CentOs下ftp虛擬使用者的新增和配置
前提,已經安裝好ftp服務:使用yum install vsftpd
步驟如下:
1 . 新增使用者名稱:/usr/sbin/adduser-d /home/public/paper -g ftp -s /sbin/nologin hitcerc
解釋: 使用命令(adduser)新增hitcerc使用者,不能登入系統(-s/sbin/nologin),自己的資料夾在(-d /opt/test_ftp)),屬於組ftp(-g ftp)。/home/public/paper這個目錄可以為你係統上的任意一個目錄。也就是說,可以給不同使用者分配不同的目錄。
2 . (可選),把上面的/home/public/paper目錄掛載到某個大的硬碟下,如:
mount –bind /home/public/paper /mnt/winC/
3. 在/etc/vsftpd/vsftpd.conf下有這個:chroot_local_user=YES
4. 使用gedit vuser_passwd.txt 加入使用者名稱和密碼,其中奇數行為使用者名稱,偶數行為密碼
如下:
第1行: hitcerc
第2行: 1234
5. 使用db_load –T –thash –f /etc/vsftpd/vuser_passwd.txt /etc/vsftpd/vuser_passwd.db生成使用者名稱密碼資料庫
6. 隨後,編輯認證檔案/etc/pam.d/vsftpd,全部註釋掉原來語句 ,再增加以下兩句
auth required pam_userdb.sodb=/etc/vsftpd/vuser_passwd
account required pam_userdb.sodb=/etc/vsftpd/vuser_passwd
7. 進入/etc/vsftpd/vuser_conf目錄,使用gedi+使用者名稱形式,如gedit hitcerc。新增如下指令碼:
local_root=/home/public/paper #這裡的/home/public/paper即時上面第1步所用的檔案路徑,而該路徑也是作為使用者hitcerc要上傳檔案時的具體目錄所在。
download_enable = NO #是否可下載許可權許可權 anon_world_readable_only=NO #是否可讀許可權
anon_upload_enable=YES #是否可上傳許可權
anon_mkdir_write_enable=yes #是否允許建立目錄許可權
anon_other_write_enable=yes #是否管理員具有刪除/重新命名的許可權
上面的這個指令碼表示使用者hitcerc只可上傳檔案,不可其他許可權
8. 在/home/public/paper,剛開始若執行命令為chmod 777 –R /home/public/paper的話,那麼上面的使用者名稱hitcerc部分許可權的限制將不太成功。所以,可以使用如下命令把/home/public/paper目錄的所有許可權都交給hitcerc,這樣,對hitcerc來說,就只具有寫許可權而無其他許可權了。相應的,其他許可權只要通過修改第7步的指令碼即可完成
chown –R hitcerc /home/public/paper.
9. 使用/sbin/service vsftpd restart重啟服務即可。