新聞中心

        EEPW首頁 > 嵌入式系統(tǒng) > 設(shè)計(jì)應(yīng)用 > Linux學(xué)習(xí)筆記 文件服務(wù)Vsftp詳細(xì)介紹

        Linux學(xué)習(xí)筆記 文件服務(wù)Vsftp詳細(xì)介紹

        作者: 時(shí)間:2016-10-08 來源:網(wǎng)絡(luò) 收藏

        ===速率限制======================

        anon_max_rate

        匿名登入所能使用的最大傳輸速度,單位為每秒多少bytes,0表示不限速度。默認(rèn)值為0.

        local_max_rate

        本機(jī)使用者所能使用的最大傳輸速度,單位為每秒多少bytes,0表示不限速度。默認(rèn)值為0.

        ===新增檔案權(quán)限設(shè)定==================

        anon_umask

        匿名登入者新增檔案時(shí)的umask 數(shù)值。默認(rèn)值為077.

        file_open_mode

        上傳檔案的權(quán)限,與chmod 所使用的數(shù)值相同。默認(rèn)值為0666.

        local_umask

        本機(jī)登入者新增檔案時(shí)的umask 數(shù)值。默認(rèn)值為077.

        ===port 設(shè)定======================

        connect_from_port_20

        用法:YES/NO

        若設(shè)為YES,則強(qiáng)迫ftp-data 的數(shù)據(jù)傳送使用port 20.默認(rèn)值為YES.

        ftp_data_port

        設(shè)定ftp 數(shù)據(jù)聯(lián)機(jī)所使用的port.默認(rèn)值為20.

        listen_port

        FTP server 所使用的port.默認(rèn)值為21.

        pasv_max_port

        建立資料聯(lián)機(jī)所可以使用port范圍的上界,0表示任意。默認(rèn)值為0.

        pasv_min_port

        建立資料聯(lián)機(jī)所可以使用port范圍的下界,0表示任意。默認(rèn)值為0.

        ===其它========================

        anon_root

        使用匿名登入時(shí),所登入的目錄。默認(rèn)值為無。

        local_enable

        用法:YES/NO

        啟動(dòng)此功能則允許本機(jī)使用者登入。默認(rèn)值為YES.

        local_root

        本機(jī)使用者登入時(shí),將被更換到定義的目錄下。默認(rèn)值為無。

        text_userdb_names

        用法:YES/NO

        當(dāng)使用者登入后使用ls -al 之類的指令查詢?cè)摍n案的管理權(quán)時(shí),默認(rèn)值會(huì)出現(xiàn)擁有者的UID,而不是該檔案擁有者的名稱。若是希望出現(xiàn)擁有者的名稱,則將此功能開啟。默認(rèn)值為NO.

        pasv_enable

        若是設(shè)為NO,則不允許使用PASV 的模式建立數(shù)據(jù)的聯(lián)機(jī)。默認(rèn)值為開啟。

        ===更換檔案所有權(quán)===================

        chown_uploads

        用法:YES/NO

        若是啟動(dòng),所有匿名上傳數(shù)據(jù)的擁有者將被更換為chown_username 當(dāng)中所設(shè)定的使用者。這樣的選項(xiàng)對(duì)于安全及管理,是很有用的。默認(rèn)值為NO.

        chown_username

        這里可以定義當(dāng)匿名登入者上傳檔案時(shí),該檔案的擁有者將被置換的使用者名稱。默認(rèn)值為root.

        ===guest 設(shè)定======================

        guest_enable

        用法:YES/NO

        若是啟動(dòng)這項(xiàng)功能,所有的非匿名登入者都視為guest.默認(rèn)值為關(guān)閉。

        guest_username

        這里將定義guest 的使用者名稱。默認(rèn)值為ftp.

        ===anonymous 設(shè)定====================

        anonymous_enable

        用法:YES/NO

        管控使否允許匿名登入,YES 為允許匿名登入,NO 為不允許。默認(rèn)值為YES.

        no_anon_password

        若是啟動(dòng)這項(xiàng)功能,則使用匿名登入時(shí),不會(huì)詢問密碼。默認(rèn)值為NO.

        anon_mkdir_write_enable

        用法:YES/NO

        如果設(shè)為YES,匿名登入者會(huì)被允許新增目錄,當(dāng)然,匿名使用者必須要有對(duì)上層目錄的寫入權(quán)。默認(rèn)值為NO.

        anon_other_write_enable

        用法:YES/NO

        如果設(shè)為YES,匿名登入者會(huì)被允許更多于上傳與建立目錄之外的權(quán)限,譬如刪除或是更名。默認(rèn)值為NO.

        anon_upload_enable

        用法:YES/NO

        如果設(shè)為YES,匿名登入者會(huì)被允許上傳目錄的權(quán)限,當(dāng)然,匿名使用者必須要有對(duì)上層目錄的寫入權(quán)。默認(rèn)值為NO.

        anon_world_readable_only

        用法:YES/NO

        如果設(shè)為YES,匿名登入者會(huì)被允許下載可閱讀的檔案。默認(rèn)值為YES.

        ftp_username

        定義匿名登入的使用者名稱。默認(rèn)值為ftp.

        deny_email_enable

        若是啟動(dòng)這項(xiàng)功能,則必須提供一個(gè)檔案/etc/vsftpd.banner_emails,內(nèi)容為email address.若是使用匿名登入,則會(huì)要求輸入email address,若輸入的email address在此檔案內(nèi),則不允許聯(lián)機(jī)。默認(rèn)值為NO.

        ===Standalone 選項(xiàng)====================

        listen

        用法:YES/NO

        若是啟動(dòng),則vsftpd將會(huì)以獨(dú)立運(yùn)作的方式執(zhí)行,若是vsftpd獨(dú)立執(zhí)行,如RedHat Linux 9的默認(rèn)值,則必須啟動(dòng);若是vsftpd包含在xinetd之中,則必須關(guān)閉此功能,如RedHat Linux 8.在RedHat Linux 9中默認(rèn)值為YES.

        listen_address

        若是vsftpd 使用standalone 的模式,可使用這個(gè)參數(shù)定義使用哪個(gè)IP address提供這項(xiàng)服務(wù),若是主機(jī)上只有定義一個(gè)IP address,則此選項(xiàng)不需使用,若是有多個(gè)IP address,可定義在哪個(gè)IP address上提供ftp服務(wù)。若是不設(shè)定,則所有的IP address均會(huì)提供此服務(wù)。默認(rèn)值為無。

        max_clients

        若是vsftpd使用standalone的模式,可使用這個(gè)參數(shù)定義最大的總聯(lián)機(jī)數(shù)。超過這個(gè)數(shù)目將會(huì)拒絕聯(lián)機(jī),0表示不限。默認(rèn)值為0.

        max_per_ip

        若是vsftpd使用standalone的模式,可使用這個(gè)參數(shù)定義每個(gè)ip address所可以聯(lián)機(jī)的數(shù)目。超過這個(gè)數(shù)目將會(huì)拒絕聯(lián)機(jī),0表示不限。默認(rèn)值為0.

        實(shí)驗(yàn)一、設(shè)置Chroot——用戶不能切換目錄

        因?yàn)槟J(rèn)情況下是可以切換目錄的,所以是很不安全的……

        1、限制所有用戶不能切換目錄

        chroot_local_user=YES

        2、設(shè)置指定的用戶不能切換目錄

        chroot_local_user=NO

        chroot_list_enable=YES

        chroot_list_file=/etc/vsftpd.chroot_list

        實(shí)驗(yàn)二、用Vsftp.user_list訪問控制

        利用/etc/vsftpd.user_list

        A、設(shè)置在/etc/vsftpd.user_list文件中用戶不能訪問,其它用戶可以訪問

        userlist_enable=YES

        userlist_deny=YES

        userlist_file=/etc/vsftpd.user_list

        B、設(shè)置在/etc/vsftpd.user_list文件中的用戶能訪問國,其它用戶不可以訪問。

        userlist_enable=YES



        關(guān)鍵詞:

        評(píng)論


        相關(guān)推薦

        技術(shù)專區(qū)

        關(guān)閉
        主站蜘蛛池模板: 东阳市| 西华县| 仙居县| 高台县| 荥经县| 新疆| 丁青县| 营口市| 江西省| 宝丰县| 屏南县| 洞头县| 泰安市| 温州市| 广灵县| 通榆县| 格尔木市| 屯昌县| 中江县| 高唐县| 广灵县| 华阴市| 辉县市| 久治县| 枝江市| 融水| 湖南省| 山阴县| 明光市| 思茅市| 新巴尔虎左旗| 昌乐县| 黔西县| 乌兰浩特市| 明光市| 玉山县| 黄龙县| 马关县| 香格里拉县| 鞍山市| 前郭尔|