1. 程式人生 > >CentOs下ftp虛擬使用者的新增和配置

CentOs下ftp虛擬使用者的新增和配置

前提,已經安裝好ftp服務:使用yum install vsftpd

步驟如下:

1 . 新增使用者名稱:/usr/sbin/adduser-d /home/public/paper -g ftp -s /sbin/nologin hitcerc

解釋: 使用命令(adduser)新增hitcerc使用者,不能登入系統(-s/sbin/nologin),自己的資料夾在(-d /opt/test_ftp)),屬於組ftp(-g ftp)。/home/public/paper這個目錄可以為你係統上的任意一個目錄。也就是說,可以給不同使用者分配不同的目錄。

2 . (可選),把上面的/home/public/paper目錄掛載到某個大的硬碟下,如:

         mount –bind  /home/public/paper  /mnt/winC/

3. 在/etc/vsftpd/vsftpd.conf下有這個:chroot_local_user=YES  

4. 使用gedit  vuser_passwd.txt  加入使用者名稱和密碼,其中奇數行為使用者名稱,偶數行為密碼

   如下:

         第1行: hitcerc

         第2行: 1234

5. 使用db_load –T –thash –f /etc/vsftpd/vuser_passwd.txt /etc/vsftpd/vuser_passwd.db生成使用者名稱密碼資料庫

6. 隨後,編輯認證檔案/etc/pam.d/vsftpd,全部註釋掉原來語句 ,再增加以下兩句

         auth required pam_userdb.sodb=/etc/vsftpd/vuser_passwd

         account required pam_userdb.sodb=/etc/vsftpd/vuser_passwd

7. 進入/etc/vsftpd/vuser_conf目錄,使用gedi+使用者名稱形式,如gedit hitcerc。新增如下指令碼:

       local_root=/home/public/paper   #這裡的/home/public/paper即時上面第1步所用的檔案路徑,而該路徑也是作為使用者hitcerc要上傳檔案時的具體目錄所在。

       download_enable = NO         #是否可下載許可權許可權    anon_world_readable_only=NO   #是否可讀許可權

       anon_upload_enable=YES        #是否可上傳許可權

       anon_mkdir_write_enable=yes    #是否允許建立目錄許可權

       anon_other_write_enable=yes    #是否管理員具有刪除/重新命名的許可權

       上面的這個指令碼表示使用者hitcerc只可上傳檔案,不可其他許可權

8. 在/home/public/paper,剛開始若執行命令為chmod 777 –R /home/public/paper的話,那麼上面的使用者名稱hitcerc部分許可權的限制將不太成功。所以,可以使用如下命令把/home/public/paper目錄的所有許可權都交給hitcerc,這樣,對hitcerc來說,就只具有寫許可權而無其他許可權了。相應的,其他許可權只要通過修改第7步的指令碼即可完成

       chown –R hitcerc /home/public/paper.

9. 使用/sbin/service vsftpd restart重啟服務即可。