6月22日任务 exportfs命令、NFS客户端问题 、FTP介绍、使用vsftpd搭建ftp

14.4 exportfs命令vim

 -a 所有挂载或者所有卸载安全

-r 从新挂载服务器

-u 卸载某一个目录session

-v 显示共享目录dom

如下操做在服务端上ci

vim /etc/exports //增长rem

/tmp/ 192.168.5.0/24(rw,sync,no_root_squash)rpc

exportfs -arv //不用重启nfs服务,配置文件就会生效hash

 

14.5 NFS客户端问题it

客户端文件属主属组nobody

NFS 4版本会有该问题

客户端挂载共享目录后,无论是root用户仍是普通用户,建立新文件时属主、属组为nobody

客户端挂载时加上 -o nfsvers=3

mount -t nfs -oremount,nfsvers=3 192.168.5.163:/home/lxy /mnt    //从新挂载 

客户端和服务端都须要

vim /etc/idmapd.conf //

把“#Domain = local.domain.edu” 改成 “Domain = xxx.com” (这里的xxx.com,随意定义吧),而后再重启rpcidmapd服务

查看版本服务端:

nfsstat -s

客户端:

nfsstat  -c

 

15.1 FTP介绍

•FTP是File Transfer Protocol(文件传输协议,简称文传协议)的英文简称,用于在Internet上控制文件的双向传输。

• FTP的主要做用就是让用户链接一个远程计算机(这些计算机上运行着FTP服务器程序),并查看远程计算机中的文件,而后把文件从远程计算机复制到本地计算机,或把本地计算机的文件传送到远程计算机。

• 小公司用的多,大企业不用FTP,由于不安全

 

15.2 使用vsftpd搭建ftp服务

1. yum install -y vsftpd    //安装vsftpd

2. useradd -s  /sbin/nologin ftp   //建立普通用户 禁止用户登陆

3. vim /etc/vsftpd/vsftpd_login  //建立密码   //内容以下,奇数行为用户名,偶数行为密码,多个用户就写多行

testuser1

123456

4. chmod 600  /etc/vsftpd/vsftpd_login    //设置权限

5. db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db    //将密码文件转换为2进制文件

6. mkdir /etc/vsftpd/vsftpd_user_conf    //建立配置文件目录

7.  vim testuser1  //加入如下内容,用户配置文件按用户名名称配置

local_root=/home/virftp/testuser1      //虚拟用户家目录
anonymous_enable=NO
write_enable=YES
local_umask=022                             //定义文件或目录权限
anon_upload_enable=NO               //是否容许匿名用户上传
anon_mkdir_write_enable=NO      //是否容许匿名用户写入
idle_session_timeout=600
data_connection_timeout=120
max_clients=10

8. mkdir /home/virftp/testuser1    //建立虚拟用户家目录

9.  touch /home/virftp/testuser1/aming.txt    //建立文件

10. chown -R virftp:virftp /home/virftp    //修改权限

11. vim /etc/pam.d/vsftpd     //修改配置文件  加入以下两行

auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login

account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login

1. 把db= 定义的是验证数据文件存放的位置,这个文件是以.db结尾的。可是在/etc/pam.d/ftp.vu 
中配置的时候不要加上.db 
2. 配置文件中间的 /lib/security/pam_userdb.so 若是你的系统是64位的,那么相应的路径
应是/lib64/security/pam.userdb.so 否则会出错

12.  vim /etc/vsftpd/vsftpd.conf    //修改主配置文件  加入以下内容

将anonymous_enable=YES 改成 anonymous_enable=NO

将#anon_upload_enable=YES 改成 anon_upload_enable=NO

将#anon_mkdir_write_enable=YES 改成 anon_mkdir_write_enable=NO

chroot_local_user=YES
guest_enable=YES             //开关
guest_username=virftp     //映射到的系统用户
virtual_use_local_privs=YES     //告知服务使用虚拟用户
user_config_dir=/etc/vsftpd/vsftpd_user_conf    //用户配置文件目录
allow_writeable_chroot=YES

13. systemctl start vsftpd     //启动vsftpd服务  

      systemctl  enable vsftpd  

相关文章
相关标签/搜索