




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
Linux操作系統(tǒng)FTP服務(wù)配置與管理項(xiàng)目實(shí)訓(xùn)【實(shí)訓(xùn)任務(wù)】本項(xiàng)目的主要任務(wù)是部署FTP服務(wù)器,包括安裝vsftpd組件,配置本地用戶權(quán)限,允許本地用戶user1和user2登錄并將其鎖定在各自的主目錄中;配置虛擬用戶權(quán)限,允許特定用戶訪問(wèn)FTP服務(wù)器,以及設(shè)置匿名用戶權(quán)限,使匿名用戶具備上傳、下載和創(chuàng)建目錄的權(quán)限?!緦?shí)訓(xùn)目的】(1)理解FTP服務(wù)器的工作模式和工作過(guò)程。(2)掌握設(shè)置FTP服務(wù)器參數(shù)的方法。(3)掌握本地用戶的管理方法;掌握虛擬用戶的管理方法。(5)掌握FTP客戶端工具的使用方法?!緦?shí)訓(xùn)內(nèi)容】(1)安裝vsftpd組件,并設(shè)置防火墻規(guī)則,允許FTP服務(wù)使用相關(guān)端口。(2)設(shè)置本地用戶權(quán)限,允許本地用戶登錄FTP服務(wù)器。(3)設(shè)置虛擬用戶權(quán)限,允許特定用戶登錄FTP服務(wù)器。【實(shí)訓(xùn)環(huán)境】在進(jìn)行本項(xiàng)目的實(shí)訓(xùn)操作前,提前準(zhǔn)備好Linux操作系統(tǒng)環(huán)境,CentOSStream、RHEL、RockyLinux、華為openEuler、麒麟等常見(jiàn)Linux發(fā)行版操作系統(tǒng)中都可以進(jìn)行項(xiàng)目實(shí)訓(xùn)。Linux操作系統(tǒng)部署和配置vsftpd本地用戶部署和配置vsftpd本地用戶(1)安裝vsftpd組件。[root@server~]#systemctlstartvsftpd[root@server~]#systemctlenablevsftpd(2)啟動(dòng)并啟用vsftpd服務(wù)。[root@server~]#yuminstallvsftpd(3)設(shè)置相應(yīng)的SELinux規(guī)則。[root@server~]#setsebool-Pftpd_full_accesson(4)設(shè)置防火墻規(guī)則,允許FTP服務(wù)使用相關(guān)端口。[root@server~]#firewall-cmd--add-service=ftp--permanent[root@server~]#firewall-cmd--reload1.安裝vsftpd部署和配置vsftpd本地用戶vsftpd支持多種登錄方式,常用登錄方式包括匿名登錄、本地登錄、虛擬用戶登錄3種。匿名登錄一般用于下載服務(wù)器。這種下載服務(wù)器往往是對(duì)外開(kāi)放的,無(wú)須輸入用戶名與密碼即可使用。vsftpd默認(rèn)開(kāi)啟的是匿名共享,默認(rèn)共享路徑為/var/FTP。匿名用戶權(quán)限參數(shù)和作用如下表所示。序號(hào)參數(shù)作用1anonymous_enable=YES允許匿名用戶訪問(wèn)2anon_umask=022匿名用戶上傳文件的umask值為0223anon_upload_enable=YES允許匿名用戶上傳文件4anon_mkdir_write_enable=YES允許匿名用戶創(chuàng)建目錄5anon_other_write_enable=YES允許匿名用戶進(jìn)行其他所有的寫(xiě)操作2.配置vsftpd本地用戶部署和配置vsftpd本地用戶序號(hào)參數(shù)作用1anonymous_enable=NO禁止匿名用戶訪問(wèn)2local_enable=YES啟用本地用戶FTP功能3write_enable=YES允許FTP用戶具有寫(xiě)權(quán)限,可以在服務(wù)器上執(zhí)行上傳、刪除等寫(xiě)操作4local_umask=022本地用戶上傳文件的umask值為0225userlist_deny=NO啟用禁止用戶名單功能,名單文件為ftpusers和user_list6userlist_enable=YES啟用user_list用戶列表文件7userlist_file=/etc/vsftpd/user_list指定用戶列表文件8chroot_local_user=YES禁錮本地用戶根目錄,將本地用戶限制在其主目錄中9allow_writeable_chroot=YES當(dāng)啟用chroot功能時(shí),允許用戶的根目錄具有寫(xiě)權(quán)限本地登錄需要使用本地用戶和對(duì)應(yīng)的密碼才可以登錄。安裝完系統(tǒng)自帶的RPM包和vsftpd組件后,在默認(rèn)的配置文件中,anonymous_enable與local_enable均被設(shè)置為YES,此時(shí)FTP為匿名訪問(wèn)模式,如果需要啟用本地用戶FTP功能,則需要將anonymous_enable設(shè)置為NO,默認(rèn)共享路徑為用戶的主目錄。需要注意的是,開(kāi)啟本地登錄后,用戶可以離開(kāi)主目錄,從而進(jìn)入系統(tǒng)中的其他目錄,這樣做非常危險(xiǎn)。如果在配置文件中設(shè)置chroot_local_user=YES,則用戶將被禁錮在其主目錄下,這樣做可以防止用戶進(jìn)入系統(tǒng)中的其他目錄。由于SELinux默認(rèn)不允許FTP共享主目錄,因此需要設(shè)置SELinux相關(guān)規(guī)則。本地用戶權(quán)限參數(shù)和作用如下表所示。部署和配置vsftpd本地用戶(1)編輯配置文件,設(shè)置本地用戶權(quán)限參數(shù)。[root@server~]#vim/etc/vsftpd/vsftpd.confanonymous_enable=NOlocal_enable=YESwrite_enable=YESlocal_umask=022dirmessage_enable=YESxferlog_enable=YESconnect_from_port_20=YESxferlog_std_format=YESlisten=NOlisten_ipv6=YESpam_service_name=vsftpdchroot_local_user=YESallow_writeable_chroot=YESuserlist_enable=YESuserlist_deny=NOuserlist_file=/etc/vsftpd/user_list部署和配置vsftpd本地用戶(2)創(chuàng)建本地用戶user1和user2,并設(shè)置密碼。在/etc/vsftpd/user_list文件中添加user1和user2信息。[root@server~]#useradduser1[root@server~]#echoredhat|passwd--stdinuser1[root@server~]#useradduser2[root@server~]#echoredhat|passwd--stdinuser2[root@server~]#cat/etc/vsftpd/user_listuser1user2(3)重啟vsftpd服務(wù)以使參數(shù)生效。[root@server~]#systemctlrestartvsftpd(4)設(shè)置SELinux規(guī)則。[root@server~]#setsebool-Pftpd_full_access=on部署和配置vsftpd本地用戶(5)安裝FTP客戶端工具,使用本地用戶user1和user2登錄FTP服務(wù)器。[root@server~]#yum-yinstallftp[root@server~]#ftplocalhostName(localhost:root):user1331Pleasespecifythepassword.Password:230Loginsuccessful.ftp>mkdirrhceftp>ls229EnteringExtendedPassiveMode(|||6415|)150Herecomesthedirectorylisting.drwxr-xr-x2100110016Jul2501:19rhceftp>exit221Goodbye.[root@server~]#ftplocalhostName(localhost:root):user2331Pleasespecifythepassword.Password:ftp>mkdirrhcaftp>ls229EnteringExtendedPassiveMode(|||6486|)150Herecomesthedirectorylisting.drwxr-xr-x2100210026Jul2501:21rhca226DirectorysendOK.ftp>rmdir
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 腫瘤診療中的精準(zhǔn)醫(yī)療技術(shù)2025年臨床應(yīng)用效果分析報(bào)告001
- 安全檢查試題及答案
- 農(nóng)村一二三產(chǎn)業(yè)融合對(duì)農(nóng)村生態(tài)環(huán)境保護(hù)的法律法規(guī)保障研究報(bào)告
- 醫(yī)護(hù)合理用藥培訓(xùn)課件
- 2025屆浙江省杭州市文瀾中學(xué)七年級(jí)英語(yǔ)第二學(xué)期期中經(jīng)典試題含答案
- 中國(guó)養(yǎng)老教學(xué)課件
- 公文培訓(xùn)課件
- 中國(guó)佛教發(fā)展史
- 個(gè)案護(hù)理查房技巧
- 植物人家庭護(hù)理指南
- 優(yōu)秀物業(yè)管理項(xiàng)目評(píng)選方案
- 貴州大方富民村鎮(zhèn)銀行股份有限公司(籌)招聘上岸提分題庫(kù)3套【500題帶答案含詳解】
- GB/T 5470-2008塑料沖擊法脆化溫度的測(cè)定
- GB/T 40998-2021變性淀粉中羥丙基含量的測(cè)定分光光度法
- 圖書(shū)管理系統(tǒng)畢業(yè)論文參考文獻(xiàn)精選,參考文獻(xiàn)
- 中國(guó)當(dāng)代舊體詩(shī)選讀幻燈片
- 吉林省全省市縣鄉(xiāng)鎮(zhèn)衛(wèi)生院街道社區(qū)衛(wèi)生服務(wù)中心基本公共衛(wèi)生服務(wù)醫(yī)療機(jī)構(gòu)信息名單目錄995家
- 倔強(qiáng)的小紅軍-精講版課件
- 信息隱藏與數(shù)字水印課件(全)全書(shū)教學(xué)教程完整版電子教案最全幻燈片
- 公開(kāi)招聘社區(qū)居委專(zhuān)職工作人員考試筆試、面試題集及相關(guān)知識(shí)(11套試題含答案)
- 中職數(shù)學(xué)基礎(chǔ)模塊下冊(cè)《等差數(shù)列》ppt說(shuō)課稿
評(píng)論
0/150
提交評(píng)論