https://blog.csdn.net/mike427/article/details/54289929
vsftpd作为FTP服务器,在Linux系统中是非常常用的。下面我们介绍如何在centos系统上安装vsftp。
什么是vsftpd
@H_404_7@vsftpd是一款在Linux发行版中最受推崇的FTP服务器程序。特点是小巧轻快,安全易用。 @H_404_7@vsftpd 的名字代表”very secure FTP daemon”,安全是它的开发者 Chris Evans 考虑的首要问题之一。在这个 FTP 服务器设计开发的最开始的时候,高安全性就是一个目标。安装vsftpd
@H_404_7@1、以管理员(root)身份执行以下命令yum install vsftpd
- 1
- 2
chkconfig vsftpd on
- 3、启动vsftpd服务
service vsftpd start
- 2
管理vsftpd相关命令:
@H_404_7@停止vsftpd:service vsftpd stop
- 重启vsftpd:
service vsftpd restart
- 2
配置防火墙
@H_404_7@打开/etc/sysconfig/iptables文件vi /etc/sysconfig/iptables
- 在REJECT行之前添加如下代码
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
- 保存和关闭文件,重启防火墙
service iptables start
- 2
配置vsftpd服务器
@H_404_7@默认的配置文件是/etc/vsftpd/vsftpd.conf,你可以用文本编辑器打开。
vi /etc/vsftpd/vsftpd.conf
添加ftp用户
下面是添加ftpuser用户,设置根目录为/home/wwwroot/ftpuser,禁止此用户登录SSH的权限,并限制其访问其它目录。 @H_404_7@1、修改/etc/vsftpd/vsftpd.conf @H_404_7@将底下三行#chroot_list_enable=YES # (default follows) #chroot_list_file=/etc/vsftpd.chroot_list
- 2
- 3
- 4
chroot_list_enable=YES # (default follows) chroot_list_file=/etc/vsftpd/chroot_list
- 2、增加用户ftpuser,指向目录/home/wwwroot/ftpuser,禁止登录SSH权限。
useradd -d /home/wwwroot/ftpuser -g ftp -s /sbin/nologin ftpuser
- 3、设置用户口令
passwd ftpuser
- 4、编辑文件chroot_list:
vi /etc/vsftpd/chroot_list
- 内容为ftp用户名,每个用户占一行,如:
peter john
- 3
service vsftpd restart
- 6、设置账户权限
chown -R ftpadmin.ftpadmin /path/you/set
- 另外,如果觉得以后管理ftp用户名嫌麻烦,可以使用centos官方发布的脚本管理。地址如下:
@H_404_7@http://wiki.centos.org/HowTos/Chroot_Vsftpd_with_non-system_users
其他
@H_404_7@1.开启被动模式,数据端口范围:50000-55000pasv_enable=YES pasv_min_port=50000 pasv_max_port=55000
- 另外,如果觉得以后管理ftp用户名嫌麻烦,可以使用centos官方发布的脚本管理。地址如下:
@H_404_7@http://wiki.centos.org/HowTos/Chroot_Vsftpd_with_non-system_users
- 内容为ftp用户名,每个用户占一行,如:
- 4、编辑文件chroot_list:
- 3、设置用户口令
- 保存和关闭文件,重启防火墙