码迷,mamicode.com
首页 > 其他好文 > 详细

2018-6-22

时间:2018-06-25 11:15:24      阅读:218      评论:0      收藏:0      [点我收藏+]

标签:timeout   配置文件   color   进制   定义   ffffff   虚拟   virtual   vsftpd   

14.4 exportfs命令

14.5 NFS客户端问题

15.1 FTP介绍

15.2/15.3 使用vsftpd搭建ftp




14.4 exportfs命令

常用选项

 -a 全部挂载或者全部卸载

 -r 重新挂载

 -u 卸载某一个目录

 -v 显示共享目录

 以下操作在服务端上

vim /etc/exports //增加

/tmp/ 192.168.226.0/24(rw,sync,no_root_squash)

 exportfs -arv //不用重启nfs服务,配置文件就会生效




14.5 NFS客户端问题

针对的是NFS4版本有的问题:

客户端挂载共享目录后,不管是root用户还是普通用户,创建新文件时属主、属组为nobody


解决方案:

客户端挂载时加上 -o nfsvers=3,包括了服务端 //指定为3版


或者

vim /etc/idmapd.conf //

 把“#Domain = local.domain.edu” 改为 “Domain = xxx.com” (这里的xxx.com,随便定义),然后再重启rpcidmapd服务





15.1 FTP介绍

FTP是File Transfer Protocol(文件传输协议,简称文传协议)的英文简称,用于在Internet上控制文件的双向传输。

 FTP的主要作用就是让用户连接一个远程计算机(这些计算机上运行着FTP服务器程序),并查看远程计算机中的文件,然后把文件从远程计算机复制到本地计算机,或把本地计算机的文件传送到远程计算机。

 FTP的安全性不太理想,小公司用的多,大企业不用FTP,因为不安全。





15.2/15.3 使用vsftpd搭建ftp

安装:

技术分享图片

技术分享图片

创建普通用户:
useradd -s /sbin/nologin virftp


vim /etc/vsftpd/vsftpd_login //内容如下,奇数行为用户名,偶数行为密码,多个用户就写多行

技术分享图片


权限设置:

技术分享图片


转换成二进制文件

 db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db

技术分享图片


创建虚拟用户配置文件所在目录(自定义)

技术分享图片


进入目录

vim testuser1   //加入如下内容

local_root=/home/virftp/testuser1  //定义虚拟用户家目录

anonymous_enable=NO  //是否允许匿名用户

write_enable=YES  //是否可写

local_umask=022  //与系统umask保持一致

anon_upload_enable=NO  //是否匿名用户可上传

anon_mkdir_write_enable=NO //是否允匿名用户可写

idle_session_timeout=600  //超过多少秒自动断开

data_connection_timeout=120  //数据传输超时时间

max_clients=10  //最大客户端

技术分享图片


创建虚拟用户的家目录

mkdir /home/virftp/testuser1

 touch /home/virftp/testuser1/wt.txt

 chown -R virftp:virftp /home/virftp

技术分享图片


定义密码文件位置

vim /etc/pam.d/vsftpd //在最前面加上

auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login

account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login

技术分享图片

技术分享图片

这里用的centos7 所以是lib64


编辑主配置文件:

 vim /etc/vsftpd/vsftpd.conf

 将anonymous_enable=YES 改为 anonymous_enable=NO

 将#anon_upload_enable=YES 改为 anon_upload_enable=NO 

 将#anon_mkdir_write_enable=YES 改为 anon_mkdir_write_enable=NO

技术分享图片

  再增加如下内容

chroot_local_user=YES

guest_enable=YES

guest_username=virftp

virtual_use_local_privs=YES

user_config_dir=/etc/vsftpd/vsftpd_user_conf

allow_writeable_chroot=YES

技术分享图片



 systemctl start vsftpd //启动vsftpd服务

技术分享图片

技术分享图片



测试:

 yum install -y lftp

 lftp testuser1@127.0.0.1

 执行命令ls,看是否正常输出

技术分享图片

支持命令

技术分享图片

 若不正常查看日志/var/log/messages和/var/log/secure

 windows下安装filezilla客户端软件,进行测试



2018-6-22

标签:timeout   配置文件   color   进制   定义   ffffff   虚拟   virtual   vsftpd   

原文地址:http://blog.51cto.com/13646170/2132314

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!