest,cwd,list,mdtm,mkd,nlst,pass,pasv,port,pwd,quit,rmd,rnfr,rnto,retr,size,type,user,acct,stor,appe,cdup,help,mode,noop,rein,stat,stou,stru,syst

 

注意:cmds_allowed參數不能有空格,這里設置權限可以上傳,下載,重命名,替換,刪除空文件夾,但不可以刪除文件;為了安全考慮,被動模式端口最好大于10000,端口范圍過小則無法訪問ftp服務

設置ftp用戶黑名單(把本地用戶添加到以下兩個文件)

cut -d : -f 1 /etc/passwd>>/etc/vsftpd/ftpusers
cut -d : -f 1 /etc/passwd>>/etc/vsftpd/user_list

 

注意:如果只在ftpusers添加,登錄ftp時會提示用戶密碼錯誤,在user_list添加則會提示權限拒絕

建議:兩邊都加

創建ftp用戶(新建的用戶不在黑名單內)

useradd -s /sbin/nologin bing //用戶名為bing
passwd bing //設置密碼

 

注意:ftp用戶的主目錄默認在/home/用戶名/下面

限制ftp用戶不能離開它的home目錄

touch /etc/vsftpd/chroot_list
cut -d : -f 1 /etc/passwd>>/etc/vsftpd/chroot_list

 

防火墻開放ftp,使系統不用完全關閉防火墻

firewall-cmd --zone=public --add-port=21/tcp --permanent
firewall-cmd --zone=public --add-port=30000-40000/tcp --permanent
firewall-cmd --add-service=ftp --permanent
firewall-cmd --reload
firewall-cmd --list-services //查看ftp是否開放
firewall-cmd --zone=public --list-ports //查看已開放的端口

 

注意:還需要在阿里云控制臺的安全組規則添加被動模式的端口范圍,否則會導致訪問不了ftp服務

配置selinux 允許ftb訪問home和外網訪問

getsebool -a | grep ftp //查看setenforce的ftp布爾值
setsebool -p ftpd_full_access on
setsebool -p ftpd_connect_all_unreserved on
setsebool -p ftpd_use_passive_mode on
semanage port -a -t ftp_port_t -p tcp 30000-40000
semanage port -l |grep ftp //查看selinux開啟的ftp端口

 

注意:如果semanage命令默認是沒有安裝的,報錯運行以下命令

yum -y install policycoreutils-python //安裝selinux端口管理工具

 

設置home目錄權限

chmod 777 /home/bing

 

啟動并設置開機自啟

service vsftpd start
systemctl enable vsftpd.service

 

注意:在windows端訪問ftp服務器需要設置被動模式,如下圖所示

LINUX Centos7搭建vsftpd服務

附加:ftp的卸載

卸載之前備份文件

mkdir /bak
cp -fr /home/bing/* /bak

 

卸載ftp

yum remove -y vsftpd

 

刪除配置文件

rm -fr /etc/vsftpd

 

刪除ftp用戶

userdel -fr bing

本文轉載于:https://www.idaobin.com/archives/181.html

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 久草电影在线 | 日韩中文字幕 | 欧美日韩激情一区 | 日日操av | 成人久久久久久久久 | h小视频在线 | 91在线播放视频 | 亚洲影视一区 | 不用播放器的免费av | 亚洲国产精品久久久 | 精品96久久久久久中文字幕无 | 成人免费观看视频大全 | 亚洲视频1区 | 91粉色视频 | 亚洲综合国产 | 日本精品一区 | 中文字幕亚洲欧美 | 亚洲精品综合中文字幕 | 久久久精品综合 | 国产成人av在线播放 | 中文字幕乱码一区二区三区 | 4虎tv| 久久综合久久88 | 日韩一区二区不卡 | 亚洲欧美网站 | 特黄特黄aaaa级毛片免费看 | 欧美在线资源 | 欧洲精品久久久 | 在线激情视频 | 自拍偷拍欧美 | 黄色三级网站在线观看 | 亚洲高清视频在线观看 | 免费成人在线观看 | 欧美福利在线观看 | 国产福利电影一区 | 国产精品区一区二区三含羞草 | 91精品国产乱码久久久久久 | 国产一区二区av | 亚洲国产成人av | 天堂精品一区二区三区 | 噜噜噜在线观看免费视频日本 |