Linux FTP配置命令

Linux FTP配置命令

vsftpd提供的配置命令较多,默认配置文件只列出了最基本的配置命令,很多配置命令在配置文件中并未列出来。vsftpd提供的配置命令按功能可分为4大类,其中,计算机配置命令如表4所示,本地用户配置命令如表5所示,匿名用户配置命令如表6所示,系统安全配置命令如表7所示。

表4 计算机的相关配置命令

名称 解释

connect_from_port_20 用于控制在服务器端,是否使用端口20(ftp-data)进行数据连接。基于安全的考虑,有些客户端需要这样做。相反,禁用该选项可以使vsftpd以较少特权运行。默认:NO。

listen_port vsFTP使用的命令通道端口号,如果想要使用默认的端口号,可在这个设置项中修改。不过,需要知道这个设置值仅适合以stand alone(独立模式)的方式启动。默认:21。

dirmessage_enable 如果启用,当用户首次进入一个新目录时,FTP服务器将会显示欢迎信息。默认情况下,是通过扫描目录下的message文件获取的,当然也可以通过message_file选项设定。默认:NO。

message_file 当dirmessage_enable=YES时,可设置这个项目来让vsFTPd寻找该文件,从而显示信息。默认:YES。

listen 若设置为YES,表示vsFTPd是以stand alone(独立模式)的方式启动。默认:YES。

pasv_enable 如果数据传输时,不允许使用PASV模式,则将此选项设为NO。默认:YES。

use_localtime 是否使用本地时间?vsFTPd默认使用GMI时间(格林威治)。默认:YES。

write_enable 用于控制是否允许FTP命令更改文件系统。这些命令包括STOR、DELE、RNFR、RNTO、MKD、RMD、APPE和SITE。默认:NO。

connect_timeout 超时,单位为秒,在数据连接的主动模式下,发出的连接信号在connect_timeout设定时间内得不到客户端的响应,就不在等待并强制断开连接。默认:60。

accept_timeout 当用户以PASV来进行数据传输时,如果服务器启用passive port并等待客户端超过设定时间而无回应,那么就要强制断开连接。这个设置与connect_timeout类似,不过一个管理主动连接,一个管理被动连接。默认:60。

data_connection_timeout 如果服务器与客户端的数据连接已经建立(不论主动还是被动),但是可能由于线路问题导致在超时时间内,还是无法顺利完成数据的传送,那么客户端的连接就会被vsFTPd强制断开。默认:300。

idle_session_timeout 超时,单位为秒,远程客户端最大执行FTP命令的时间间隔。如果超时被触发,远程客户端将被断开。默认:300。

max_clients 如果vsftpd以独立模式启动,此选项用于设定最大客户端连接数,且超过部分将获得错误信息。默认:0(无限制)。

max_per_ip 如果vsftpd以独立模式启动,此选项用于设定源于同一网络地址的最大连接数,超过部分将获得错误信息。默认:0(无限制)。

pasv_max_port 为PASV方式数据连接指派的最大端口。基于安全性考虑,可以把端口范围指定在一样较小的范围内。默认:0(可以使用任意端口)。

FTPd_banner 当用户成功连接到vsFTPd时,在FTP客户端软件上,会显示说明文字。不过,这个设置数据比较少,建议可使用下面的设置值取代这个项目。

banner_file 这个项目可以指定某个纯文本文件作为用户登录vsFTPd服务器时所显示的欢迎文字。默认:/path/file。

表5 本地用户的相关配置命令

名称 解释

guest_enable 若这个值设置为YES时,那么任何非匿名用户登录的账号,均会被假设成为guest(访客)。访客在vsFTPd中默认会取得FTP用户的相关权限,但可以通过guest_username来修改。默认:NO。

guest_username 在guest_enable=YES时才会生效,用于指定访客的身份而已。默认:FTP。

local_enable 用于控制是否允许本地登录。如果启用,/etc/passwd中的普通帐号即可用于登录。默认:NO。

local_max_rate 允许的最大数据传输速率,单位为b/s,用于限制本地授权用户。默认:0(无限制)。

chroot_list_enable 如果被激活,管理员需要提供一个将本地用户限制在其家目录中的列表。如果将chroot_local_user设为YES则意义稍有不同,在此情况下此列表变成不需将用户限制于其家目录的用户的列表。默认情况下,这个列表文件是/etc/vsftpd.chroot_list,但可以通过chroot_list_file选项来设定。默认:NO。

chroot_local_user 如果设为YES,本地用户在登录后将被限制在其家目录中。需要注意的是,此选项有安全隐患,特别是在用户拥有上传权限,如果管理员不清楚后果,不建议启用它。不过,这些安全隐患并不是vsftpd所特有的,所有提供将本地用户进行目录限制的FTP守护进程有存在这种隐患。默认:NO。

chroot_list_file 如果chroot_list_enable=YES,那么就能够设置这个项目了,它里面可以规定哪一个实体用户会被限制在自己的默认目录内而无法离开(chroot),一行一个账号即可。默认:/etc/vsFTPd.chroot_list。

userlist_deny 此选项只有在激活userlist_enable时才会有效。如果将此选项设置为NO,则只有在userlist_file文件中明确指定的用户才能登录系统。默认:YES。 userlist_enable 如果启用,vsftpd将会从userlist_file选项指定的文件中加载一个用户名列表。如果用户试图使用列表中指定的名称登录,那么他们将在寻问密码前被拒绝,这有助于阻止明文传送密码。默认:NO。

userlist_file 此选项用于指定启用userlist_enable选项后需要加载文件的名称。若上面的userlist_deny=YES,这里配置的文件才能够生效,在这个文件内的账号都无法使用vsFTPd。默认:/etc/er_list。

表6 匿名用户的相关配置命令

名称 解释

anonymous_enable 用于控制是否允许匿名用户登录。如果激活,ftp用户和anonymous用户都将被视为匿名用户登录。默认:YES。

anon_world_readable_only 如果启用,将只允许匿名用户具有下载可读文件的读权限。默认:YES。

anon_other_write_enable 如果设为YES,匿名用户将拥有除上传,和创建目录外更多的权限(例如,删除和重命名)。但出于安全考虑,通常不建议这么做。默认:NO。

anon_mkdir_write_enable 如果设为YES,将允许匿名用户具有创建目录的权限,但这必须激活write_enable选项,且匿名ftp用户需要对父目录有写权限。默认:NO。

anon_upload_enable 如果设为YES,匿名用户在某些情况下允许上传文件。这需要将write_enable选项激活,且匿名用户应当对对应目录有写权限。默认:NO。

deny_e-mail_enable 如果启用,管理员应当提供一个禁止匿名用户用做密码的e-mail地址列表。默认情况下,这个列表文件为/etc/vsftpd.banned_e-mails。当然,还可以通过banned_e-mail_file选项指定。默认:NO。

no_anon_password 如果启用,匿名用户登录将不再需要密码,即可以直接登录。默认:NO。

banned_e-mail_file 当deny_e-mail_enable=YES时,可以利用这个设置项目来定义哪个e-mail地址不允许登录vsFTPd。在该设置项设置的文件内,一行输入一个e-mail地址即可。默认:/etc/vsFTPd.banned_emails。

anon_max_rate 该设置项目后设置的数值单位为B/s,限制匿名用户的传输速度,如果是0则不限制(由最大带宽所限制),如果想让匿名用户仅有30KB/s的速度,可以设置anon_max_rate=30000。默认:0(无限制)。

anon_umask 用于限制匿名用户的权限。默认值077,表明匿名用户传送过来的文件权限为“-rw- --- ---”。

表7 系统安全的相关配置命令

名称 解释

ascii_download_enable 如果设置为YES,那么下载时将使用ASCII模式进行数据传输。默认:NO。

ascii_upload_enable 如果设置为YES,上传时将使用ASCII模式进行数据传输。默认:NO。 one_process_model 如果设置为YES时,表示每个建立的连接都会拥有一个进程在负责,可以增加vsFTPd的性能。不过,除非你的系统比较安全,且硬件配置比较高,否则容易耗尽系统资源,所以建议使用默认设置NO。

tcp_wrappers 通常,用户都习惯支持TCP Wrappers,所以将其设置为YES较好。默认:NO。

xferlog_enable 如果设置为YES时,系统将会维护一个日志文件,用于详细记录上传和下载。默认情况下,这个日志文件是/var/log/vsftpd.log。但也可以通过配置文件中的vsftpd_log_file选项来指定。默认:NO。

xferlog_file 此选项用于指定写入wu-ftpd样式日志的文件名。只有在xferlog_enable和xferlog_std_format做了相应设定,才会记录此传输日志。另外,如果设置了dual_log_enable选项,也会记录此日志。默认:/var/log/xferlog。

xferlog_std_format 如果设置为YES,传输日志文件将以标准xferlog的格式书写,用于重新使用传输统计生成器。然而,默认格式更注重可读性,此格式的日志文件默认为/var/log/xferlog,但是也可以通过xferlog_file选项来设定。默认:NO。

nopriv_user 通常,vsFTPd默认以nobody(相当于Windows系统中匿名用户)作为此服务执行者的权限。因为nobody的权限相当低,所以即使被入侵,入侵者也只能取得nobody的权限。

pam_service_name 该设置值为PAM模块的名称,默认放置在/etc/pam.d/vsFTPd中。

合集下载

实训2使用Linux搭建FTP服务器实训报告

实训2使用Linux搭建FTP服务器实训报告

实训2使用Linux搭建FTP服务器实训报告

1. 实验目的

本实训的目的是通过在Linux系统上搭建FTP服务器,了解和掌握FTP协议以及服务器的基本配置和使用方法。

2. 实验环境

本次实训使用的实验环境如下:

- 操作系统:Linux

- 软件:vsftpd

3. 实验步骤

3.1 安装vsftpd软件

在Linux系统上,通过包管理工具安装vsftpd软件。具体步骤如下:

- 打开终端。

- 输入以下命令进行安装:

sudo apt-get install vsftpd

- 等待安装完成。

3.2 配置vsftpd

安装完成后,需要进行一些配置才能正常使用vsftpd。具体步骤如下:

- 进入vsftpd配置文件所在的目录。一般位于`/etc`目录下。

- 使用文本编辑器打开文件`vsftpd.conf`。

- 根据需求修改配置项,如FTP根目录、允许匿名访问等。保存修改后关闭文件。

- 重启vsftpd服务,使配置生效。

3.3 创建FTP用户

在FTP服务器上创建用户,以便其他用户可以通过FTP协议访问服务器。具体步骤如下:

- 打开终端。

- 输入以下命令创建新用户:

sudo adduser ftpuser

- 根据提示设置用户密码等信息。

3.4 测试FTP服务器 完成以上配置后,可以进行简单的测试,确保FTP服务器可以正常使用。具体步骤如下:

- 打开FTP客户端软件。

- 输入服务器地址、FTP用户和密码进行连接。

4. 实验结果

5. 实验总结

注意:本文档内容仅供参考,具体配置和操作可能因不同的Linux发行版和软件版本略有不同,建议在实际操作过程中参考相关文档和官方说明。

ftpget命令用法

ftpget命令用法

ftpget命令是Linux系统中用于从FTP服务器下载文件的命令。其基本语法如下:

ftpget [选项] [用户名] [密码] [IP地址或主机名] [源文件路径] [目标文件路径]

各选项及参数的含义如下:

1. -u:指定用户名。

2. -p:指定密码。

3. -P:指定端口号,默认为21。

4. IP地址或主机名:指定FTP服务器的IP地址或主机名。

5. 源文件路径:指定在FTP服务器上的文件路径。

6. 目标文件路径:指定下载到本地的文件路径。

下面是一些具体的ftpget命令用法示例:

1. 下载文件到当前目录:

ftpget -u username -p password 192.168.1.1 /path/to/remote/file /path/to/local/file

2. 下载文件到指定目录:

ftpget -u username -p password 192.168.1.1 /path/to/remote/file

/path/to/local/directory/file

3. 使用端口号下载文件:

ftpget -u username -p password -P 22 192.168.1.1 /path/to/remote/file /path/to/local/file

注意:在使用ftpget命令前,请确保已经安装了ftp客户端软件,如vsftpd或proftpd等。UTF-8(Unicode Transformation Format - 8-bit)是一种可变长度的字符编码方式,它属于Unicode编码的一种实现。UTF-8使用1到4个字节(8位)来表示一个字符,根据字符的不同,字节数也不同。这种编码方式的优点是可以节省存储空间和传输带宽,同时具有很好的兼容性和可读性。

在UTF-8编码中,英文字符通常占用1个字节,而中文字符通常占用3个字节。这种可变长度的编码方式使得UTF-8在处理不同语言和字符集时具有更高的灵活性。

Linux的FTP的三种登录方式:

Linux的FTP的三种登录方式:

Linux的FTP的三种登录方式:

我们登录FTP有三种方式,匿名登录、本地用户登录和虚拟用户登录。 匿名登录:在登录FTP时使用默认的用户名,一般是ftp或anonymous。

本地用户登录:使用系统用户登录,在/etc/passwd中。 虚拟用户登录:这是FTP专有用户,有两种方式实现虚拟用户,本地数据文件和数据库服

务器。

FTP虚拟用户是FTP服务器的专有用户,使用虚拟用户登录FTP,只能访问FTP服务器提供的资源,大大增强了系统的安全。 本文实验的Linux系统是CentOS 5 update2 一、本地数据文件方式 1.添加虚拟用户口令文件

[root@CentOS5 /]#vi /etc/vsftpd/vftpuser.txt

添加虚拟用户名和密码,一行用户名,一行密码,以此类推。奇数行为用户名,偶数行为密码。 将刚添加的vftpuser.txt虚拟用户口令文件转换成系统识别的口令认证文件。

首先查看系统有没有安装生成口令认证文件所需的软件db4-utils。

[root@CentOS5 /]#rpm –qa |grep db4-utils

[root@CentOS5 /]#rpm –ivh db4-utils-4.3.29-9.fc6.i386.rpm 下面使用db_load命令生成虚拟用户口令认证文件。

[root@CentOS5 /]#db_load –T –t hash –f /etc/vsftpd/vftpuser.txt

/etc/vsftpd/vftpuser.db 3.编辑vsftpd的PAM认证文件

在/etc/pam.d目录下, [root@CentOS5 /]#vi /etc/pam.d/vsftpd

将里面其他的都注释掉,添加下面这两行: auth required /lib/security/pam_userdb.so db=/etc/vsftpd/vftpuser

FTP客户端命令

FTP客户端命令

FTP客户端命令

Windows和Linux等平台下都自带有命令行形式的FTP客户端软件,在Linux中FTP命令有很多参数及内部命令。熟练掌握这些命令及参数的使用,是FTP进行自动化运维的关键步骤。

FTP常用参数:

-v #显示远程服务器的所有响应信息

-i #多个文件传送时关闭交互提示

-n #禁止自动登录到初始连接

-g #禁用文件名和路径中的通配符(*和?)

-s #指定包含FTP命令的文本文件

-d #启用调试,限制客户端与服务器之间传递的左右FTP命令

 1

FTP常用内部命令

help #显示FTP内部命令的帮主信息

cd #进入目录

cdup #进入父目录

ls #列出文件和目录

pwd #显示当前目录

delete #删除文件

mkdir #创建目录 ![command] #在本地种执行交互shell

get #下载文件

mget #下载多个文件

put #上传文件

mput #上传多个文件

close #断开连接

bye, quit #退出FTP

 1

FTP错误信息

在使用FTP客户端连接服务端时,服务器返回的信息中包含的3位数字的代码。

如:230 Login successful.————>230表示用户登录成功

错误代码规则:

2开头--成功

3开头--权限问题

4开头--文件问题

5开头--服务器问题

 1

常见错误代码:

200 命令执行正常结束 220 新连接的用户服务已经就绪

最完整的ftp命令大全

最完整的ftp命令大全

ftp有很多命令,熟悉这些命令你能大大的提高工作效率:

FTP命令行格式为: ftp -v -d -i -n -g [主机名] ,下面是ftp命令的参数的解释

其中 -v 显示远程服务器的所有响应信息;

-n 限制ftp的自动登录,即不使用;、n etrc文件;

-d 使用调试方式;

-g 取消全局文件名。

下面就是FTP使用的内部命令(ftp命令大全)如下(中括号表示可选项):

1、![cmd[args>:在本地机中执行交互shell,exit回到ftp环境,如:!ls*、zip

2、$ macro-ame[args]: 执行宏定义macro-name。

3、account[password]: 提供登录远程系统成功后访问系统资源所需的补充口令。

4、append local-file[remote-file]:将本地文件追加到远程系统主机,若未指定远程系统文件名,则使用本地文件名。

5、ascii:使用ascii类型传输方式。

6、bell:每个命令执行完毕后计算机响铃一次。

7、bin:使用二进制文件传输方式。

8、bye:退出ftp会话过程。

9、case:在使用mget时,将远程主机文件名中的大写转为小写字母。

10、cd remote-dir:进入远程主机目录。

11、cdup:进入远程主机目录的父目录。

12、chmod mode file-name:将远程主机文件file-name的存取方式设置为mode,如:chmod 777 a、out。

13、close:中断与远程服务器的ftp会话(与open对应)。

14、cr:使用asscii方式传输文件时,将回车换行转换为回行。

15、delete remote-file:删除远程主机文件。

16、debug[debug-value]:设置调试方式, 显示发送至远程主机的每条命令,如:deb up 3,若设为0,表示取消debug。

Linux服务器基础配置

Linux服务器基础配置

启动服务:servic‎e 服务名 start

停止服务:servic‎e 服务名 stop

重启服务:servic‎e 服务名 restar‎t

重新装载配置‎文件:servic‎e 服务名 reload‎ ftp 配置步骤

服务名Vsf‎tpd

一、 注册用户

1、 创建用户te‎stuser‎, 给testu‎ser添加口‎令

2、 关闭防火墙

3、 在windo‎ws的c:\下用记事本创‎建一个上传文‎件a.txt

4、 在/home/testus‎er中创建一‎个下载文件b‎.txt

5、 在Linux‎服务器上启动‎vsftpd‎服务

6、 在windo‎ws的命令提‎示符窗口登陆‎FTP : FTP 192.168.1.1, 输入用户名t‎estuse‎r

输入口令

进行文件上传‎下载的命令

lcd 改变当前目录‎

put 上传(/home/testus‎er)

get 下载(当前目录)

mkdir ftpdir‎ (创建目录)

7、 在windo‎ws的浏览器‎窗口登陆FT‎P :在地址栏输入‎:ftp:// testus‎er @192.168.1.1

二、 匿名用户

1、 匿名用户的默‎认共享目录是‎/var/ftp/pub

2、 查看pub的‎权限(修改为777‎,在PUB中建‎立一个下载文‎件)

3、 打开脚本文件‎/etc/vsftpd‎/vsftpd‎.conf,将匿名用户的‎有关权限打开‎,保存文件修改‎后退出

4、 重新装载配置‎文件

5、 在windo‎ws的命令提‎示符窗口登陆‎FTP :FTP 192.168.1.1,输入用户名a‎nonymo‎us

6、 将PUB中文‎件的下载到D‎:\

7、 在windo‎ws的浏览器‎窗口登陆FT‎P :在地址栏输入‎:ftp://192.168.1.1 vsftpd‎.conf文件‎解析

/etc/vsftpd‎/vsftpd‎.conf

Linux下vsftp配置大全

一、前言

Vsftp(Very Secure FTP)是一种在Unix/Linux中非常安全且快速稳定的FTP服务器,目前已经被许多大型站点所采用,如,,.等。Vsftpd的实现有三种方式

1、匿名用户形式:在默认安装的情况下,系统只提供匿名用户访问

2、本地用户形式:以/etc/passwd中的用户名为认证方式

3、虚拟用户形式:支持将用户名和口令保存在数据库文件或数据库服务器中。相对于FTP的本地用户形式来说,虚拟用户只是FTP服务器的专有用户,虚拟用户只能访问FTP服务器所提供的资源,这大大增强系统本身的安全性。相对于匿名用户而言,虚拟用户需要用户名和密码才能获取FTP服务器中的文件,增加了对用户和下载的可管理性。对于需要提供下载服务,但又不希望所有人都可以匿名下载;既需要对下载用户进行管理,又考虑到主机安全和管理方便的FTP站点来说,虚拟用户是一种极好的解决方案。

二、获取最新版的Vsftp程序

Vsftp官方下载:ftp:///users/cevans/vsftpd-2.0.3.tar.gz,目前已经到2.0.3版本。假设我们已经将vsftpd-2.0.3.tar.gz文件下载到服务器的/home/xuchen目录

# cd /home/xuchen

# tar xzvf vsftpd-2.0.3.tar.gz //解压缩程序

# cd vsftpd-2.0.3

三、三种方式的实现

1、匿名用户形式实现

# vi builddefs.h \\编辑builddefs.h 文件,文件内容如下:

#ifndef VSF_BUILDDEFS_H

#define VSF_BUILDDEFS_H

#undef VSF_BUILD_TCPWRAPPERS

#define VSF_BUILD_PAM

#undef VSF_BUILD_SSL

#endif /* VSF_BUILDDEFS_H */

Linux下配置DNS服务和ftp服务器

配置DNS服务

一.DNS简介

1.IP地址和主机名的转换方法

主机名便于记忆

类UNIX中有3种技术来实现主机名到IP地址的转换

host解析: 主要指本地/etc/host 例192.168.88.57 ping 在一个大型网络中Hosts文件较繁琐而又复杂,在DNS中起备份作用

NIS,NetWork Information System网络信息服务系统,NIS将所有主机数据都保存在中央主机上,由中央主机将所需数据分配给所有的服务器,简单数据库适用于像局域网这样的中型网络

DNS,Domain Name system它使用一种层次的树型结构的分布式数据库来处理Internet上的主机和IP地址的转换

2.DNS 的组成:

DNS是基于C/S模型设计的,每个服务器包含指向其他域名服务器的信息,DNS包括3个部分

域名空间:标识一组主机并提供他的有关信息的树结构的详细说明,树上的每一个结点都有其控制下的主机的有关信息的数据库

域名服务器:保持和维护域名空间中数据的程序,一个域名服务器拥有其控制范围(区域)内的完整信息

解析器:解析器是简单的程序或子程序库,它从服务器中提取信息以获得对域名空间中主机的查询,用于DNS客户

3.域名注册:例当子网需连接Internet并且需要由自己管理这个域时,InterNIC会把相应信息放进.com域的服务器上,使其传播,DNS服务器周期性和其他DNS服务器上的各种数据库同步,并检查其他服务器上的新表项,一个新的域名大约会在3~4天完成传播

二.DNS域名空间的分层结构

FQDN(Full Qualified Domain Name),域名是层次的,位于右边,左边是主机名,"域"是DNS域名空间的基本单位

1.根域(Root Domain):全世界的IP地址和DNS域名空间都是由位于美国的InterNIC负责管理或进行授权管理,全世界共有13台根域服务器,根域服务器中只保存着顶级域的DNS服务器和IP地址的对应数据,根域是默认的不需要表示出来

linux的tftp命令参数及用法详解

linux的tftp命令参数及用法详解

linux下t启动ftp命令服务可以用来传输文件,比如下载文件或者上传文件等,下面由店铺为大家整理了linux的tftp命令参数及用法详解的相关知识,希望对大家有帮助!

linux的tftp命令参数及用法详解

tftp(trivial file transfer protocol)

功能说明:传输文件。

语 法:tftp [主机名称或IP地址]

补充说明:FTP让用户得以下载存放于远端主机的文件,也能将文件上传到远端主机放置。tftp是简单的文字模式ftp程序,它所使用的指令和FTP类似。

扩展阅读:linux的TFTP服务器假设

Linux下TFTP服务器架设

使用ubuntu8.04操作系统进行实验。

一、安装tftpd(服务器端程序)、tftp(客户端程序)、openbsd-inet

在系统工具中启用超级用户终端,执行

# sudo apt-get install tftpd

# sudo apt-get install tftp

系统自动进行下载安装过程。

二、编辑inetd.conf 文件

此文件是tftp的配置文件。

执行# sudo gedit /etc/inetd.conf

进行编辑,更改内容如下:

#:BOOT: TFTP service is provided primarily for booting. Most

sites

# run this only on machines acting as “boot servers.”

tftp dgram udp wait nobody /usr/sbin/tcpd

/usr/sbin/in.tftpd /home/diaowenrui/tftp 三、设定目录

/home/diaowenrui下建立文件夹tftp。

执行# cd /home/diaowenrui

# sudo chmod 777 tftp

Linux中如何添加删除FTP用户并设置权限

Linux中如何添加/删除FTP用户并设置权限

在linux中添加ftp用户,并设置相应的权限,操作步骤如下:

1.环境:ftp为vsftp。被设置用户名为test。被限制路径为/alidata/www/test

2.建用户:在root用户下:

useradd -d /alidata/www/test test //增加用户test,并制定test用户的主目录为/alidata/www/test

passwd test 为test用户设置密码

3.更改用户相应的权限设置:

usermod -s /sbin/nologin test //限定用户test不能telnet,只能ftp

usermod -s /sbin/bash test //用户test恢复正常

usermod -d /test test //更改用户test的主目录为/test

4.限制用户只能访问/home/test,不能访问其他路径

修改/etc/vsftpd/vsftpd.conf如下:

chroot_list_enable=YES //限制访问自身目录

# (default follows)

chroot_list_file=/etc/vsftpd/vsftpd.chroot_list

编辑 vsftpd.chroot_list文件,将受限制的用户添加进去,每个用户名一行

改完配置文件,不要忘记重启vsFTPd服务器

[root@localhost]# /etc/init.d/vsftpd restart

5.如果需要允许用户修改密码,但是又没有telnet登录系统的权限:

usermod -s /usr/bin/passwd test //用户telnet后将直接进入改密界面

6.如果要删除用户,用下面代码: userdel test //userdel + 用户 即可删除ftp用户

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档