新聞中心
隨著互聯(lián)網(wǎng)的發(fā)展,F(xiàn)TP(File Transfer Protocol,文件傳輸協(xié)議)已經(jīng)成為了網(wǎng)絡(luò)上最常用的文件傳輸協(xié)議之一,F(xiàn)TP服務(wù)器與FTP客戶端的運(yùn)作模式可以方便地協(xié)助企業(yè)和個(gè)人進(jìn)行文件的上傳、下載、共享等活動(dòng)。本文將介紹如何利用Linux服務(wù)器快速搭建FTP服務(wù)器,幫助您方便地進(jìn)行文件管理。

之一步:安裝FTP服務(wù)器軟件
Linux中,F(xiàn)TP服務(wù)器有很多種軟件,如ProFTPD、vsftpd等,本文以vsftpd作為FTP服務(wù)器軟件。
在終端中使用命令安裝vsftpd:
sudo apt-get install vsftpd
此時(shí)服務(wù)器既已安裝vsftpd軟件,下一步就是配置FTP服務(wù)器。
第二步:配置FTP服務(wù)器
我們要打開(kāi)vsftpd的主要配置文件,使用以下命令打開(kāi):
sudo vim /etc/vsftpd.conf
在配置文件中,可以打開(kāi)或關(guān)閉FTP服務(wù)器的一些功能。以下是常用的幾個(gè)配置:
– 匿名用戶設(shè)置
– 用戶訪問(wèn)目錄設(shè)置
– 目錄限制設(shè)置
– FTP服務(wù)端口設(shè)置
– 傳輸協(xié)議設(shè)置(FTP/SFTP)
1. 匿名用戶設(shè)置
匿名用戶是指沒(méi)有登錄FTP服務(wù)器的用戶,只是使用FTP客戶端匿名傳輸文件。在Linux系統(tǒng)上使用vim打開(kāi)vsftpd.conf文件,找到以下內(nèi)容:
# Allow anonymous FTP? (Beware – allowed by default if you comment this out).
anonymous_enable=YES
將這行代碼的值改為NO:
# Allow anonymous FTP? (Beware – allowed by default if you comment this out).
anonymous_enable=NO
2. 用戶訪問(wèn)目錄設(shè)置
FTP服務(wù)器允許被訪問(wèn)的目錄有系統(tǒng)用戶的目錄(如/home/)、FTP專屬的目錄(如/var/FTP/)等多種選擇,例如:
# Uncomment this to allow local users to log in.
# When SELinux is enforcing check for SE bool ftp_home_dir
local_enable=YES
# Uncomment this to enable any form of FTP write command.
write_enable=YES
local_enable=YES表示啟用本地用戶訪問(wèn)FTP服務(wù)器,write_enable=YES表示允許用戶上傳和修改服務(wù)器文件。
3. 目錄限制設(shè)置
默認(rèn)情況下,F(xiàn)TP用戶可以在根目錄下創(chuàng)建文件夾,修改文件等,并且可以訪問(wèn)整個(gè)系統(tǒng)目錄。這個(gè)配置項(xiàng)可以限制用戶在訪問(wèn)FTP服務(wù)器時(shí)的目錄范圍。例如:
chroot_local_user=YES
使用配置chroot_local_user=YES可以限制用戶訪問(wèn)FTP服務(wù)器時(shí)的目錄范圍為用戶根目錄。
4. FTP服務(wù)端口設(shè)置
默認(rèn)情況下,F(xiàn)TP服務(wù)器使用的端口號(hào)是21,您可以按照您的需求修改FTP服務(wù)器的端口號(hào)。例如:
listen=YES
listen_ipv6=NO
anon_upload_enable=NO
#listen_port=21
listen_port=2121
5. 傳輸協(xié)議設(shè)置
FTP服務(wù)器還可以配置傳輸協(xié)議,常用的有FTP(File Transfer Protocol)、SFTP(Secure File Transfer Protocol,安全文件傳輸協(xié)議)、SCP(Secure Copy,安全拷貝協(xié)議)等。以下是兩種傳輸協(xié)議配置:
FTP協(xié)議:
ssl_enable=NO
# SSL configuration
#rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
#rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
#pasv_address=YOUR_IP_ADDRESS
pasv_enable=YES
listen_port=2121
ftp_data_port=2122
SFTP協(xié)議:
use_localtime=YES
secure_chroot_dir=/var/run/vsftpd/empty
#RSA certificate file
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
以上默認(rèn)配置中,SFTP的傳輸是基于SSH實(shí)現(xiàn)的,SFTP是一個(gè)更安全的傳輸協(xié)議,如有需要可以考慮切換。
第三步:創(chuàng)建FTP用戶賬號(hào)并設(shè)置權(quán)限
我們需要?jiǎng)?chuàng)建新的FTP用戶賬號(hào),使用以下命令:
sudo adduser ftp_user
FTP用戶添加成功之后,我們要設(shè)置FTP用戶所在目錄的權(quán)限,讓FTP用戶能夠訪問(wèn)這個(gè)目錄并向其中傳輸文件,例如:
sudo usermod -d /var/FTP/ftp_user -s /bin/false ftp_user
sudo chown ftp_user:ftp_user /var/FTP/ftp_user
sudo chmod 775 /var/FTP/ftp_user
用戶主目錄就是/var/FTP/ftp_user。
第四步:重啟FTP服務(wù)
終端使用以下命令重啟或啟動(dòng)FTP服務(wù):
sudo systemctl restart vsftpd.service
由于FTP服務(wù)器開(kāi)放在網(wǎng)絡(luò)上,所以一定要注意網(wǎng)絡(luò)安全問(wèn)題;建議關(guān)閉FTP服務(wù)器anonymous用戶登錄功能以減少服務(wù)器被攻擊的概率。在Linux系統(tǒng)中搭建FTP服務(wù)器可以幫助您方便地進(jìn)行文件管理,實(shí)現(xiàn)文件共享,加強(qiáng)團(tuán)隊(duì)之間的協(xié)作。
成都網(wǎng)站建設(shè)公司-創(chuàng)新互聯(lián),建站經(jīng)驗(yàn)豐富以策略為先導(dǎo)10多年以來(lái)專注數(shù)字化網(wǎng)站建設(shè),提供企業(yè)網(wǎng)站建設(shè),高端網(wǎng)站設(shè)計(jì),響應(yīng)式網(wǎng)站制作,設(shè)計(jì)師量身打造品牌風(fēng)格,熱線:028-86922220linux怎么搭建ftp服務(wù)器
在Linux中ftp服務(wù)器的全名叫 vsftpd,我們需要利用相關(guān)命令來(lái)開(kāi)啟安彎派裝ftp服務(wù)器,然后再在vsftpd.conf中進(jìn)行相關(guān)配置,下面我來(lái)介紹在Ubuntu中vsftpd安裝與配置增加用戶的方法。
(1)、首先用命令檢查是否安裝了vsftpd
vsftpd -version
如果未安裝用一下命令安裝
sudo apt-get install vsftpd
安裝完成后,再次輸入vsftpd -version命令查看是否安裝成功
(2)、新建一個(gè)文件夾用于FTP的工作目錄
mkdir /home/ftp
(3)、新建FTP用戶并設(shè)置密碼以及工作目錄
ftpname為你為該ftp創(chuàng)建的用戶名
sudo useradd -d /home/ftp -s /bin/bash ftpname
為新建的用戶設(shè)置密碼
passwd ftpname
【注釋:用cat etc/passwd可以查看搏滾當(dāng)前系統(tǒng)用戶】
(4)、修改vsftpd配置文件
用命令打開(kāi)vsftpd.conf
vi vsftpd.conf
設(shè)置屬性值
anonymous_enable=NO #禁止匿名訪問(wèn)
local_enable=YES
write_enable =YES
保存返回
(5)、啟動(dòng)vsftpd服務(wù)
service vsftpd start
(6)、在資源管理器,或者瀏覽器中ftp服務(wù)器
輸入賬號(hào),密碼登基鬧余錄即可
Linux下配置FTP服務(wù)器
它可運(yùn)行在Linux、Solaris等系統(tǒng)中,支持很多其他的FTP 服務(wù)器不支持的特征:
非常高的安全性需求
帶寬限制
良好的可伸縮性
創(chuàng)建虛擬用戶的可能性
分配虛擬IP地址的可能性
一、vsftpd的啟動(dòng)
#service vsftpd start
如果允許用戶匿名訪問(wèn),需創(chuàng)建用戶ftp和目錄/var/ftp
# mkdir /var/ftp
# useradd –d /var/ftp ftp
二、vsftpd的配置
Vsftpd的配置文件存放在/etc/vsftpd/vsftpd.conf 我并滲們可根據(jù)實(shí)際數(shù)要對(duì)如下信息進(jìn)行配置:
1. 連接選項(xiàng)
監(jiān)聽(tīng)地址和控制端口
(1) listen_address=ip address
定義主機(jī)在哪個(gè)IP 地址上監(jiān)聽(tīng)FTP請(qǐng)求。即在哪個(gè)IP地址上提供FTP服務(wù)。
(2) listen_port=port_value
指定FTP服務(wù)器監(jiān)聽(tīng)的端口號(hào)。默認(rèn)值為21。
2. 性能與負(fù)載控制
超時(shí)選項(xiàng)
(1) idle_session_timeout=
空閑用戶會(huì)話的超時(shí)時(shí)間,若是超過(guò)這段時(shí)間沒(méi)有數(shù)據(jù)的傳送或是指令的輸入,則會(huì)被迫斷線。默認(rèn)值是300s
(2) accept_timeout=numerical value
接受建立聯(lián)機(jī)的超時(shí)設(shè)定。默認(rèn)值為60s
負(fù)載選項(xiàng)
(1) max_clients= numerical value
定義FTP服務(wù)器更大的兵法絕笑脊連接數(shù)。當(dāng)超過(guò)此連接數(shù)時(shí),服務(wù)器拒絕客戶端連接。默認(rèn)值為0,表示不限更大連接數(shù)。
(2) max_per_ip= numerical value
定義每個(gè)IP地址更大的并發(fā)連接數(shù)目。超過(guò)這個(gè)數(shù)目將會(huì)拒絕連接。此選項(xiàng)的設(shè)置將會(huì)影響到網(wǎng)際快車、迅雷之類的多線程下載軟件。默認(rèn)值為0,表示不限制。
(3) anon_max_rate=value
設(shè)定匿名用戶的更大數(shù)據(jù)傳輸速度,以B/s為單位。默認(rèn)無(wú)。
(4) local_max_rate=value
設(shè)定用戶的更大數(shù)據(jù)傳輸速度。以B/s為單位。默認(rèn)無(wú)。此選項(xiàng)對(duì)所有的用戶都生效。
3. 用戶選項(xiàng)
vsftpd的用戶分為3類:匿名用戶、本地用戶(local user)及虛擬用戶(guest)
匿名用戶
(1) anonymous_enable=YES|NO
控制是否允許匿名用戶登錄
(2) ftp_username=
匿名用戶使用的系統(tǒng)用戶名。默認(rèn)情況下,值為ftp
(3) no_anon_password= YES|NO
控制匿名用戶登錄時(shí)是否需要密碼。
(4) anon_root=
設(shè)定匿名用戶的根目錄,即匿名用戶登錄后,被定位到此目錄下。主配置文件中默認(rèn)無(wú)此項(xiàng),默認(rèn)值為/var/ftp/
(5) anon_world_readable_only= YES|NO
控制是否只允許匿名用戶下載可閱讀的文檔。YES,只允許匿名用戶下載可閱讀的文件。NO,允許匿名用戶瀏覽整個(gè)服務(wù)器的文件系統(tǒng)。
(6) anon_upload_enable= YES|NO
控制是否允許匿名用戶上傳文件。除了這個(gè)參數(shù)外,匿名用戶要能上傳文件,還需要兩個(gè)條件,write_enable參數(shù)為YES;在文件系統(tǒng)上,F(xiàn)TP匿名用戶對(duì)某個(gè)目錄有寫權(quán)升游限。
(7) anon_mkdir_wirte_enable= YES|NO
控制是否允許匿名用戶創(chuàng)建新目錄。在文件系統(tǒng)上,F(xiàn)TP匿名用戶必須對(duì)新目錄的上層目錄擁有寫權(quán)限。
(8) anon_other_write_enbale= YES|NO
控制匿名用戶是否擁有除了上傳和新建目錄之外的`其他權(quán)限。如刪除、更名等。
(9) chown_uploads= YES|NO
是否修改匿名用戶所上傳文件的所有權(quán)。YES,匿名用戶上傳得文件所有權(quán)改為另一個(gè)不同的用戶所有,用戶由chown_username參數(shù)指定。
(10) chown_username=whoever
指定擁有匿名用戶上傳文件所有權(quán)的用戶。
本地用戶
(1) local_enable= YES|NO
控制vsftpd所在的系統(tǒng)的用戶是否可以登錄vsftpd。
(2) local_root=
定義本地用戶的根目錄。當(dāng)本地用戶登錄時(shí),將被更換到此目錄下。
虛擬用戶
(1) guest_enable= YES|NO
啟動(dòng)此功能將所有匿名登入者都視為guest
(2) guest_username=
定義vsftpd的guest用戶在系統(tǒng)中的用戶名。
4. 安全措施
用戶登錄控制
(1) /etc/vsftpd.ftpusers
Vsftpd禁止列在此文件中的用戶登錄FTP服務(wù)器。此機(jī)制是默認(rèn)設(shè)置的。
(2) userlist_enable= YES|NO
此選項(xiàng)激活后,vsftpd將讀取userlist_file參數(shù)所指定的文件中的用戶列表。
(3) userlist_file=/etc/vsftpd.user_list
指出userlist_enable選項(xiàng)生效后,被讀取的包含用戶列表的文件。默認(rèn)值是/etc/vsftpd.user_list
(4) userlist_deny= YES|NO
決定禁止還是只允許由userlist_file指定文件中的用戶登錄FTP服務(wù)器。userlist_enable選項(xiàng)啟動(dòng)后才能生效。默認(rèn)值為YES,禁止文中的用戶登錄,同時(shí)不向這些用戶發(fā)出輸入口令的指令。NO,只允許在文中的用戶登錄FTP服務(wù)器。
目錄訪問(wèn)控制
(1) chroot_list_enable= YES|NO
鎖定某些用戶在自己的目錄中,而不可以轉(zhuǎn)到系統(tǒng)的其他目錄。
(2) chroot_list_file=/etc/vsftpd/chroot_list
指定被鎖定在主目錄的用戶的列表文件。
(3) chroot_local_users= YES|NO
將本地用戶鎖定在主目中。
ftp服務(wù)器用linux服務(wù)器的介紹就聊到這里吧,感謝你花時(shí)間閱讀本站內(nèi)容,更多關(guān)于ftp服務(wù)器用linux服務(wù)器,如何利用Linux服務(wù)器搭建FTP服務(wù)器,linux怎么搭建ftp服務(wù)器,Linux下配置FTP服務(wù)器的信息別忘了在本站進(jìn)行查找喔。
創(chuàng)新互聯(lián)【028-86922220】值得信賴的成都網(wǎng)站建設(shè)公司。多年持續(xù)為眾多企業(yè)提供成都網(wǎng)站建設(shè),成都品牌建站設(shè)計(jì),成都高端網(wǎng)站制作開(kāi)發(fā),SEO優(yōu)化排名推廣服務(wù),全網(wǎng)營(yíng)銷讓企業(yè)網(wǎng)站產(chǎn)生價(jià)值。
文章名稱:如何利用Linux服務(wù)器搭建FTP服務(wù)器(ftp服務(wù)器用linux服務(wù)器)
鏈接分享:http://m.5511xx.com/article/cdipsdg.html


咨詢
建站咨詢
