File Transfer Protocol文件传输协议。html
是一种在互联网中进行文件传输的协议,基于C/S模式linux
默认使用20、21端口数据库
20端口用于数据传输安全
21端口用于接受客户端发出的相关FTP命令与参数服务器
有些FTP客户端工具还能够支持文件的多点下载以及断点续传技术工具
工做模式有两种:主动模式与被动模式htm
very secure ftp daemon很是安全的FTP守护进程blog
两种启动方式:standalone和(xinetd/inetd)进程
FTP协议的服务端程序get
vsftpd的三种认证模式
匿名开放模式
最不安全的认证模式,任何人均可以无需密码验证直接登陆到FTP服务器
配置见参考资料
帐户统一为anonymous,密码为空
需注意文件系统权限与SELINUX域策略、安全上下文策略
本地用户模式
使用linux服务器的帐户密码信息进行认证,安全度中,有服务器被黑风险
配置见参考资料
需注意“死亡笔记” - /etc/vsftpd/user_list与/etc/vsftpd/ftpusers(有则不容许登陆)
需注意文件系统权限与SELINUX域策略、安全上下文策略
虚拟用户模式
为FTP服务单独创建用户数据库文件,虚拟出用来进行口令验证的帐户信息,这些帐户在linux系统中是不存在的
用到了PAM(Pluggable Authentication Module)认证机制
配置见参考资料
需注意文件系统权限与SELINUX域策略、安全上下文策略
注:通俗来说,PAM是一组安全机制的模块,系统管理员能够用来轻易的调整服务程序的认证方式,而没必要对应用程序进行任何修改。
Trivial File Transfer Protocol简单文件传输协议
基于UDP协议在客户端和服务端之间进行简单文件传输的协议
提供不复杂、开销不大的文件传输服务
配置及其与FTP区别见参考资料
启动方式:(xinetd/inetd)
见参考资料
简介vsftpd及搭建配置
http://www.cnblogs.com/Confession/p/6813227.html
Linux守护进程(init.d和xinetd)
http://www.cnblogs.com/itech/archive/2010/12/27/1914846.html
ftp和tftp区别
https://zhidao.baidu.com/question/557935676.html
linux ftp命令参数全集
http://www.cnblogs.com/skyme/archive/2011/01/03/1924697.html