local_enable=YES 啟用本地系統(tǒng)用戶訪問
write_enable=YES 本地系統(tǒng)用戶寫入權限
local_umask=022 本地用戶創(chuàng)建文件以及目錄默認權限掩碼
dirmessage_enable=YES 打印目錄顯示信息,用于用戶第一次訪問目錄時信息提示
xferlog_enable=YES 啟用上傳/下載日志記錄
connect_from_port_20=YES FTP:使用20端口號進行數(shù)據(jù)傳輸
xferlog_std_format=YES 日志文件將根據(jù)xferlog的保證格式寫入
listen=YES vsftp不以獨立的服務啟動,通過xinetd服務管理,建議改為YES
listen_ipv6=NO 啟用IPv6監(jiān)聽
pam_service_name=vsftpd 登陸Ftp服務器,依據(jù)/etc/pam.dvsftpd中的內容進行認證
userlist_enable=YES vsftp.user_list和ftpusers配置文件里用戶禁止訪問ftp
tcp_wrappers=YES 設置vsftpd和tcp wrapper結合進行主機訪問控制,vsftpd服務器檢查/etc/hosts.allow和/etc/hosts/deny中的設置來決定請求鏈接的主機是否允許訪問ftp服務器
4)FTP默認為主動模式,設置被動模式的方法如下:
pasv_enable=YES pasv_main_port=6000 pasv_max_port=60100
5)匿名用戶的配置,訪問路徑為/var/ftp/pub,默認只有查看權限,如需上傳下載刪除,需加入以下代碼:
anon_upload_enable=YES anon_mkdir_write_enable=YES anon_other_write_enable=YES
由于默認vsftp匿名用戶有anonymous和ftp,所以如需上傳刪除和修改權限,需要修改/var/ftp/pub有寫入權限,(以下任一命令即可)
chown -R ftp pub/ chown o w pub/
問題區(qū)
1.vsftpd.service: control process exited, code=exit…s=2
由于centos7中vsftp的配置文件默認將 listen_ipv6=YES 這一行沒有注釋掉,而我們目前的網(wǎng)絡環(huán)境還不支持ipv6,
從而導致出現(xiàn)錯誤無法啟動,
所以解決方法是將 listen_ipv6=YES更改為:listen_ipv6=NO,或將這一行注釋掉
按上面的方法注釋掉 listen_ipv6=YES后,成功啟動vsftp
上傳文件時:
2.553 Could not create file.
getsebool -a|grep ftp
setsebool allow_ftpd_full_access on3.500 OOPS: vsftpd: refusing to run with writable root inside chroot ()
chmod a-w /var/ftp
總結
以上所述是小編給大家介紹的Linux文件服務器實戰(zhàn)詳解(匿名用戶),希望對大家有所幫助,如果大家有任何疑問歡迎給我留言,小編會及時回復大家的!
更多關于云服務器,域名注冊,虛擬主機的問題,請訪問西部數(shù)碼官網(wǎng):m.ps-sw.cn