1生成数据库口令文件(让人看的)
logins.txt
2生成VSFTPD的认证文件(让VSFTPD程序看的)
db_load -T -t hash -f logins.txt /etc/vsftpd/vsftpd_login.db
3 创建PAM 配置文件/etc/pam.d/vsftpd(让PAM来作认证,而非系统)
auth required /lib/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
account required /lib/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
4创建虚拟用户以及要访问的目录并设置相应的权限
useradd -d /home/ftpsite virtual
chmod 700 /home/ftpsite/
5设置VSFTPD.CONF配置文件
pam_service_name=vsftpd (告诉VSFTP程序,之后用户认证使用PAM模块)
guest_enable=YES (告诉VSFTP程序,开启虚拟用户功能)
guest_username=virtual (告诉VSFTP程序,虚拟用户对应的真实用户名字为virtual)
6重起服务
service vsftpd restart
对不一样的虚拟用户设置不一样的权限
默认,用户能登录但不能读取,上传数据。
1设置主配置文件
user_config_dir=/etc/vsftpd_user_conf (告诉VSFTP程序,虚拟用户的权限去该目录中查看)
2创建用户配置文件目录
mkdir /etc/vsftpd_user_conf
3为用户mike 创建配置文件 /etc/vsftpd_user_conf/mike
anon_world_readable_only=NO (配置可以浏览,下载文件)
4为用户就john 创建配置文件 /etc/vsftpd_user_conf/john
anon_world_readable_only=NO (配置可以浏览,下载文件) anon_upload_enable=YES (配置上传文件) anon_mkdir_write_enable=YES (创建删除目录) anon_other_write_enable=YES (文件改名和删除文件) ~