天天看点

linux(ubuntu)上配置vsftpd匿名用户和虚拟用户的注意事项

1.安装

apt-get install vsftpd
           

2 . 修改配置文件

 vi /etc/vsftpd.conf
           

2.1 配置匿名用户

anonymous_enable=YES           (YES表示允许匿名登陆)
anon_root=/home/ftp            (匿名用户登陆后的根目录,默认为/srv/ftp)
anon_mkdir_write_enable=YES    (YES表示允许匿名用户新建文件夹)
anon_other_write_enable=YES    (YES表示允许匿名用户修改或删除文件夹)
anon_upload_enable=YES         (YES表示允许匿名用户上传文件)
anon_mask=022                  (表示上传下载文件的掩码,此处权限为777-022=755)
           

以上配置为对匿名用户权限的配置,安装vsftpd之后,linux系统会自动添加一个名为ftp的用户

cat /etc/passwd  (可查看是否添加)
           

以上述anon_root = /home/ftp为例,要保证/home/ftp目录为其他用户可读,然后在该路径下新建一个文件夹

sudo mkdir /home/ftp/public
sudo chown ftp /home/ftp/public
           

注意一定要把public文件夹的所有者改成ftp,这样匿名用户对应在系统中的ftp用户才可以在public文件夹中操作。

ftp localhost
           

输入用户名: anonymous或ftp

密码: 直接Enter

此时匿名用户登陆到了/home/ftp中

cd public
           

必须切换到public下才能进行相应权限的操作。

2.2 配置虚拟用户

guest_enable=YES                            (允许虚拟用户登陆)
guest_username=vsftpd                       (虚拟用户对应的系统用户名)
allow_writeable_chroot=YES                  (禁止虚拟用户访问根目录外的其他目录)
pam_service_name=vsftpd                     (pam认证)
user_config_dir=/etc/vsftpd/vuser_dir       (虚拟用户外部配置权限文件的路径)
           

第1步:建立虚拟用户数据库文件:

vi /etc/vsftpd/user.txt
           

user.txt中单数行放用户名,双数行放密码。

然后生成数据库:

sudo apt-get install db5.3-util
db5.3_load -T -t hash -f /etc/vsftpd/user.txt /etc/vsftpd/login.db
           

第2步:创建FTP根目录及虚拟用户映射的系统用户:

sudo su mkdir -p /var/ftp
sudo useradd -d /var/ftp -s /usr/sbin/nologin vsftpd
sudo chmod 755 /var/ftp
           

第3步:建立支持虚拟用户的PAM认证文件。

vim /etc/pam.d/vsftpd
在首行加入以下配置
auth       required     pam_userdb.so db=/etc/vsftpd/login
account    required     pam_userdb.so db=/etc/vsftpd/login
           

第4步:为虚拟用户设置不同的权限。

 在/etc/vsftpd/vuser_dir下新建一个文件,文件名与虚拟用户名一致,在该文件中即可配置虚拟用户的权限。

继续阅读