exportfs命令linux
经常使用选项vim
-a 所有挂载或者所有卸载 -r 从新挂载 -u 卸载某一个目录 -v 显示共享目录 如下操做在服务端上 vim /etc/exports //增长 /tmp/ 192.168.133.0/24(rw,sync,no_root_squash)
exportfs -arv //不用重启nfs服务,配置文件就会生效centos
如下操做在客户端安全
mkdir /aminglinux mount -t nfs -o nolock 192.168.133.130:/tmp /aminglinux
-o nolock //文件锁服务器
客户端文件属主nobodysession
NFS 4版本会有该问题(centos6)dom
客户端挂载共享目录后,无论是root用户仍是普通用户,建立新文件时属主、属组为nobody 客户端挂载时加上 -o nfsvers=3 //指定nfs版本为3,以下 mount -t nfs -o nolock,remount,nfsvers=3 192.168.133.130:/tmp /aminglinux
客户端和服务端都须要测试
vim /etc/idmapd.conf // 把“#Domain = local.domain.edu” 改成 “Domain = xxx.com” (这里的xxx.com,随意定义吧),而后再重启rpcidmapd服务,在centos7里面,重启rpcbind服务便可。
FTP介绍centos7
FTP是File Transfer Protocol(文件传输协议,简称文传协议)的英文简称,用于在Internet上控制文件的双向传输。日志
FTP的主要做用就是让用户链接一个远程计算机(这些计算机上运行着FTP服务器程序),并查看远程计算机中的文件,而后把文件从远程计算机复制到本地计算机,或把本地计算机的文件传送到远程计算机。 小公司用的多,大企业不用FTP,由于不安全
使用vsftpd搭建ftp服务
centos上自带vsftpd yum install -y vsftpd useradd -s /sbin/nologin virftp
vim /etc/vsftpd/vsftpd_login //虚拟用户的密码文件,内容以下,奇数行为用户名,偶数行为密码,多个用户就写多行
user1 123
chmod 600 /etc/vsftpd/vsftpd_login //对密码文件进行权限设置,保障安全。 db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db //将文件转换成二进制文件,机器识别 mkdir /etc/vsftpd/vsftpd_user_conf //建立虚拟用户的配置文件所在目录 cd /etc/vsftpd/vsftpd_user_conf
vim user1 //该配置文件需跟用户名称保持一致,加入以下内容
local_root=/home/virftp/user1 //定义虚拟用户的家目录 anonymous_enable=NO //关闭匿名用户 write_enable=YES //开启写操做 local_umask=022 //定义建立新目录和新文件的权限 anon_upload_enable=NO //不容许匿名用户上传 anon_mkdir_write_enable=NO //不容许匿名用户读写操做 idle_session_timeout=600 //设置链接超时600秒 data_connection_timeout=120 //数据传输超时时间 max_clients=10 //最大客户端
mkdir /home/virftp/user1 //建立虚拟用户的家目录 touch /home/virftp/user1/aming.txt //建立文件作测试 chown -R virftp:virftp /home/virftp //修改权限 vim /etc/pam.d/vsftpd //在最前面加上下面2行, auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login //指定密码文件位置 account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
vim /etc/vsftpd/vsftpd.conf //编辑主配置文件
将anonymous_enable=YES 改成 anonymous_enable=NO //不容许匿名用户 将#anon_upload_enable=YES 改成 anon_upload_enable=NO //不容许匿名用户数上传 将#anon_mkdir_write_enable=YES 改成 anon_mkdir_write_enable=NO //不容许匿名用户建立目录 再增长以下内容 chroot_local_user=YES guest_enable=YES //开启虚拟用户 guest_username=virftp //虚拟用户映射到virftp用户 virtual_use_local_privs=YES //定义使用虚拟用户, user_config_dir=/etc/vsftpd/vsftpd_user_conf //定义虚拟用户的配置文件路径 allow_writeable_chroot=YES
systemctl start vsftpd //启动vsftpd服务
安装FTP客户端进行测试
若不正常,查看日志/var/log/messages和/var/log/secure
yum install lftp
问号回车,便可查看可用的命令。
使用pure-ftpd搭建ftp服务
yum install -y epel-release //须要先安装epel扩展源 yum install -y pure-ftpd vim /etc/pure-ftpd/pure-ftpd.conf //找到pureftpd.pdb这行,把行首的#删除 systemctl stop vsftpd systemctl start pure-ftpd mkdir /data/ftp useradd -u 1020 pure-ftp chown -R pure-ftp:pure-ftp /data/ftp pure-pw useradd ftp_usera -u pure-ftp -d /data/ftp //建立虚拟用户,-u指定映射系统用户,-d指定 pure-pw mkdb //把密码文件,生成系统识别文件。
可用经过pure-pw --help查看帮助文档
pure-pw list //查看全部虚拟用户