麒麟系统在线安装vsftpd和配置虚拟用户
#### 1.在线安装
yum install vsftpd -y

systemctl status vsftpd.service
systemctl start vsftpd.service
systemctl enable vsftpd.service
#### 4.配置文件设置
## 4.1 配置文件描述
vsftpd 的麒麟配置目录为 /etc/vsftpd ,包含下列的系统线安虚拟配置文件 :
阅读上述配置以了解更多信息 。如果您准备好了,配置暗区突围物质透视挂软件点击下一步开始修改配置来设置权限 。用户
vsftpd.conf 为主要配置文件
ftpusers 配置禁止访问 FTP 服务器的麒麟暗区突围国际服网址用户列表
user_list 配置用户访问控制
如下:
cd /etc/vsftpd/
ls
ftpusers user_list vsftpd.conf vsftpd_conf_migrate.sh
## 4.3 创建虚拟用户模式
# 4.3.1 设置配置文件
vim /etc/vsftpd/vsftpd.conf
# 禁止匿名开放模式
anonymous_enable=NO
# 允许本地用户模式
local_enable=YES
# 开启虚拟用户模式
guest_enable=YES
# 指定虚拟用户账户
guest_username=virtual
# 指定PAM文件
pam_service_name=vsftpd.vu
# 允许对禁锢的FTP根目录执行写入操作,而且不拒绝用户的系统线安虚拟暗区突围国际服ios登录请求
allow_writeable_chroot=YES
# 4.3.2 创建用于进行FTP认证的用户数据库文件
vi /etc/vsftpd/vuser.list
虚拟用户即登录用户
ftpuser
虚拟用户密码
ftpuser@123
# 4.3.3 原始的明文信息文件转换成数据库文件
## 备注:由于明文信息既不安全,也不符合让vsftpd服务程序直接加载的配置格式,因此需要使用db_load命令用哈希(hash)算法将原始的用户明文信息文件转换成数据库文件 ,并且降低数据库文件的麒麟权限(避免其他人看到数据库文件的内容),然后再把原始的系统线安虚拟明文信息文件删除。
# 明文转密文
db_load -T -t hash -f /etc/vsftpd/vuser.list /etc/vsftpd/vuser.db
ls
ftpusers user_list vsftpd.conf vsftpd.conf.bak vsftpd_conf_migrate.sh vuser.db vuser.list
# 赋予密文文件权限
$ chmod 600 vuser.db
# 删除明文文件 不强制要求,配置但推荐删除
$ rm -rf vuser.list
# 4.3.4 创建vsftpd服务程序用于存储文件的根目录以及用于虚拟用户映射的系统本地用户
# -s /sbin/nologin: 表示virtual禁止通过ssh登录
useradd -s /sbin/nologin virtual
mkdir -p /network_bak_cfg/bak_cfg
chown -R virtual:virtual /network_bak_cfg/bak_cfg
chmod -R 755 /network_bak_cfg/
# 4.3.5 建立用于支持虚拟用户的本尊科技PAM文件
备注 :新建一个用于虚拟用户认证的PAM文件vsftpd.vu ,其中PAM文件内的用户“db=”参数为使用db_load命令生成的账户密码数据库文件的路径 ,但不用写数据库文件的麒麟暗区辅助器免费开挂后缀。
vi /etc/pam.d/vsftpd.vu
auth required pam_userdb.so db=/etc/vsftpd/vuser
account required pam_userdb.so db=/etc/vsftpd/vuser
# 4.3.6 在vsftpd服务程序的系统线安虚拟主配置文件中通过pam_service_name参数将PAM认证文件的名称修改为vsftpd.vu
备注 :配置文件 vsftpd.conf 中默认就带有参数pam_service_name=vsftpd,表示登录FTP服务器时是配置暗区突围免费开挂根据/etc/pam.d/vsftpd文件进行安全认证的;
vi /etc/vsftpd/vsftpd.conf
# 重要!!!!!!
## 禁止匿名开放模式
anonymous_enable=NO
## 允许本地用户模式
local_enable=YES
## 设置可写权限
write_enable=YES
## 开启虚拟用户模式
guest_enable=YES
## 指定虚拟用户账户
guest_username=virtual
## 允许对禁锢的FTP根目录执行写入操作,而且不拒绝用户的登录请求
allow_writeable_chroot=YES
## 指定PAM文件
pam_service_name=vsftpd.vu
# 本地用户模式创建文件的umask值
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_std_format=YES
listen=YES
listen_ipv6=NO
userlist_enable=YES
# user_config_dir参数来定义这两个虚拟用户不同权限的配置文件所存放的路径
user_config_dir=/etc/vsftpd/vusers_dir
# 4.3.7 为虚拟用户设置不同的权限
### ftpuser权限:上传、创建、ArenaBreakout国际服外桂修改、查看 、暗区突围科技外挂论坛删除文件;
# 创建 vusers_dir 目录
mkdir /etc/vsftpd/vusers_dir/
# 创建 ftpuser 用户
vi /etc/vsftpd/vusers_dir/ftpuser
chroot_local_user=YES
allow_writeable_chroot=YES
local_root=/network_bak_cfg/
write_enable=YES
anon_upload_enable=YES
anon_world_readable_only=NO
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
相关文章
源码介绍:WPS云便签,一款可以对接iapp源码的软件,实现"添加便签,查询便签,删除便签,修改便签"四个功能,不管软件内,软件外。内部直接自己改,外部可以依据帮助给出的代码进行对接。一个账号便签数量2025-11-08
侏罗纪世界国际服是以同名电影所改编的恐龙游戏!为玩家们带来经营与战斗完美融合的全新玩法!当前就来扮演公园的管理者,一点点开创自己的侏罗纪公园!并用基因来制作出更为强大的恐龙,与差异的玩家们展开恐龙之间2025-11-08
这款能让百万玩家为之尖叫的恐怖神作又有新动作啦!《恐怖冰淇淋8》的最新Outwitt模组Ice Scream 8)简直彻底打破传统。在这个模组里,反派罗德不再是只会无脑追逐的“工具人”,而是摇身一变暗2025-11-08
《反击骑士》是一款超好玩的冒险游戏。在游戏里,玩家要扮演一名强大的骑士,带领部队与敌对势力展开战斗,进而获取相应游戏奖励。这些奖励能切实提升玩家实力,助力玩家更好地提升游戏体验。而且,小编提供的是修改2025-11-08
源码简介子比主题火车头采集教程 附软件+模块+开心火车头采集器。zibll子比主题最新免登入发布模块,可以方便火车头采集器用户使用。此模块已经适配基本最新子比主题全部字段,包含会员下载权限、下载地址、2025-11-08
《森雅和奥斯卡大战僵尸》安卓版是一款超好玩的横版战斗闯关冒险游戏。在游戏里,玩家会置身于一个被丧尸病毒肆虐的世界,化身为游戏主角森雅,并携手宠物狗奥斯卡,共同抵御僵尸军团的疯狂进攻。游戏玩法极为丰富,2025-11-08

最新评论