Linux FTP用户分类
Linux FTP用户分类
FTP以明文传输,并且某些早期的FTP服务器软件存在不少的安全性漏洞,但为了满足一部分人的需要,还是架设了许多FTP服务器。
例如,各大专院校就提供了FTP网站的服务,以满足学生对校内网络资源的共享。
另外,FTP服务器除了单独的进行文件传输与管理之外,根据服务器软件的设定架构,还提供了不同等级的用户身份登录的功能。
在创建FTP服务器时,依据使用者登录的情况可以分为本地用户(real user)、访客(guest)和匿名用户(anonymous)3种,这3种身份的用户在系统上面的权限差异很大。
其中,本地用户取得系统的权限比较完整,所以可以进行比较多的操作;至于匿名用户,一般情况下就仅提供下载一些资源而已,并不允许匿名用户使用太多服务器的资源。
因此,就需要考虑采用哪种身份登录方式。
1.本地用户身份
很多的FTP服务器默认允许本地用户的登录。
但是,以本地用户作为FTP登录者身份时,系统默认并没有针对本地用户的安全设置,所以它可以对整个文件系统进行任何它所具有权限的工作。
因此,如果FTP用户没能好好保护自己的密码而导致被他人入侵,那么整个Linux系统将很有可能崩溃。
通常在开放本地用户时有如下建议:
●由于本地用户本来就可以通过网络连接到其它计算机进行工作(例如SSH),因此没有
必要开放FTP服务,比如vsFTP本来就能实现传输文件的功能。
●如果确定要让本地用户利用FTP服务器的话,那么可能需要让某些系统账号无法登录
才行,例如bin、apache等。
最简单的做法是通过PAM模块来处理,比如vsFTPd这个
软件默认可通过/etc/vsFTPd.FTPusers文件来设置不允许登录权限的账号。
2.访客身份
在通常会建立guest(访客)身份的情形中,多半是由计算机为一般身份的用户提供了类似于个人Web站点的功能,这些用户可以管理自己的网页空间,把用户的身份设置为guest,并且将它的可用目录设置好,即可提供一个用户方便的使用环境。
这时,不需要为它提供本地用户的权限。
开放访客用户时的建议如下:
●仅提供需要登录的账号即可,不需要提供系统上面所有人均可登录的环境。
●在计算机设置当中,需要针对不同的访问者给他们不一样的默认目录,而这个默认目
录需要与用户的权限设置相符合,例如要提供dmtsai这个人管理他的网页空间,而他
的网页空间放置在/home/dmtsai/www下面,那就将dmtsai在FTP提供的目录仅有
/home/dmtsai/www而已,这样做比较安全,同时也方便了用户的使用。
●针对这样身份的用户,需要设置较多的限制,包括上传和下载文件数量与硬盘容量的
限制、连接登录的时间限制、减少允许使用的指令(例如不允许使用chmod等)。
3.匿名登录用户
提供匿名登录实现用户与Internet的连接实在不是个好主意,因为如果每个人都可以去下载数据,带宽很容易被耗尽。
但如前面讲过的,学校单位需要共享全校同学的一些软件资源时,FTP服务器也就是一个很不错的解决方案。
如果要开放匿名用户的话,需要注意一下几点:
●无论如何,提供匿名登录都是一件相当危险的事情,因为一旦不小心将重要的信息放
到匿名用户可以读取的目录中,那么就很有可能会被泄密。
●要开放匿名登录时,需要做很多限制。
这包括减少允许使用的指令,几乎就不允许匿
名用户使用指令;限制文件传输的数量,尽量不要允许上传数据;限制匿名用户同时
登录的最大连接数量,可以控制盗链。
一般来说,如果要放置一些公开的、没有版权纠纷的数据在网络上供人下载的话,那么只需要一个仅提供匿名登录的FTP服务器,然后对整个Internet开放就可以了。
linux ftp继承权限
linux ftp继承权限Linux中的FTP继承权限。
一、啥是FTP呀。
FTP呢,就是文件传输协议(File Transfer Protocol)啦。
它就像是一个小邮差,在不同的计算机之间跑来跑去传递文件呢。
在Linux系统里,FTP可是很重要的哦。
比如说,你想从你的电脑把一些好玩的图片或者超酷的代码传到服务器上,或者从服务器上把一些学习资料拉到自己电脑,这时候FTP就派上大用场啦。
二、权限是个啥概念。
权限这个东西呢,就像是家里的钥匙。
不同的钥匙能打开不同的房间。
在Linux 里,有读(r)、写(w)和执行(x)这几种基本的权限。
比如说,读权限就像是你能看一本书,写权限就是你可以在书上做笔记或者修改内容,执行权限呢,就像是你可以运行一个程序或者脚本。
这些权限组合起来就决定了你对文件或者目录能做什么事情啦。
三、FTP中的继承权限。
1. 对于文件。
- 在FTP里,文件的继承权限可有趣啦。
如果一个文件在服务器上的某个目录下,它的权限可能会受到这个目录权限的影响哦。
比如说,目录设置了只有特定用户能读,那么这个目录里的文件,对于其他用户来说可能就很难读取啦。
就像住在公寓里,公寓的大门锁得紧紧的,只有特定的住户能进去,那里面房间里的东西,其他人自然就接触不到啦。
- 当你通过FTP上传一个文件的时候,如果目标目录有特定的权限设置,这个文件就会“继承”这些规则。
比如说,目标目录设置为只有管理员组能写,那普通用户上传的文件就不能在这个目录里修改啦,这就像是新搬进来的住户要遵守公寓的规定一样。
2. 对于目录。
- 目录的继承权限更复杂一点呢。
如果一个目录的权限是755(这是一种用数字表示权限的方式哦,7代表所有者有读、写、执行权限,5代表同组用户有读和执行权限,其他用户有读和执行权限),那么在这个目录下创建的新目录或者文件,就会按照这个大框架来设置自己的初始权限。
就像是大树下的小树苗,会跟着大树的生长环境来成长呢。
【任务】用户在系统中是分角色的
【关键字】任务用户在系统中是分角色的,在Linux 系统中,由于角色不同,权限和所完成的任务也不同;值得注意的是用户的角色是通过UID和GID识别的。
UID就是用户ID,GID就是群组的ID号。
系统中的用户分为虚拟用户和实体用户。
✧root 用户:系统管理员,可以登录系统,拥有最高权限。
✧虚拟用户:这类用户也被称之为伪用户或假用户,与真实用户区分开来,这类用户不具有登录系统的能力,但却是系统运行不可缺少的用户,比如bin、daemon、adm、ftp、mail等;这类用户都是系统自身拥有的,而非后来添加的,当然我们也可以添加虚拟用户。
✧普通实体用户:这类用户能登录系统,但只能操作自己家目录的内容,权限有限,是系统管理员自行添加的。
与用户有关的文件有/etc/passwd和/etc/shadow。
1./etc/passwd文件通常在Linux系统中,用户的关键信息被存放在系统的/etc/passwd文件中,系统的每一个合法用户账号对应于该文件中的一行记录,这行记录定义了每个用户账号的属性(如图2-26)。
图2-26/etc/passwd 文件内容从上图中可以看出,每一行使用“:”符号分隔,共七项分别是❖帐号名称❖密码❖UID:这就是用户的识别码(ID)一般0是管理员(root)的ID,1-499为系统预留的ID,500-65536供一般用户使用❖GID :与/etc/group有关,为组ID❖账号的说明信息❖根目录,默认用户目录在/home/用户名❖shell 所谓的shell就是人类用来与机器沟通的界面,我们通常使用的是/bin/shell。
2./etc/shadow文件Shadow加密的密码文件又称影子文件同样保存了帐号的信息,此文件只有root用户可以访问(如图2-27)。
图2-27/etc/shadow文件每一行对应一个帐号,用:分隔,各项的含义如下。
❖帐号名称❖密码:这才是真正的密码,使用MD5加密。
linux ftpusers和user - list 作用
linux ftpusers和user - list 作用/etc/vsftpd/vsftpd.conf #主配置文件 /etc/vsftpd/ftpusers #不能访问FTP用户列表 /etc/vsftpd/user_list #不能访问FTP用户列表 ftpusers与user_list区别在哪呢?我们来分析一下ftpusers列表中的用户不能访问FTP:这是vsftpd服务在启动后已经决定的,只要在这个列表里面用户都不能访问FTP,没有其它的开关可以控制同时user_list用户列表和ftpusers用户列表中内相同,当然也不能访问FTP 那么user_list里面如果我们手动添加的用户能否访问FTP 取决于vsftpd.conf配置文件中的两个选项 userlist_enable=YES(默认有这个) userlist_deny (默认没这个)为验证效果我们建两个用户TOM和JIM,并且只把TOM添加到user_list列表里面为了不影响测试我们设置 anonymous_enable=NO 拒绝匿名登录好了,废话少说,我们来进行访问测试,不过每次更改完配置文件后都要重启服务service vsftpd restart配合使用 userlist_enable 和 userlist_deny1)userlist_enable=YES,userlist_deny=YES 窗口(有登录框,TOM不允许登录,JIM允许登录)命令(tom输入用户名后被拒绝,jim允许登录)2)userlist_enable=NO,userlist_deny=NO 窗口(TOM和JIM都允许登录)命令(TOM和JIM都允许登录)3)userlist_enable=YES, userlist_deny=NO 窗口(无登录框,直接拒绝)命令(tom允许登录, jim不允许登录)4)userlist_enable=NO,userlist_deny=YES 窗口(TOM和JIM都允许登录)命令(TOM 和JIM都允许登录)窗口就是windows的资源管理器,命令就是使用命令行登录了。
linux下配置FTP服务器步骤
一、创建匿名FTP服务器的方法1。
增加新用户ftp,设置其主目录对任何用户都无写权限;2。
新建立一个组anonymou,它只能被匿名ftp使用;3.在ftp用户的主目录下创建一个bin目录,它属于root用户,而且对任何用户都不能写;4。
在ftp用户主目录下创建一个etc目录,它属于root用户,而且对任何用户都不能写;5.在ftp用户主目录下创建一个public目录,它属于ftp用户,而且对任何用户都能写。
如果由于安全等原因,您不允许其他用户在您的计算机上具有存储能力,那么您可以将其权限设置成555;6.将ls程序放到已创建的bin目录下,并将其修改成111方式,即对任何用户只能执行;7。
在已创建的etc目录下,创建passwd和group两个文件,并将它们设置成444方式(只读)。
二、创建匿名FTP---—在Unix下用root登录,然后按下列步骤逐步建立FTP服务器.1.建立新组anonymou----#mkgroupanonymou2.建立新用户ftp,且ftp用户属于anonymou组—--—#mkuserpgrp=‘nonymou'home=‘ /u/anonymou’ftp3。
在用户目录下建立相关的目录#cd/u/anonymou#mkdiretc#mkdirbin#mkdirpublic4。
将ls拷贝到/usr/anonymou/bin下,并设置其读写属性#cp/bin/ls./bin#chmod111。
/bin/ls5.创建/u/anonymou/etc/group文件————在该文件中增加一行:anonymou:!:201:6.创建/u/anonymou/etc/passwd文件--—-在该文件中增加一行:ftp:*:213:201::/u/anonymou:/bin/ksh7。
修改/u/anonymou/etc/group文件和/u/anonymou/etc/passwd文件的属性#chmod444/u/anonymou/etc/passwd—--—#chmod444/u/anonymou/etc/group8。
解析LINUX环境中FTP服务器的用户访问权限
关键词 : F T P; 访问权 限; V S F T P D ;
中图分类号: T P 3 1 6 . 8 5
文献标识码 : A
文章编号: 1 6 7 2 — 2 0 9 4 ( 2 0 1 3 ) 0 3 — 0 1 4 8 - t p d 服务使更改的配置生效. 2 F T P 服务器中的用户机制
使用 F T P必须 首先 登 录 , 输 入正 确 的用 户 名 和 密码 , 通 过 服 务 器 端 的验 证 并 获取 访 问权 限 , 才 能 上 传下 载文件 .
果只 需要 通 过 F T P对 系 统有 读 写 权 限 , 而 不 需要 其
种用户 , R O O T , 本地用户, 伪 用户 , 而F T P 还提供 了 另外一种访问的验证模式——匿名 F T P ,四种用户 在访 问 F T P时受到 F T P 服务器的不 同访 问限制 , 本 文将 介 绍 在 这 些 用 户 默 认 访 问权 限 基 础 上 赋 予其 他 的权 限 , 以满 足不 同用户 使 用 F T P服 务器 上 的上
在分析和解决用户权限访 问问题 时, 先要 了解 启动和 关闭 V S F T P D . V S F T P D是 L I N U X系统所支持
的F T P服 务 器软 件之 一 , 是 一 个 安全 、 稳定、 高 性 能
3 各种用户访问 F T P 服务器的解决方法
3 . 1 RooT用 户访 问 F T P服 务 器 的解决 方法 在L I N U X环 境 中 , R O O T被 称之 为根 用户 ,是系 统的超级用户, 拥有系统 的最高权 限. 但是当启动 V S F T P D后想用 R O O T用 户 登录 时会 发 现被拒 绝 登录
Linux1 FTP服务器 FTP用户分类
Linux1 FTP服务器FTP用户分类FTP以明文传输,并且某些早期的FTP服务器软件存在不少的安全性漏洞,但为了满足一部分人的需要,还是架设了许多FTP服务器。
例如,各大专院校就提供了FTP网站的服务,以满足学生对校内网络资源的共享。
另外,FTP服务器除了单独的进行文件传输与管理之外,根据服务器软件的设定架构,还提供了不同等级的用户身份登录的功能。
在创建FTP服务器时,依据使用者登录的情况可以分为本地用户(real user)、访客(guest)和匿名用户(anonymous)3种,这3种身份的用户在系统上面的权限差异很大。
其中,本地用户取得系统的权限比较完整,所以可以进行比较多的操作;至于匿名用户,一般情况下就仅提供下载一些资源而已,并不允许匿名用户使用太多服务器的资源。
因此,就需要考虑采用哪种身份登录方式。
1.本地用户身份很多的FTP服务器默认允许本地用户的登录。
但是,以本地用户作为FTP登录者身份时,系统默认并没有针对本地用户的安全设置,所以它可以对整个文件系统进行任何它所具有权限的工作。
因此,如果FTP用户没能好好保护自己的密码而导致被他人入侵,那么整个Linux系统将很有可能崩溃。
通常在开放本地用户时有如下建议:●由于本地用户本来就可以通过网络连接到其它计算机进行工作(例如SSH),因此没有必要开放FTP服务,比如vsFTP本来就能实现传输文件的功能。
●如果确定要让本地用户利用FTP服务器的话,那么可能需要让某些系统账号无法登录才行,例如bin、apache等。
最简单的做法是通过PAM模块来处理,比如vsFTPd这个软件默认可通过/etc/vsFTPd.FTPusers文件来设置不允许登录权限的账号。
2.访客身份在通常会建立guest(访客)身份的情形中,多半是由计算机为一般身份的用户提供了类似于个人Web站点的功能,这些用户可以管理自己的网页空间,把用户的身份设置为guest,并且将它的可用目录设置好,即可提供一个用户方便的使用环境。
FTP服务及vfstpd的简单应用介绍
FTP服务及vfstpd的简单应用介绍2011-08-16 20:09:47分类:LINUX今天介绍下文件共享最常用的应用FTP,这是一个十分古老的基于tcp的文件传输协议,诞生40年之久,全称:File Transfer Protocol,用于Internet上的控制文件的双向传输,同时它也是一个C/S架构的服务系统,基于不同的操作系统有不同的FTP应用程序,这个协议与其他早期的协议都相同,设计之初都是明文传送的!下面简单介绍下这个协议!一、FTP的两种连接:command命令连接,监听在21号端口,只要开启ftp服务就一直处于活动状态data数据连接,只在下载或上传文件是才会开启连接,数据连接又分为俩种模式:active 主动模式(有些地方也写做Standard)此模式下FTP 客户端首先和服务器的TCP 21端口建立连接,用来发送命令,客户端需要接收数据的时候在这个通道上发送PORT命令。
PORT命令包含了客户端用什么端口接收数据。
在传送数据的时候,服务器端通过自己的TCP 20端口连接至客户端的指定端口发送数据。
FTP server必须和客户端建立一个新的连接用来传送数据,一般是服务器端的20号端口与客户端发送请求的端口加1的端口建立新的连接,如:客户端通过7000端口向服务器端的21号端口发送命令请求建立连接,而在进行数据传送的时候通过服务器端的20号端口和客户端的7001端口建立新的连接来传输数据。
passive 被动模式建立控制通道和主动模式类似,但建立连接后发送Pasv命令。
服务器收到Pasv命令后,打开一个临时端口(端口号大于1023小于65535)并且通知客户端在这个端口上传送数据的请求,客户端连接FTP服务器此端口,然后FTP服务器将通过这个端口传送数据。
俩种传输模式是为了保护数据的安全,被动模式下服务端数据传输的端口是临时打开的,不容易被窃听,然而一般情况下FTP服务器都是位于防火墙之后的,在做访问控制的时候这种模式会比较复杂,而主动模式下防火墙的设置相对简单的多。
linux课堂笔记5--vsftpd服务器的配置
FTP服务器配置(实验环境:两台计算机,一台安装RHEL Server 5,另一台安装Windows XP,用集线器连接)一般而言,用户必须经过身份验证才能登录Vsftpd服务器,然后才能访问和传输FTP 服务器上文件。
Vsftpd服务器用户分为两类:本地用户和匿名用户。
本地用户是在Vsftpd服务器上拥有账号用户。
本地用户输入自己用户名和口令后可登录Vsftpd服务器,并且直接进入该用户主目录。
匿名用户是在Vsftpd服务器上没有账号用户。
如果Vsftpd服务器提供匿名访问功能,那么就可以输入匿名用户名(ftp或anonymous),然后输入用户E-mail地址作为口令进行登录。
甚至不输入口令也可以登录。
当匿名用户登录系统后,进入匿名FTP服务目录/var/ftp。
步骤一、检查所需RPM包是否已经安装在系统中,方法是:rpm –qa |grep vsftpd 检查是否已安装vsftpd软件包步骤二、安装所需RPM包若在步骤一中发现所需RPM包没有安装,则需使用下面命令来安装软件包,否则请转入第三步。
mount /media/cdrom/---------挂载光驱rpm -ivh /media/cdrom/RedHat/RPMS/vsftpd-*---------其中*号可以按TAB键自动补齐步骤三、配置匿名vsftpd服务器vsftpd服务器最重要是主配置文件vsftpd.conf。
vsftpd守护进程运行时首先从vsftpd.conf文件获取配置文件信息,然后配合ftpusers和userlist文件决定可访问用户。
下表列出了与vsftpd服务器相关目录和文件。
下表列出了vsftpd.conf文件中比较常用部分配置参数。
vsftpd服务器默认设置是允许本地用户和匿名用户登录,本地用户默认进入其个人主目录(/home/账户名),并可以切换到其他有权访问目录,还可以上传和下载文件。
匿名用户只能下载/var/ftp/目录下文件。
Linux 用户的概念
Linux 用户的概念Linux是一个多用户操作系统,可以在Linux系统中建若干用户(user)。
当然,在Linux系统中还有一些用户是用来完成特定任务的,如nobody和ftp等。
例如,在访问ftp时,会用到用户ftp或nobody。
1.Linux用户帐户分类用户在系统中是分角色的,在Linux系统中,由于角色不同,权限和所完成的任务也不同。
根据需要,在Linux系统中用户主要有root用户,虚拟用户和普通用户3类。
●root用户在Linux中,超级用户称为root。
root用户可以控制所有的程序,访问所有文件,使用系统上的所有功能。
对root用户来说没有不可以做的事情。
就管理的角度而言,root的权限是至高无上的,所以root帐号一定要通过安全的密码保护起来。
用户在没有特殊情况下,不应该使用root身份来处理日常的事务。
其他用户也可以被赋予root特权,但一定要谨慎行事。
通常可以配置一些特定的程序由某些用户以root身份去运行,而不必赋予他们root权限。
●虚拟用户这类用户也被称为伪用户或假用户,它不具备登录系统的能力,但却是系统运行不可缺少的用户,比如说bin、daemon、adm、ftp以及mail等用户帐户,这类用户都是Linux系统的内置用户。
●普通用户这类用户是由系统管理员创建,并且能登陆Linux系统,只能操作自己目录内的文件,权限有限,这类用户是通过系统管理员添加的。
对Linux操作系统用户的管理主要是对root用户和普通用户的管理。
2.理解用户操作用户已经了解到,Linux是一个多用户、多任务的操作系统。
下面再来了解一下什么是单用户多任务和多用户多任务?●Linux的单用户多任务单个用户服务的,即它允许用户一次提交多项任务。
例如,通过admin用户登录Linux系统后,用户可以打开编辑器的同时,打开音乐播放器,还可以执行一些画图工具等等。
而这样,即一个用户可以执行不同的程序,即单用户多任务。
linux ftp 命令参数
linux ftp 命令参数Linux FTP命令参数是Linux操作系统中用于执行FTP(文件传输协议)的命令所附带的参数。
FTP是一种用于在计算机之间传输文件的常用协议。
在Linux中,通过使用FTP命令以及一系列的参数,可以实现文件的上传、下载、目录浏览以及其他相关操作。
本文将为您详细介绍Linux FTP命令参数及其用法,以帮助您更好地掌握在Linux系统中使用FTP功能。
首先,让我们来了解Linux中常用的FTP命令。
在大多数Linux 发行版中,常用的FTP命令是`ftp`。
通过在终端中输入ftp加上相应的参数和选项,我们可以执行FTP的各种操作。
下面是一些常用的FTP命令参数及其用法:1. FTP连接参数:- `-s`:使用被动模式连接FTP服务器。
- `-i`:关闭交互模式,可在传输多个文件时关闭提示信息。
- `-n`:禁止自动登录。
2. FTP用户参数:- `-u`:指定FTP用户名。
- `-p`:指定FTP用户密码。
- `-P`:指定FTP服务器端口号。
3. FTP文件传输参数:- `-b`:指定包含FTP命令的文本文件,可自动执行一系列FTP 命令。
- `-d`:启用调试模式,显示FTP命令的详细信息。
- `-g`:禁用文件名的自动扩展,即允许使用通配符。
4. FTP目录参数:- `-R`:以递归方式复制整个目录。
- `-r`:递归地复制目录和子目录。
- `-L`:对符号链接进行处理,复制链接指向的文件而非链接本身。
接下来,让我们逐步解释这些参数的用法:1. FTP连接参数:- `-s`:在有防火墙的情况下,使用此参数可以建立一个被动的FTP连接。
- `-i`:当使用`mget`、`mput`等连续传输多个文件时,关闭交互模式可以避免提示信息的干扰。
- `-n`:在登录的时候禁止自动登录。
在需要输入用户名和密码的情况下使用该选项,以便手动输入。
2. FTP用户参数:- `-u`:通过此参数指定FTP用户名。
