exportfs 命令用来管理当前NFS共享的文件系统列表
-a 所有挂载或者所有卸载
-r 从新挂载
-u 卸载某一个目录
-v 显示共享目录
-f 在“新”模式下,刷新内核共享表以外的任何东西。 任何活动的客户程序将在它们的下次请求中获得 mountd添加的新的共享条目。
-v 输出详细信息。当共享或者取消共享时,显示在作什么。 显示当前共享列表的时候,同时显示共享的选项。shell
可使用:exportfs -arv 这样不用重启nfs服务,配置文件就会生效vim
客户端挂载共享目录后,无论是root用户仍是普通用户,建立新文件时属主、属组为nobody
有两种解决的办法
客户端挂载时加上 -o nfsvers=3 指定nfsvers版本为3mount -t nfs -o nfsvers=3 192.168.71.131:/home/nfstestdir /mnt/
安全
客户端和服务端都须要 把“#Domain = local.domain.edu” 改成 “Domain = xxx.com” (这里的xxx.com,随意定义),而后再重启rpcbind服务服务器
FTP是File Transfer Protocol(文件传输协议,简称文传协议)的英文简称,用于在Internet上控制文件的双向传输。session
FTP的主要做用就是让用户链接一个远程计算机(这些计算机上运行着FTP服务器程序),并查看远程计算机中的文件,而后把文件从远程计算机复制到本地计算机,或把本地计算机的文件传送到远程计算机。 dom
安装vsftpdyum install -y vsftpd
ide
建立用户virftp -s指定登录的shell,nologin表示不能登录系统useradd -s /sbin/nologin virftp
测试
编辑虚拟用户的密码文件vim /etc/vsftpd/vsftpd_login
ui
写入如下内容,内容自定义便可,奇数行为用户名,偶数行为密码,多个用户就写多行,这里用户名为testuser1 ,密码为testpasswdtestuser1
testpasswd
code
设置权限chmod 600 /etc/vsftpd/vsftpd_login
将密码文件转换为机器识别的二进制文件db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db
建立虚拟用户的配置文件mkdir /etc/vsftpd/vsftpd_user_conf
进入目录下cd /etc/vsftpd/vsftpd_user_conf
编辑一个用户配置文件,文件的名字须要和用户保持一致vim testuser1
在文件在添加以下的内容
local_root=/home/virftp/testuser1 anonymous_enable=NO write_enable=YES local_umask=022 anon_upload_enable=NO anon_mkdir_write_enable=NO idle_session_timeout=600 data_connection_timeout=120 max_clients=10
local_root=/home/virftp/testuser1 定义虚拟用户的家目录
anonymous_enable=NO 用来限制是否容许匿名帐号登陆(no表示不容许)
write_enable=YES 表示可写
local_umask=022 umask值
anon_upload_enable=NO 表示是否容许匿名帐号上传文件
anon_mkdir_write_enable=NO 表示是否容许匿名帐号可写
idle_session_timeout=600 上传完文件后超时多久断开链接
data_connection_timeout=120 数据传输超时时间
max_clients=10 最大的客户端
建立虚拟用户的家目录mkdir /home/virftp/testuser1
touch /home/virftp/testuser1/lx.txt
变动权限chown -R virftp:virftp /home/virftp
定义密码文件vim /etc/pam.d/vsftpd
在文件的前面加入以下行auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
编辑vsftpd的主配置文件vim /etc/vsftpd/vsftpd.conf
更改以下内容将anonymous_enable=YES 改成 anonymous_enable=NO
将#anon_upload_enable=YES 改成 anon_upload_enable=NO
将#anon_mkdir_write_enable=YES 改成 anon_mkdir_write_enable=NO
#表示不容许建立目录
并在配置文件中添加以下内容chroot_local_user=YES
guest_enable=YES
guest_username=virftp
#映射的是哪一个普通用户virtual_use_local_privs=YES
#告诉服务使用的是虚拟用户user_config_dir=/etc/vsftpd/vsftpd_user_conf
allow_writeable_chroot=YE
启动服务systemctl start vsftpd
FTP已经搭建完成,下面进行测试:
安装lftpyum install -y lftp
使用lftp登录到ftplftp testuser1@127.0.0.1
口令: #输入密码 lftp testuser1@127.0.0.1:~> ls #能够看到以前建立的文件-rw-r--r-- 1 1010 1010 0 Mar 27 14:57 lx.txt上传一个文件使用put 下载一个文件使用get 退出使用quit