CentOS开启FTP及配置用户

前端之家收集整理的这篇文章主要介绍了CentOS开启FTP及配置用户前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。

https://blog.csdn.net/mike427/article/details/54289929

vsftpd作为FTP服务器,在Linux系统中是非常常用的。下面我们介绍如何在centos系统上安装vsftp。

什么是vsftpd

vsftpd是一款在Linux发行版中最受推崇的FTP服务器程序。特点是小巧轻快,安全易用。

vsftpd 的名字代表”very secure FTP daemon”,安全是它的开发者 Chris Evans 考虑的首要问题之一。在这个 FTP 服务器设计开发的最开始的时候,高安全性就是一个目标。

安装vsftpd

1、以管理员(root)身份执行以下命令

yum install vsftpd
  • 1
  • 2

2、设置开机启动vsftpd ftp服务

chkconfig vsftpd on
  • 3、启动vsftpd服务

    service vsftpd start
    • 2

    管理vsftpd相关命令:

    停止vsftpd:

    service vsftpd stop
    • 重启vsftpd:

      service vsftpd restart
      • 2

      配置防火墙

      打开/etc/sysconfig/iptables文件

      vi /etc/sysconfig/iptables
      • 在REJECT行之前添加如下代码

        -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
        • 保存和关闭文件,重启防火墙

          service iptables start
          • 2

          配置vsftpd服务器

          默认的配置文件是/etc/vsftpd/vsftpd.conf,你可以用文本编辑器打开。
          vi /etc/vsftpd/vsftpd.conf
          添加ftp用户
          下面是添加ftpuser用户,设置根目录为/home/wwwroot/ftpuser,禁止用户登录SSH的权限,并限制其访问其它目录。

          1、修改/etc/vsftpd/vsftpd.conf

          将底下三行

          #chroot_list_enable=YES
          # (default follows)
          #chroot_list_file=/etc/vsftpd.chroot_list
          • 2
          • 3
          • 4

          改为

          chroot_list_enable=YES
          # (default follows)
          chroot_list_file=/etc/vsftpd/chroot_list
          • 2、增加用户ftpuser,指向目录/home/wwwroot/ftpuser,禁止登录SSH权限。

            useradd -d /home/wwwroot/ftpuser -g ftp -s /sbin/nologin ftpuser
            • 3、设置用户口令

              passwd ftpuser
              • 4、编辑文件chroot_list:

                vi /etc/vsftpd/chroot_list
                • 内容为ftp用户名,每个用户占一行,如:

                  peter
                  john
                  • 3

                  5、重新启动vsftpd

                  service vsftpd restart
                  • 6、设置账户权限

                    chown -R ftpadmin.ftpadmin /path/you/set
                    • 另外,如果觉得以后管理ftp用户名嫌麻烦,可以使用centos官方发布的脚本管理。地址如下:

                      http://wiki.centos.org/HowTos/Chroot_Vsftpd_with_non-system_users

                      其他

                      1.开启被动模式,数据端口范围:50000-55000

                      pasv_enable=YES
                      pasv_min_port=50000
                      pasv_max_port=55000
                      • 2.FirewallD 开启端口

                        firewall-cmd --zone=public --add-port=20-21/tcp --permanent  #添加20、21端口
                        firewall-cmd --zone=public --add-port=50000-55000/udp --permanent #添加一个数据传输端口50000-55000
                        firewall-cmd --reload  #热加载
                        • 3.500错误
                          添加目录权限后会出现
                          chown -R ftpuser /path/you/set
                          编辑:vi /etc/vsftpd/vsftpd.conf
                          添加

                          allow_writable_chroot=YES
                          • 重启vsftp

原文链接:https://www.f2er.com/centos/374168.html

猜你在找的CentOS相关文章