新聞中心
隨著互聯(lián)網(wǎng)的發(fā)展,F(xiàn)TP(File Transfer Protocol,文件傳輸協(xié)議)已經(jīng)成為了網(wǎng)絡(luò)上最常用的文件傳輸協(xié)議之一,F(xiàn)TP服務(wù)器與FTP客戶端的運作模式可以方便地協(xié)助企業(yè)和個人進行文件的上傳、下載、共享等活動。本文將介紹如何利用Linux服務(wù)器快速搭建FTP服務(wù)器,幫助您方便地進行文件管理。

之一步:安裝FTP服務(wù)器軟件
Linux中,F(xiàn)TP服務(wù)器有很多種軟件,如ProFTPD、vsftpd等,本文以vsftpd作為FTP服務(wù)器軟件。
在終端中使用命令安裝vsftpd:
sudo apt-get install vsftpd
此時服務(wù)器既已安裝vsftpd軟件,下一步就是配置FTP服務(wù)器。
第二步:配置FTP服務(wù)器
我們要打開vsftpd的主要配置文件,使用以下命令打開:
sudo vim /etc/vsftpd.conf
在配置文件中,可以打開或關(guān)閉FTP服務(wù)器的一些功能。以下是常用的幾個配置:
– 匿名用戶設(shè)置
– 用戶訪問目錄設(shè)置
– 目錄限制設(shè)置
– FTP服務(wù)端口設(shè)置
– 傳輸協(xié)議設(shè)置(FTP/SFTP)
1. 匿名用戶設(shè)置
匿名用戶是指沒有登錄FTP服務(wù)器的用戶,只是使用FTP客戶端匿名傳輸文件。在Linux系統(tǒng)上使用vim打開vsftpd.conf文件,找到以下內(nèi)容:
# Allow anonymous FTP? (Beware – allowed by default if you comment this out).
anonymous_enable=YES
將這行代碼的值改為NO:
# Allow anonymous FTP? (Beware – allowed by default if you comment this out).
anonymous_enable=NO
2. 用戶訪問目錄設(shè)置
FTP服務(wù)器允許被訪問的目錄有系統(tǒng)用戶的目錄(如/home/)、FTP專屬的目錄(如/var/FTP/)等多種選擇,例如:
# Uncomment this to allow local users to log in.
# When SELinux is enforcing check for SE bool ftp_home_dir
local_enable=YES
# Uncomment this to enable any form of FTP write command.
write_enable=YES
local_enable=YES表示啟用本地用戶訪問FTP服務(wù)器,write_enable=YES表示允許用戶上傳和修改服務(wù)器文件。
3. 目錄限制設(shè)置
默認情況下,F(xiàn)TP用戶可以在根目錄下創(chuàng)建文件夾,修改文件等,并且可以訪問整個系統(tǒng)目錄。這個配置項可以限制用戶在訪問FTP服務(wù)器時的目錄范圍。例如:
chroot_local_user=YES
使用配置chroot_local_user=YES可以限制用戶訪問FTP服務(wù)器時的目錄范圍為用戶根目錄。
4. FTP服務(wù)端口設(shè)置
默認情況下,F(xiàn)TP服務(wù)器使用的端口號是21,您可以按照您的需求修改FTP服務(wù)器的端口號。例如:
listen=YES
listen_ipv6=NO
anon_upload_enable=NO
#listen_port=21
listen_port=2121
5. 傳輸協(xié)議設(shè)置
FTP服務(wù)器還可以配置傳輸協(xié)議,常用的有FTP(File Transfer Protocol)、SFTP(Secure File Transfer Protocol,安全文件傳輸協(xié)議)、SCP(Secure Copy,安全拷貝協(xié)議)等。以下是兩種傳輸協(xié)議配置:
FTP協(xié)議:
ssl_enable=NO
# SSL configuration
#rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
#rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
#pasv_address=YOUR_IP_ADDRESS
pasv_enable=YES
listen_port=2121
ftp_data_port=2122
SFTP協(xié)議:
use_localtime=YES
secure_chroot_dir=/var/run/vsftpd/empty
#RSA certificate file
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
以上默認配置中,SFTP的傳輸是基于SSH實現(xiàn)的,SFTP是一個更安全的傳輸協(xié)議,如有需要可以考慮切換。
第三步:創(chuàng)建FTP用戶賬號并設(shè)置權(quán)限
我們需要創(chuàng)建新的FTP用戶賬號,使用以下命令:
sudo adduser ftp_user
FTP用戶添加成功之后,我們要設(shè)置FTP用戶所在目錄的權(quán)限,讓FTP用戶能夠訪問這個目錄并向其中傳輸文件,例如:
sudo usermod -d /var/FTP/ftp_user -s /bin/false ftp_user
sudo chown ftp_user:ftp_user /var/FTP/ftp_user
sudo chmod 775 /var/FTP/ftp_user
用戶主目錄就是/var/FTP/ftp_user。
第四步:重啟FTP服務(wù)
終端使用以下命令重啟或啟動FTP服務(wù):
sudo systemctl restart vsftpd.service
由于FTP服務(wù)器開放在網(wǎng)絡(luò)上,所以一定要注意網(wǎng)絡(luò)安全問題;建議關(guān)閉FTP服務(wù)器anonymous用戶登錄功能以減少服務(wù)器被攻擊的概率。在Linux系統(tǒng)中搭建FTP服務(wù)器可以幫助您方便地進行文件管理,實現(xiàn)文件共享,加強團隊之間的協(xié)作。
成都網(wǎng)站建設(shè)公司-創(chuàng)新互聯(lián),建站經(jīng)驗豐富以策略為先導(dǎo)10多年以來專注數(shù)字化網(wǎng)站建設(shè),提供企業(yè)網(wǎng)站建設(shè),高端網(wǎng)站設(shè)計,響應(yīng)式網(wǎng)站制作,設(shè)計師量身打造品牌風(fēng)格,熱線:028-86922220linux怎么搭建ftp服務(wù)器
在Linux中ftp服務(wù)器的全名叫 vsftpd,我們需要利用相關(guān)命令來開啟安彎派裝ftp服務(wù)器,然后再在vsftpd.conf中進行相關(guān)配置,下面我來介紹在Ubuntu中vsftpd安裝與配置增加用戶的方法。
(1)、首先用命令檢查是否安裝了vsftpd
vsftpd -version
如果未安裝用一下命令安裝
sudo apt-get install vsftpd
安裝完成后,再次輸入vsftpd -version命令查看是否安裝成功
(2)、新建一個文件夾用于FTP的工作目錄
mkdir /home/ftp
(3)、新建FTP用戶并設(shè)置密碼以及工作目錄
ftpname為你為該ftp創(chuàng)建的用戶名
sudo useradd -d /home/ftp -s /bin/bash ftpname
為新建的用戶設(shè)置密碼
passwd ftpname
【注釋:用cat etc/passwd可以查看搏滾當(dāng)前系統(tǒng)用戶】
(4)、修改vsftpd配置文件
用命令打開vsftpd.conf
vi vsftpd.conf
設(shè)置屬性值
anonymous_enable=NO #禁止匿名訪問
local_enable=YES
write_enable =YES
保存返回
(5)、啟動vsftpd服務(wù)
service vsftpd start
(6)、在資源管理器,或者瀏覽器中ftp服務(wù)器
輸入賬號,密碼登基鬧余錄即可
Linux下配置FTP服務(wù)器
它可運行在Linux、Solaris等系統(tǒng)中,支持很多其他的FTP 服務(wù)器不支持的特征:
非常高的安全性需求
帶寬限制
良好的可伸縮性
創(chuàng)建虛擬用戶的可能性
分配虛擬IP地址的可能性
一、vsftpd的啟動
#service vsftpd start
如果允許用戶匿名訪問,需創(chuàng)建用戶ftp和目錄/var/ftp
# mkdir /var/ftp
# useradd –d /var/ftp ftp
二、vsftpd的配置
Vsftpd的配置文件存放在/etc/vsftpd/vsftpd.conf 我并滲們可根據(jù)實際數(shù)要對如下信息進行配置:
1. 連接選項
監(jiān)聽地址和控制端口
(1) listen_address=ip address
定義主機在哪個IP 地址上監(jiān)聽FTP請求。即在哪個IP地址上提供FTP服務(wù)。
(2) listen_port=port_value
指定FTP服務(wù)器監(jiān)聽的端口號。默認值為21。
2. 性能與負載控制
超時選項
(1) idle_session_timeout=
空閑用戶會話的超時時間,若是超過這段時間沒有數(shù)據(jù)的傳送或是指令的輸入,則會被迫斷線。默認值是300s
(2) accept_timeout=numerical value
接受建立聯(lián)機的超時設(shè)定。默認值為60s
負載選項
(1) max_clients= numerical value
定義FTP服務(wù)器更大的兵法絕笑脊連接數(shù)。當(dāng)超過此連接數(shù)時,服務(wù)器拒絕客戶端連接。默認值為0,表示不限更大連接數(shù)。
(2) max_per_ip= numerical value
定義每個IP地址更大的并發(fā)連接數(shù)目。超過這個數(shù)目將會拒絕連接。此選項的設(shè)置將會影響到網(wǎng)際快車、迅雷之類的多線程下載軟件。默認值為0,表示不限制。
(3) anon_max_rate=value
設(shè)定匿名用戶的更大數(shù)據(jù)傳輸速度,以B/s為單位。默認無。
(4) local_max_rate=value
設(shè)定用戶的更大數(shù)據(jù)傳輸速度。以B/s為單位。默認無。此選項對所有的用戶都生效。
3. 用戶選項
vsftpd的用戶分為3類:匿名用戶、本地用戶(local user)及虛擬用戶(guest)
匿名用戶
(1) anonymous_enable=YES|NO
控制是否允許匿名用戶登錄
(2) ftp_username=
匿名用戶使用的系統(tǒng)用戶名。默認情況下,值為ftp
(3) no_anon_password= YES|NO
控制匿名用戶登錄時是否需要密碼。
(4) anon_root=
設(shè)定匿名用戶的根目錄,即匿名用戶登錄后,被定位到此目錄下。主配置文件中默認無此項,默認值為/var/ftp/
(5) anon_world_readable_only= YES|NO
控制是否只允許匿名用戶下載可閱讀的文檔。YES,只允許匿名用戶下載可閱讀的文件。NO,允許匿名用戶瀏覽整個服務(wù)器的文件系統(tǒng)。
(6) anon_upload_enable= YES|NO
控制是否允許匿名用戶上傳文件。除了這個參數(shù)外,匿名用戶要能上傳文件,還需要兩個條件,write_enable參數(shù)為YES;在文件系統(tǒng)上,F(xiàn)TP匿名用戶對某個目錄有寫權(quán)升游限。
(7) anon_mkdir_wirte_enable= YES|NO
控制是否允許匿名用戶創(chuàng)建新目錄。在文件系統(tǒng)上,F(xiàn)TP匿名用戶必須對新目錄的上層目錄擁有寫權(quán)限。
(8) anon_other_write_enbale= YES|NO
控制匿名用戶是否擁有除了上傳和新建目錄之外的`其他權(quán)限。如刪除、更名等。
(9) chown_uploads= YES|NO
是否修改匿名用戶所上傳文件的所有權(quán)。YES,匿名用戶上傳得文件所有權(quán)改為另一個不同的用戶所有,用戶由chown_username參數(shù)指定。
(10) chown_username=whoever
指定擁有匿名用戶上傳文件所有權(quán)的用戶。
本地用戶
(1) local_enable= YES|NO
控制vsftpd所在的系統(tǒng)的用戶是否可以登錄vsftpd。
(2) local_root=
定義本地用戶的根目錄。當(dāng)本地用戶登錄時,將被更換到此目錄下。
虛擬用戶
(1) guest_enable= YES|NO
啟動此功能將所有匿名登入者都視為guest
(2) guest_username=
定義vsftpd的guest用戶在系統(tǒng)中的用戶名。
4. 安全措施
用戶登錄控制
(1) /etc/vsftpd.ftpusers
Vsftpd禁止列在此文件中的用戶登錄FTP服務(wù)器。此機制是默認設(shè)置的。
(2) userlist_enable= YES|NO
此選項激活后,vsftpd將讀取userlist_file參數(shù)所指定的文件中的用戶列表。
(3) userlist_file=/etc/vsftpd.user_list
指出userlist_enable選項生效后,被讀取的包含用戶列表的文件。默認值是/etc/vsftpd.user_list
(4) userlist_deny= YES|NO
決定禁止還是只允許由userlist_file指定文件中的用戶登錄FTP服務(wù)器。userlist_enable選項啟動后才能生效。默認值為YES,禁止文中的用戶登錄,同時不向這些用戶發(fā)出輸入口令的指令。NO,只允許在文中的用戶登錄FTP服務(wù)器。
目錄訪問控制
(1) chroot_list_enable= YES|NO
鎖定某些用戶在自己的目錄中,而不可以轉(zhuǎn)到系統(tǒng)的其他目錄。
(2) chroot_list_file=/etc/vsftpd/chroot_list
指定被鎖定在主目錄的用戶的列表文件。
(3) chroot_local_users= YES|NO
將本地用戶鎖定在主目中。
ftp服務(wù)器用linux服務(wù)器的介紹就聊到這里吧,感謝你花時間閱讀本站內(nèi)容,更多關(guān)于ftp服務(wù)器用linux服務(wù)器,如何利用Linux服務(wù)器搭建FTP服務(wù)器,linux怎么搭建ftp服務(wù)器,Linux下配置FTP服務(wù)器的信息別忘了在本站進行查找喔。
創(chuàng)新互聯(lián)【028-86922220】值得信賴的成都網(wǎng)站建設(shè)公司。多年持續(xù)為眾多企業(yè)提供成都網(wǎng)站建設(shè),成都品牌建站設(shè)計,成都高端網(wǎng)站制作開發(fā),SEO優(yōu)化排名推廣服務(wù),全網(wǎng)營銷讓企業(yè)網(wǎng)站產(chǎn)生價值。
本文名稱:如何利用Linux服務(wù)器搭建FTP服務(wù)器(ftp服務(wù)器用linux服務(wù)器)
網(wǎng)頁地址:http://www.5511xx.com/article/cdipsdg.html


咨詢
建站咨詢
