ubuntu 使用vsftpd搭建FTP服务器

  • ubuntu 使用vsftpd搭建FTP服务器已关闭评论
  • 229 次浏览
  • A+
所属分类:linux技术
摘要

说明:匿名用户上传文件的时候需要开启anon_upload_enable和write_enable选项如果只是开启了anon_upload_enable,虽然允许了用户上传,但是没有写权限,可能还是没法上传成功。


一:匿名用户模式配置

anonymous_enable=YES          # 允许匿名用户访问 no_anon_password=YES          # 允许匿名用户使用空密码登录  anon_upload_enable=yes        # 允许匿名用户上传文件 anon_umask=022				  # 匿名用户上传的umask anon_mkdir_write_enable=yes   # 允许匿名用户创建目录 anon_other_write_enable=yes   # 允许匿名用户修改目录名称或删除目录 anon_world_readable_only=NO   # 关闭只有所有人都具有读权限的文件才能下载,YES表示能下载文件 write_enable=yes         chroot_local_user=YES          # 禁锢系统用户 anon_root=/data                # 指定匿名用户登录进来后的根目录,如果不加就在该用户的家目录(/srv/ftp) 

说明:

  • 匿名用户上传文件的时候需要开启anon_upload_enablewrite_enable选项

    如果只是开启了anon_upload_enable,虽然允许了用户上传,但是没有写权限,可能还是没法上传成功。

  • 匿名用户需要有权限修改、删除服务器上的内容,需要配置anon_other_write_enable=YES选项。

  • 使用匿名文件上传到服务器后,如果需要下载这个文件需要设置:anon_world_readable_only=NO

例如:ubuntu1804 配置匿名用户访问FTP服务器

#1. 创建对应的目录 root@ubuntu1804:~# mkdir /data root@ubuntu1804:~# mkdir /data/data root@ubuntu1804:~# chmod 777 /data/data #简单粗暴的方法 # root@ubuntu1804:~# setfacl -m u:ftp:rwx /data/data # 给ftp用户权限  #2. 修改配置文件 root@ubuntu1804:~# vim /etc/vsftpd.conf anonymous_enable=YES no_anon_password=YES anon_upload_enable=yes anon_mkdir_write_enable=yes anon_other_write_enable=yes anon_world_readable_only=NO write_enable=yes chroot_local_user=YES anon_root=/data #指定匿名用户登录进来后的根目录,如果不加就在该用户的家目录  #3. 重启服务 	root@ubuntu1804:~# systemctl restart vsftpd.service 

二:本地用户模式配置

anonymous_enable=NO  # 禁用匿名用户模式  local_enable=YES     # 启用本地用户模式 write_enable=YES     # 允许本地用户上传文件 local_umask=022      # 上传文件的umask local_root=/data     # 指定用户登录进来所在的目录 allow_writeable_chroot=YES #  允许对根目录有写权限 chroot_local_user=YES   # 禁锢用户不能离开自己的家目录 

例如:设置允许FTP服务器的系统用户来登录ftp服务器

# 1.创建测试目录 root@ubuntu1804:~# mkdir /ftproot root@ubuntu1804:~# chmod 777 /ftproot root@ubuntu1804:~# setfacl -m u:ftp:rwx /ftproot  # 2.更改配置文件 rot@ubuntu1804:~# vim /etc/vsftpd.conf local_enable=YES write_enable=YES local_umask=022 local_root=/ftproot allow_writeable_chroot=YES #允许对 chroot_local_user=YES # 3. 重启服务 root@ubuntu1804:~# systemctl restart vsftpd.service 

三:本地用户映射配置

可以将系统用户映射为一个指定的本地用户,或者将系统用户映射为一个虚拟用户。

# 启用系统用户 local_enable=YES write_enable=yes  # 启用虚拟用户 guest_enable=YES guest_username=ftp chroot_local_user=YES   # 禁锢虚拟用户,因为真正操作对应文件的是映射后的虚拟用户 local_root=/ftproot     # 用户登录服务器后所在目录  #因为映射为了虚拟用户 所以要配置虚拟用户的相关权限 anon_upload_enable=yes       # 允许上传 anon_mkdir_write_enable=yes  # 允许创建目录 anon_other_write_enable=yes  # 允许修改文件 anon_world_readable_only=NO  # 允许下载所有文件 allow_writeable_chroot=YES   # 对家目录有写权限 

例如:设置系统用户登录FTP服务器后统一映射为一个匿名用户

#1. 创建目录文件 root@ubuntu1804:~# mkdir /ftproot root@ubuntu1804:~# chmod 777 /ftproot  #2. 修改配置文件 root@ubuntu1804:~# vim /etc/vsftpd.conf local_enable=YES write_enable=yes guest_enable=YES guest_username=ftp chroot_local_user=YES local_root=/ftproot #因为映射为了虚拟用户 所以要配置虚拟用户的相关权限 anon_upload_enable=yes anon_mkdir_write_enable=yes anon_other_write_enable=yes anon_world_readable_only=NO allow_writeable_chroot=YES #允许对根目录有写权限      # 3.重启服务 root@ubuntu1804:~# systemctl restart vsftpd.service 

例如:将系统用户映射为一个指定的系统用户

# 1. 创建目录 root@ubuntu1804:~# mkdir /ftproot root@ubuntu1804:~# chmod 777 /ftproot  # 2. 修改配置文件 和上面的配置文件一样 root@ubuntu1804:~# vim /etc/vsftpd.conf local_enable=YES   # 允许本地用户登录 write_enable=YES   # 允许本地用户上传文件 local_umask=022    # 允许本地用户上传文件的权限 local_root=/ftproot  # 指定用户的目录 allow_writeable_chroot=YES  # 允许对根目录有写权限 chroot_local_user=YES  # 禁锢用户 guest_enable=YES    # 允许映射为指定用户 guest_username=bob  # 系统用户bob # 映射为系统用户,不加下面的信息也无法正常下载和上传文件 anon_other_write_enable=yes anon_upload_enable=yes  anon_mkdir_write_enable=yes anon_world_readable_only=NO anon_umask=022  # 指定映射后的用户的默认文件上传权限  # 3. 重启服务 root@ubuntu1804:~# systemctl restart vsftpd.service 

四:虚拟用模式户配置

guest_enable=YES      # 启用虚拟用户 local_root=/data      # 设置虚拟用户的主目录。  pam_service_name=vsftpd.virtual      # 设置虚拟用户的pam身份认证方式  write_enable=YES            		 # 允许虚拟用户上传文件 anon_upload_enable=YES  download_enable=YES         		 # 允许虚拟用户下载文件 guest_username=user_name    		 # 将虚拟用户映射为一个指定的系统用户 user_config_dir=/etc/vsftpd/conf.d/  # 配置文件名字应该和虚拟用户名一致 

说明:

虚拟用户上传文件需要同时开启write_enableanon_upload_enable

anon_upload_enable虽然是针对虚拟用户的上传权限,但是在vsftpd的一些版本中,anon_upload_enable选项的实现方式可能会影响虚拟用户的上传权限。具体来说,一些版本的vsftpd在处理虚拟用户的上传请求时,可能会将其当作匿名用户来处理,因此需要将anon_upload_enable设置为YES才能让虚拟用户能够上传文件。

例如:ubuntu1804配置虚拟用户

# 1. 创建虚拟用户账户文件 奇数行是用户名 偶数行是用户密码 root@ubuntu1804:~# mkdir /etc/vsftpd/vusers.txt ftp_tom redhat ftp_bob redhat  # 2. 生成Berkeley DB文件 root@ubuntu1804:~# db_load -T -t hash -f /etc/vsftpd/vusers.txt /etc/vsftpd/vusers.db  # 3. 创建虚拟用户映射后的系统用户 root@ubuntu1804:~# mkdir /data root@ubuntu1804:~# useradd -d /data/ -s /sbin/nologin -r bob root@ubuntu1804:~# chown -R bob:bob /data/  # 4. pam模块配置  不用指定后缀也行 root@ubuntu1804:~# vim /etc/pam.d/vsftpd.db  auth    required pam_userdb.so db=/etc/vsftpd/vusers account required pam_userdb.so db=/etc/vsftpd/vusers  # 5. 配置文件配置 # 主配置文件设置 root@ubuntu1804:~# vim /etc/vsftpd.conf  guest_enable=YES pam_service_name=vsftpd.db guest_username=bob user_config_dir=/etc/vsftpd/conf.d/  # 子配置文件设置  # 配置文件名字应该和虚拟用户名一致 root@ubuntu1804:~# vim /etc/vsftpd/conf.d/ftp_bob # 文件上传 anon_upload_enable=YES write_enable=YES # 创建目录 anon_mkdir_write_enable=YES anon_other_write_enable=YES # 文件下载 download_enable=YES anon_world_readable_only=NO # 用户禁锢 allow_writeable_chroot=YES # 指定登陆后的默认位置 local_root=/data