vsftpd虛擬用戶配置

listen=YES
anonymous_enable=NO
local_enable=YES
chroot_list_enable=YES
ascii_upload_enable=YES
ascii_download_enable=YES
pam_service_name=vsftpd
guest_enable=YES
guest_username=ftp
user_config_dir=/etc/vsftpd/vuser_conf
xferlog_enable=YES
xferlog_std_format=YES
xferlog_file=/var/log/xferlog
dual_log_enable=YES
#vsftpd_log_file=/var/log/vsftpd.log
port_enable=NO
connect_from_port_20=NO
pasv_enable=YES
pasv_min_port=40000
pasv_max_port=40080
pasv_promiscuous=YES
#pasv_address=ec2-52-63-24-226.ap-southeast-2.compute.amazonaws.com
pasv_address=52.63.24.226


#安裝Berkeley DB工具,很多人找不到db_load的問題就是沒有安裝這個包
yum install db4 db4-utils

#創建用戶密碼文本,注意奇行是用戶名,偶行是密碼
vi /etc/vsftpd/vuser_passwd.txt

test
123456

#生成虛擬用戶認證的db文件
db_load -T -t hash -f /etc/vsftpd/vuser_passwd.txt /etc/vsftpd/vuser_passwd.db

#編輯認證文件,全部註釋掉原來語句,再增加以下兩句
vi /etc/pam.d/vsftpd

auth required pam_userdb.so db=/etc/vsftpd/vuser_passwd
account required pam_userdb.so db=/etc/vsftpd/vuser_passwd

#創建虛擬用戶配置文件
mkdir /etc/vsftpd/vuser_conf/
#文件名等於vuser_passwd.txt裏面的賬戶名,否則下面設置無效
vi /etc/vsftpd/vuser_conf/test

#虛擬用戶根目錄,根據實際情況修改
local_root=/data/ftp
write_enable=YES
anon_umask=022
anon_world_readable_only=NO
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES


#最新的vsftpd要求對主目錄不能有寫的權限所以ftp爲755,主目錄下面的子目錄再設置777權限
mkdir /data/ftp
chmod -R 755 /data
chmod -R 777 /data/ftp

#建立限制用戶訪問目錄的空文件
touch /etc/vsftpd/chroot_list

#如果啓用vsftpd日誌需手動建立日誌文件
touch /var/log/xferlog
touch /var/log/vsftpd.log



打開/etc/vsftpd/vsftpd.conf,在末尾添加

#開啓PASV模式
pasv_enable=YES
#最小端口號
pasv_min_port=40000
#最大端口號
pasv_max_port=40080
pasv_promiscuous=YES

#在防火牆配置內開啓40000到40080端口
-A INPUT -m state --state NEW -m tcp -p -dport 40000:40080 -j ACCEPT

#重啓iptabls和vsftpd
service iptables restart
service vsftpd restart

現在可以使用PASV模式連接你的FTP服務器了~


如果FTP客戶端軟件,命令行下可以連接,但資源管理器無法打開FTP,如下圖。需要在配置文件中增加一條命令,增加之後即可解決問題:

pasv_address=52.63.24.226


wKioL1erKcnw0lTYAADZz9LlOeY216.jpg

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章