RHEL5基于虚拟用户验证的VSFTP服务器

一、 创建虚拟用户口令库文件logins.txt数据库

clip_image002

/etc/vsftpd/login.txt文件内容以下:vim

clip_image004

口令库文件中奇数行设置用户名,偶数行设置口令ide

二、 生成vsftpd的认证文件测试

#db_load -T -t hash -f /etc/vsftpd/logins.txt /etc/vsftpd/ login.db  ##生成认证数据库文件login.db3d

clip_image006

备注:若是没有db_load命令,则须要安装下面这个RPM包blog

clip_image008

三、设置认证文件只对root用户可读可写ip

# chmod 600 /etc/vsftpd/login.db get

clip_image010

四、创建虚拟用户所需的PAM配置文件,手工创建vsftpd.vu文件。hash

#vim /etc/pam.d/vsftpd.vu 内容以下:it

clip_image012

五、创建全部FTP虚拟用户账号使用的系统用户账号,并设置该账号家目录的权限。

# useradd -s /sbin/nologin –d /home/vftp vftp

clip_image014

六、设置vsftpd.conf配置文件

#vi /etc/vsftpd/vsftpd.conf

在配置文件中添加虚拟用户的配置内容(最好也禁用匿名账号)

guest_enable=YES

guest_username=vftp

pam_service_name=vsftpd.vu(要和刚才建的PAM文件对应)

user_config_dir=/etc/vsftpd/user_config_dir (指定每一个虚拟用户帐号配置目录,)
local_root=/ftpsite (这行没有,虚拟用户登入到/home/vftp)

clip_image016

七、配置虚拟用户名的设置

#mkdir -p /etc/vsftpd/user_config_dir (主配置文件对应)
#mkdir -p /ftpsite/vuser1 (建立虚拟用主目录)
#chmod -R 777 /ftpsite/vuser1 (设定权限)

clip_image018

#vi /etc/vsftpd/user_config_dir/vuser1 (为vuser1权限配置文件),内容以下:
anon_world_readable_only=NO
write_enable=YES
anon_upload_enable=YES
anon_other_write_enable=YES
local_root=/ftpsite/vuser1
anon_mkdir_write_enable=YES

clip_image020

一样方法创建vuser2虚拟用户配置文件.

八、从新启动vsftpd服务程序

clip_image022

九、用虚拟账号登录测试以下:

clip_image024

相关文章
相关标签/搜索