NFS服务搭建与配置(二)exportfs命令,FTP服务搭建

exportfs命令linux

经常使用选项vim

-a 所有挂载或者所有卸载
-r 从新挂载
-u 卸载某一个目录
-v 显示共享目录
如下操做在服务端上
vim /etc/exports //增长
/tmp/ 192.168.133.0/24(rw,sync,no_root_squash)

exportfs -arv //不用重启nfs服务,配置文件就会生效centos

如下操做在客户端安全

mkdir /aminglinux
mount -t nfs -o  nolock 192.168.133.130:/tmp /aminglinux

-o nolock //文件锁服务器

客户端文件属主nobodysession

NFS 4版本会有该问题(centos6)dom

客户端挂载共享目录后,无论是root用户仍是普通用户,建立新文件时属主、属组为nobody
客户端挂载时加上 -o nfsvers=3        //指定nfs版本为3,以下
mount -t nfs -o  nolock,remount,nfsvers=3 192.168.133.130:/tmp /aminglinux

客户端和服务端都须要测试

vim /etc/idmapd.conf //
把“#Domain = local.domain.edu” 改成 “Domain = xxx.com” (这里的xxx.com,随意定义吧),而后再重启rpcidmapd服务,在centos7里面,重启rpcbind服务便可。

FTP介绍centos7

FTP是File Transfer Protocol(文件传输协议,简称文传协议)的英文简称,用于在Internet上控制文件的双向传输。日志

FTP的主要做用就是让用户链接一个远程计算机(这些计算机上运行着FTP服务器程序),并查看远程计算机中的文件,而后把文件从远程计算机复制到本地计算机,或把本地计算机的文件传送到远程计算机。 小公司用的多,大企业不用FTP,由于不安全

使用vsftpd搭建ftp服务

centos上自带vsftpd
yum install -y vsftpd
useradd -s /sbin/nologin virftp

vim /etc/vsftpd/vsftpd_login //虚拟用户的密码文件,内容以下,奇数行为用户名,偶数行为密码,多个用户就写多行

user1
123
chmod 600 /etc/vsftpd/vsftpd_login       //对密码文件进行权限设置,保障安全。
db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db //将文件转换成二进制文件,机器识别
mkdir /etc/vsftpd/vsftpd_user_conf    //建立虚拟用户的配置文件所在目录
cd /etc/vsftpd/vsftpd_user_conf

vim user1 //该配置文件需跟用户名称保持一致,加入以下内容

local_root=/home/virftp/user1    //定义虚拟用户的家目录
anonymous_enable=NO        //关闭匿名用户
write_enable=YES        //开启写操做
local_umask=022        //定义建立新目录和新文件的权限
anon_upload_enable=NO        //不容许匿名用户上传
anon_mkdir_write_enable=NO        //不容许匿名用户读写操做
idle_session_timeout=600        //设置链接超时600秒
data_connection_timeout=120    //数据传输超时时间
max_clients=10        //最大客户端
mkdir /home/virftp/user1        //建立虚拟用户的家目录
touch /home/virftp/user1/aming.txt        //建立文件作测试
chown -R virftp:virftp /home/virftp       //修改权限
vim /etc/pam.d/vsftpd //在最前面加上下面2行,
auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login    //指定密码文件位置
account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login

vim /etc/vsftpd/vsftpd.conf //编辑主配置文件

将anonymous_enable=YES 改成 anonymous_enable=NO    //不容许匿名用户
将#anon_upload_enable=YES 改成 anon_upload_enable=NO    //不容许匿名用户数上传
将#anon_mkdir_write_enable=YES 改成 anon_mkdir_write_enable=NO    //不容许匿名用户建立目录
  再增长以下内容
chroot_local_user=YES
guest_enable=YES    //开启虚拟用户
guest_username=virftp        //虚拟用户映射到virftp用户
virtual_use_local_privs=YES        //定义使用虚拟用户,
user_config_dir=/etc/vsftpd/vsftpd_user_conf    //定义虚拟用户的配置文件路径
allow_writeable_chroot=YES

systemctl start vsftpd //启动vsftpd服务

输入图片说明

安装FTP客户端进行测试

若不正常,查看日志/var/log/messages和/var/log/secure

yum install lftp

问号回车,便可查看可用的命令。

输入图片说明

使用pure-ftpd搭建ftp服务

yum install -y epel-release    //须要先安装epel扩展源
yum install -y pure-ftpd        
vim /etc/pure-ftpd/pure-ftpd.conf    //找到pureftpd.pdb这行,把行首的#删除
systemctl stop vsftpd
systemctl start pure-ftpd
mkdir /data/ftp
useradd -u 1020 pure-ftp
chown -R pure-ftp:pure-ftp /data/ftp
pure-pw useradd ftp_usera -u pure-ftp  -d /data/ftp    //建立虚拟用户,-u指定映射系统用户,-d指定
pure-pw mkdb    //把密码文件,生成系统识别文件。

可用经过pure-pw --help查看帮助文档

pure-pw list //查看全部虚拟用户

输入图片说明

相关文章
相关标签/搜索