主頁 > 知識庫 > 在CentOS系統(tǒng)下創(chuàng)建和配置虛擬用戶的方法

在CentOS系統(tǒng)下創(chuàng)建和配置虛擬用戶的方法

熱門標(biāo)簽:Linux服務(wù)器 百度競價排名 Win7旗艦版 網(wǎng)站建設(shè) 智能手機 硅谷的囚徒呼叫中心 服務(wù)外包 免費建站

一、下載當(dāng)前vsftp最新版本

   

復(fù)制代碼
代碼如下:
wget ftp://vsftpd.beasts.org/users/cevans/vsftpd-2.3.4.tar.gz
    


二、安裝前準(zhǔn)備

1、創(chuàng)建虛擬用戶映射的本地用戶wwwftp

   

復(fù)制代碼
代碼如下:
useradd wwwftp -d /data/www -s /sbin/nologin

2、創(chuàng)建自定義配置目錄

   

復(fù)制代碼
代碼如下:
mkdir -p /data/soft/vsftpd/conf
mkdir -p /data/soft/vsftpd/bin
mkdir -p /data/soft/vsftpd/lib
mkdir -p /data/soft/vsftpd/user_conf
mkdir -p /data/soft/vsftpd/empty
mkdir -p /data/soft/vsftpd/logs
mkdir -p /data/www
mkdir -p /data/www/user1
mkdir -p /data/www/user2

3、對自定義目錄設(shè)置權(quán)限

   

復(fù)制代碼
代碼如下:
chown -R wwwftp:www /data/www
chmod -R 700 /data/soft/vsftpd/empty/
chown -R wwwftp:wwwftp /data/soft/vsftpd/empty/

4、復(fù)制用于驗證用戶登錄的庫文件到自定義目錄方便管理

   

復(fù)制代碼
代碼如下:
cp /lib/security/pam_userdb.so /data/soft/vsftpd/lib/

5、安裝所需軟件

   

復(fù)制代碼
代碼如下:
yum -y install gcc db4* pam*

三、解壓安裝vsftpd

   

復(fù)制代碼
代碼如下:
tar zxvf vsftpd-2.3.4.tar.gz
cd vsftpd-2.3.4

源碼安裝默認(rèn)不支持tcp_wrappers和ssl

需要修改builddefs.h

   

復(fù)制代碼
代碼如下:
/*默認(rèn)值如下:*/
#undef VSF_BUILD_TCPWRAPPERS /*是否支持TCP WRAPPERS*/
#define VSF_BUILD_PAM /*是否支持自定義虛擬用戶登錄*/
#undef VSF_BUILD_SSL /*是否支持SSL傳輸*/
/*支持則將對應(yīng)項設(shè)為define,否則設(shè)為undef*/

編譯vsftpd

   

復(fù)制代碼
代碼如下:
make

查看編譯的vsftpd二進(jìn)制文件是否加載了pam

   

復(fù)制代碼
代碼如下:
ldd vsftpd

如下:

   

復(fù)制代碼
代碼如下:
[root@CentOS5 vsftpd-2.3.4]# ldd vsftpd
linux-gate.so.1 => (0x00628000)
libwrap.so.0 => /lib/libwrap.so.0 (0x00cee000)
libnsl.so.1 => /lib/libnsl.so.1 (0x0015f000)
libpam.so.0 => /lib/libpam.so.0 (0x00fc4000)
libdl.so.2 => /lib/libdl.so.2 (0x007dc000)
libresolv.so.2 => /lib/libresolv.so.2 (0x008d8000)
libutil.so.1 => /lib/libutil.so.1 (0x00110000)
libcap.so.1 => /lib/libcap.so.1 (0x00d99000)
libc.so.6 => /lib/libc.so.6 (0x0029a000)
libaudit.so.0 => /lib/libaudit.so.0 (0x00114000)
/lib/ld-linux.so.2 (0x004a2000)

看到libpam.so.0 => /lib/libpam.so.0 (0x00fc4000)表示已成功加載pam認(rèn)證模塊

   

復(fù)制代碼
代碼如下:
cp vsftpd /data/soft/vsftpd/bin

四、配置vsftpd

1、創(chuàng)建主配置文件

   

復(fù)制代碼
代碼如下:
vi /data/soft/vsftpd/conf/vsftpd.conf

如下:

   

復(fù)制代碼
代碼如下:
local_enable=YES
anonymous_enable=NO
anon_upload_enable=NO
anon_other_write_enable=NO
anon_mkdir_write_enable=NO
ftpd_banner=Welcome to FTP service.
listen=YES
listen_port=21
connect_from_port_20=YES
nopriv_user=nobody
tcp_wrappers=YES
chroot_local_user=NO
chroot_list_enable=YES
chroot_list_file=/data/soft/vsftpd/chroot_list
userlist_enable=yes
userlist_deny=no
userlist_file=/data/soft/vsftpd/allow
dual_log_enable=YES
vsftpd_log_file=/data/soft/vsftpd/logs/vsftpd.log
xferlog_enable=YES
xferlog_file=/data/soft/vsftpd/logs/xferlog
pasv_enable=YES
pasv_min_port=50000
pasv_max_port=60000
guest_enable=YES
guest_username=wwwftp
pam_service_name=vsftpd
virtual_use_local_privs=YES
use_localtime=YES
user_config_dir=/data/soft/vsftpd/user_conf
secure_chroot_dir=/data/soft/vsftpd/empty

2、創(chuàng)建允許登錄ftp的用戶文件

   

復(fù)制代碼
代碼如下:
vi /data/soft/vsftpd/allow

如下:

   

復(fù)制代碼
代碼如下:
user1
user2

3、創(chuàng)建用于鎖定用戶目錄的用戶列表文件

   

復(fù)制代碼
代碼如下:
vi /data/soft/vsftpd/chroot_list

如下

   

復(fù)制代碼
代碼如下:
user1
user2

4、配置vsftpd的pam認(rèn)證模塊(用于虛擬用戶認(rèn)證)

  

復(fù)制代碼
代碼如下:
vi /etc/pam.d/vsftpd

如下

   

復(fù)制代碼
代碼如下:
auth required /data/soft/vsftpd/lib/pam_userdb.so db=/data/soft/vsftpd/login
account required /data/soft/vsftpd/lib/pam_userdb.so db=/data/soft/vsftpd/login

保存退出

5、創(chuàng)建用戶名密碼文本文件

   

復(fù)制代碼
代碼如下:
vi /data/soft/vsftpd/login.txt

如下:一行用戶名一行密碼

   

復(fù)制代碼
代碼如下:
user1
123456
user2
654321

保存退出

6、用db_load生成用戶數(shù)據(jù)庫

   

復(fù)制代碼
代碼如下:
db_load -T -t hash -f /data/soft/vsftpd/login.txt /data/soft/vsftpd/login.db
chmod 600 /data/soft/vsftpd/login.db
rm -rf /data/soft/vsftpd/login.txt

7、配置虛擬用戶自定義配置文件

   

復(fù)制代碼
代碼如下:
vi /data/soft/vsftpd/user_conf/user1

user1所有權(quán)限

   

復(fù)制代碼
代碼如下:
local_root=/data/www/user1
write_enable=YES
local_umask=022

保存退出

   

復(fù)制代碼
代碼如下:
vi /data/soft/vsftpd/user_conf/user2

user2只允許下載

   

復(fù)制代碼
代碼如下:
local_root=/data/www/user2
write_enable=NO
download_enable=YES
local_umask=022

保存退出

8、啟動vsftpd服務(wù)

   

復(fù)制代碼
代碼如下:
/data/soft/vsftpd/bin/vsftpd /data/soft/vsftpd/conf/vsftpd.conf

五、測試
user1登錄可讀、寫、刪除、創(chuàng)建、修改一切權(quán)限
user2登錄僅有下載權(quán)限

標(biāo)簽:棗莊 商丘 許昌 克拉瑪依 玉樹 石家莊 天水 武威

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《在CentOS系統(tǒng)下創(chuàng)建和配置虛擬用戶的方法》,本文關(guān)鍵詞  ;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 收縮
    • 微信客服
    • 微信二維碼
    • 電話咨詢

    • 400-1100-266