999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

打造安全可控的FTP服務器

2019-07-10 00:59:58河北科技師范學院趙學作
網絡安全和信息化 2019年7期
關鍵詞:設置用戶

■ 河北科技師范學院 趙學作

編者按:盡管FTP服務器在傳輸文件時非常方便,但其安全性是非常脆弱的,因此打造一個安全可控的FTP服務器對單位網絡安全是非常有必要的。

FTP是用于在網絡上進行文件傳輸的一套標準協議,使用客戶/服務器模式。它屬于網絡傳輸協議的應用層。

Centos7是我們常用的服務器系統之一,我們也經常需要在這個系統中安裝并配置安全可控的FTP服務器。

安裝FTP服務器

1.安裝vsftpd服務器命令。

# yum install vsftpd

2.啟動vsftpd并設置在下次啟動時自動啟用。

# systemctl start vsftpd

# systemctl enable vsftpd

3.設置防火墻,允許外部系統用通過21端口訪問FTP 服務。

# firewall-cmd--zone=public --permanent--add-port=21/tcp

# firewall-cmd--zone=public --permanent--add-service=ftp

# firewall-cmd--reload

配置 FTP 服務器

1.修改配置文件。

配置前先備份一下原始配置文件 /etc/vsftpd/vsftpd.conf

# cp /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.orig

然后修改這個文件,并將下面的選項設置相關的值:

# vi /etc/vsftpd/vsftpd.conf

anonymous_enable=NO### 禁用匿名登錄

write_enable=YES### 允許對文件系統做改動的 FTP 命令

local_enable=YES### 允許本地用戶登錄

local_umask=022### 本地用戶創建文件所用的 umask 值

dirmessage_enable=YES### 當用戶首次進入一個新目錄時顯示一個消息

xferlog_enable=YES### 用于記錄上傳、下載細節的日志文件

connect_from_port_20=YES ### 使用端口 20 (ftp-data)用于PORT 風格的連接

xferlog_std_format=YES ### 使用標準的日志格式

listen=NO### 不要讓 vsftpd 運行在獨立模式

listen_ipv6=YES### vsftpd 將監聽 IPv6而不是 IPv4

pam_service_name=vsftpd ### vsftpd使用的 PAM 服務名

userlist_enable=YES### vsftpd 支持載入用戶列表

tcp_wrappers=YES### 使用 tcp wrappers

chroot_local_user=YES###禁止切換根目錄

chroot_list_enable=YES

# (default follows)

chroot_list_file=/etc/vsftpd/chroot_list###如果沒有此文件則創建此文件,不需要添加內容

allow_writeable_chroot=YES

local_root=/home/ftp/pub ###限定主目錄

2.創建FTP用戶。

# useradd qhdedu

3.為用戶qhdedu設置密碼qhd123

# echo "qhd123" |passwd qhdedu --stdin

4.限制這個新創建的用戶qhdedu只能通過FTP訪問。

# usermod -s /sbin/nologin qhdedu

5.為用戶分配主目錄。

創建目錄:

# mkdir -p /home/ftp/qhdedu

創建歡迎文件

echo "歡迎登錄FTP"> /home/ftp/qhdedu/.message

圖1 提示登錄成功

設置該目錄的訪問權限

# chmod a-w /home/ftp/qhdedu && chmod 777-R /home/ftp/qhdedu

設置為用戶主目錄

# usermod -d /home/ftp/qhdedu qhdedu

6.基于用戶列表文件 /etc/vsftpd/userlist來配置FTP來允許/拒絕用戶的訪問。

默認情況下,如果設置了userlist_enable=YES,當userlist_deny選項設置為YES的 時 候,userlist_file=/etc/vsftpd/userlist中列出的用戶被拒絕登錄。如果配置為userlist_deny=NO,意 味 著只有在 userlist_file=/etc/vsftpd/userlist顯式指定的用戶才允許登錄。

# vi /etc/vsftpd/vsftpd.conf

#### vsftpd 支持載入用戶列表的的配置

userlist_enable=YES#### vsftpd 將 從userlist_file 給出的文件中載入用戶名列表

userlist_deny=NO

userlist_file=/etc/vsftpd/userlist ####存儲用戶名的文件,一行一個用戶名

7.將FTP服務器開啟被動模式。

# vi /etc/vsftpd/vsftpd.conf #修改配置文件,在末尾添加以下內容:

pasv_enable=YES

pasv_min_port=30000

pasv_max_port=31000

8.保存后重啟vsftpd。

# service vsftpd restart

或systemctl start vsftpd

我們可以用systemctl status vsftpd可查看當前狀態。

測試服務器

1.用qhdedu用戶身份登錄。

ftp://192.168.1.18

輸入用戶名:qhdedu

輸入密碼:qhd123

會顯示登錄成功,并顯示歡迎內容。如圖1所示。

2.用FTP匿名登錄會提示失敗。如圖2所示。

圖2 提示登錄失敗

控制匿名賬號可以登錄、上傳及下載

vsftpd.conf文件默認支持匿名登錄,修改vsftpd.conf可更改登錄方式。

anonymous_enable=YES # YES為匿名可以登錄 NO為匿名不可以登錄

write_enable=YES

anon_upload_enable=YES

anon_mkdir_write_enable=YES

anon_other_write_enable=YES

anon_other_write_enable=YES

anon_world_readable_only=NO

anon_root=/home/ftp/pub

配置完再給相關目錄賦權:

# chown root:ftp /home/ftp/pub

# chmod 755 /home/ftp/pub

圖3 出現錯誤提示

圖4登錄成功

這句非常關鍵,也決定著是否能登錄,權限必須為755,而不能是 777,如果是777,則登錄時出現錯誤提示:

500 OOPS: vsftpd:refusing to run with writable root inside chroot ()

如圖3所示。

如果想給匿名賬號有寫入權限(上傳權限),可以建立一個子目錄,并賦于權限,如:

mkdir -p /home/ftp/pub/ftp

chmod 777 /home/ftp/pub/ftp

也就是說,要在anon_root=/home/ftp/pub中的目錄/home/ftp/pub建立一個子目錄(即兩個目錄不能是同一目錄)。

如果SELinux是啟動狀態,還要放

寬SELinux的控制權限,即更改SELinux為Permissive模式:

# vi /etc/selinux/config

將文件中SELINUX=enforcing一 句 改 成SELINUX=permissive重啟動后再getenforce時應該顯示permissive。當然也可用setenforce 0直接暫時關閉SELinux,但不推薦此方法。

這時再測試匿名登錄:

ftp://192.168.1.18

ftp

密碼回車(密碼為空)

cd ftp

看到可以登錄成功,并且可以上傳文件(如圖4所示):

put E:a.txt #將E:a.txt這個文件上傳至/home/ftp/pub/ftp。

猜你喜歡
設置用戶
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
7招教你手動設置參數
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 精品少妇人妻一区二区| 人妻丰满熟妇啪啪| 日韩大片免费观看视频播放| 久久久久久尹人网香蕉| 久久永久免费人妻精品| 久久综合一个色综合网| 久久亚洲欧美综合| 精品三级网站| 久久精品女人天堂aaa| 伊人激情久久综合中文字幕| 久久久久亚洲av成人网人人软件| 亚洲性影院| 91精品国产一区自在线拍| 免费网站成人亚洲| 国产呦精品一区二区三区下载 | 极品尤物av美乳在线观看| 青青草原偷拍视频| 久久久久久高潮白浆| 国产日韩精品欧美一区喷| 国产欧美高清| 国产成人喷潮在线观看| 亚洲成a人片77777在线播放| 日韩欧美中文字幕一本| 欧美a√在线| 婷婷综合亚洲| 丰满人妻被猛烈进入无码| 成人va亚洲va欧美天堂| 国外欧美一区另类中文字幕| 国产亚洲精品91| 亚洲成在线观看 | 欧美日韩国产在线人| 国产美女久久久久不卡| 亚洲国产精品日韩专区AV| 久久综合色天堂av| 欧美一区二区啪啪| 四虎成人免费毛片| 韩国v欧美v亚洲v日本v| 成人年鲁鲁在线观看视频| 91久久大香线蕉| 亚洲一区二区三区在线视频| 亚洲天堂成人| 色噜噜狠狠色综合网图区| 日本国产精品一区久久久| 亚洲天堂久久新| 97久久人人超碰国产精品| 午夜国产在线观看| 日韩无码视频播放| 美女无遮挡免费视频网站| 日本人妻一区二区三区不卡影院 | 日韩福利视频导航| 日韩精品高清自在线| 免费高清毛片| 99伊人精品| 亚洲av色吊丝无码| 久久无码av三级| 无码啪啪精品天堂浪潮av| 性欧美精品xxxx| 国产杨幂丝袜av在线播放| 99久久精品国产自免费| 亚洲欧美成人综合| 国产综合精品日本亚洲777| 国产精品成人第一区| 国产幂在线无码精品| 成年人国产视频| 五月婷婷伊人网| 找国产毛片看| 国产主播喷水| 国产精品一区在线观看你懂的| 青青草国产在线视频| 一级香蕉视频在线观看| 久久亚洲国产最新网站| 国产在线拍偷自揄拍精品| 亚洲AV人人澡人人双人| 亚洲 日韩 激情 无码 中出| 好吊色妇女免费视频免费| 国产粉嫩粉嫩的18在线播放91| 欧美区一区二区三| 精品国产黑色丝袜高跟鞋| 精品久久人人爽人人玩人人妻| 亚洲床戏一区| 五月天久久综合| 亚洲一区二区三区国产精华液|