yum -y install vsftpd安全
相关的文件 # rpm -q vsftpd vsftpd-2.2.2-11.el6_4.1.x86_64 rpm -ql vsftpd /etc/logrotate.d/vsftpd 日志轮巡 /etc/pam.d/vsftpd 验证机制 /etc/rc.d/init.d/vsftpd 服务启动脚本 /etc/vsftpd 服务相关目录 /etc/vsftpd/ftpusers 拒绝用户列表(黑名单) /etc/vsftpd/user_list 用户列表(可黑可白) /etc/vsftpd/vsftpd.conf 主配置文件 /usr/sbin/vsftpd 二进制命令 /var/ftp 匿名用户的家目录 /var/ftp/pub 匿名用户的一个扩展目录
配置vsftpdsession
# whereis vsftpdtcp
/usr/sbin/vsftpdrest
/etc/vsftpd日志
/usr/share/man/man8/vsftpd.8.gzorm
yum安装的主要目录为上述的3个目录,其中配置文件vsftpd.conf在/etc/vsftpd中,下面看下怎么配置vsftpd.confip
# 默认配置文件: /etc/vsftpd/vsftpd.confit
# 下面是配置的选项及说明io
######### 核心设置 ###########table
# 容许本地用户登陆
local_enable=YES
# 本地用户的写权限
write_enable=YES
# 使用FTP的本地文件权限,默认为077
# 通常设置为022
local_umask=022
# 切换目录时
# 是否显示目录下.message的内容
dirmessage_enable=YES
dirlist_enable = NO
#验证方式
#pam_service_name=vsftpd
# 启用FTP数据端口的数据链接
connect_from_port_20=YES
# 以独立的FTP服务运行
listen=yes
# 修改链接端口
#listen_port=2121
######### 匿名登陆设置 ###########
# 容许匿名登陆
anonymous_enable=NO
# 若是容许匿名登陆
# 是否开启匿名上传权限
#anon_upload_enable=YES
# 若是容许匿名登陆
# 是否容许匿名创建文件夹并在文件夹内上传文件
#anon_mkdir_write_enable=YES
# 若是容许匿名登陆
# 匿名账号能够有删除的权限
#anon_other_write_enable=yes
# 若是容许匿名登陆
# 匿名的下载权限
# 匿名为Other,可设置目录/文件属性控制
#anon_world_readable_only=no
# 若是容许匿名登陆
# 限制匿名用户传输速率,单位bite
#anon_max_rate=30000
######### 用户限制设置 ###########
#### 限制登陆
# 用userlist来限制用户访问
#userlist_enable=yes
# 名单中的人不容许访问
#userlist_deny=no
# 限制名单文件放置的路径
#userlist_file=/etc/vsftpd/userlist_deny.chroot
#### 限制目录
# 限制全部用户都在家目录
#chroot_local_user=yes
# 调用限制在家目录的用户名单
chroot_list_enable=YES
# 限制在家目录的用户名单所在路径
chroot_list_file=/etc/vsftpd/chroot_list
######### 日志设置 ###########
# 日志文件路径设置
xferlog_file=/var/log/vsftpd.log
# 激活上传/下载的日志
xferlog_enable=YES
# 使用标准的日志格式
#xferlog_std_format=YES
######### 安全设置 ###########
# 用户空闲超时,单位秒
#idle_session_timeout=600
# 数据链接空闲超时,单位秒
#data_connection_timeout=120
# 将客户端空闲1分钟后断开
#accept_timeout=60
# 中断1分钟后从新链接
#connect_timeout=60
# 本地用户传输速率,单位bite
#local_max_rate=50000
# FTP的最大链接数
#max_clients=200
# 每IP的最大链接数
#max_per_ip=5
######### 被动模式设置 ###########
# 是否开户被动模式
pasv_enable=yes
# 被动模式最小端口
pasv_min_port=5000
# 被动模式最大端口
pasv_max_port=6000
######### 其余设置 ###########
# 欢迎信息
ftpd_banner=Welcome to Ftp Server!
添加ftp防火墙规则:
/sbin/iptables -I INPUT -p tcp --dport 21 -j ACCEPT
/etc/rc.d/init.d/iptables save
/etc/init.d/iptables restart
添加用户(注意,该处添加nologin类型用户ftpuser):
useradd -d /home/ftp -s /sbin/nologin ftpuser
若是已启动vsftpd,从新启动
pkill vsftpd /usr/sbin/vsftpd &