vsftpd配置详解
生活随笔
收集整理的這篇文章主要介紹了
vsftpd配置详解
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
anonymous_enable=YES /允許匿名訪問 12行
local_enable=YES /允許本地用戶訪問(/etc/passwd中的用戶) 15行
write_enable=YES /允許寫入權限,包括修改,刪除 18行
local_umask=022 /本地用戶文件上傳后的權限是-rw-r--r-- 22行
本地用戶上傳最高權限為666,默認權限為666-022=644,即local_umask=022
#anon_umask=022 /默認沒有這一項,匿名用戶上傳后的權限是-rw-------。匿名用戶上傳的默認權限為600,即anon_umask=066,匿名用戶上傳最大權限是666,這里權限是用666-022=644方法得來的-rw-r--r--
anon_world_readable_only=YES /允許匿名用戶瀏覽,下載文件,默認沒有這一項,只有在虛擬用戶的配置文件里才有用
anon_upload_enable=YES /默認注釋掉了,允許匿名用戶上傳 27行
anon_mkdir_write_enable=YES /默認注釋掉了,允許匿名用戶上傳/建立目錄 31行
anon_other_write_enable=YES /默認沒有這一項,允許匿名用戶具有建立目錄,上傳之外的權限,如重命名,刪除
dirmessage_enable=YES /是否顯示目錄說明文件, 默認是YES 但需要手工創建.message文件,這個.message,只有用命令登陸或者用工具,才可以看見,他不是一個彈出對話框,而是一段字符,如在pub下建立一個.message,那么在客戶端進入pub目錄時就會顯示.message文檔中的內容 35行
xferlog_enable=YES /記錄使用者所有上傳下載信息 38行
chown_uploads=YES /默認注釋了,開啟匿名用戶上傳用戶映射,和下面一行一起使用 48行
chown_username=whoever /默認注釋了,將匿名用戶上傳的文件的用戶映射為whoever用戶 49行
xferlog_file=/var/log/vsftpd.log /默認注釋掉了這一項 51行
#將上傳下載信息記錄到/var/log/vsftpd.log中
connect_from_port_20=YES
#確保ftp-datad 數據傳送使用port 20(20號端口)
idle_session_timeout=600 /默認注釋掉了這一項 58行
#如果使用者600秒沒有動作,則強制離線,也就是指令超時時間,
data_connection_timeout=120 /如果 client與 Server 間的數據傳送在 120 秒內都無法傳送成功,那 Client的聯機就會被我們的 vsftpd 強制剔除! 62行
ftpd_banner=Welcome to blahFTP service. /ftp的歡迎信息 84行
banner_file=/etc/vsftpd/banner_file.txt /默認沒有這一項,ftp的歡迎信息
#歡迎信息存放在banner_file.txt文件中,如果添加中文歡迎信息,就需要在xp中將此文件編輯好后上傳到/etc/vsftpd 目錄中。如果ftpd_banner和banner_file同時設置,那么banner_file將覆蓋ftpd_banner的設置。
Listen_address=10.1.6.0 /默認沒有這一項,禁止10.1.6.0段訪問此FTP
chroot_list_enable=YES /禁固宿主目錄,默認這一項注釋掉了 95行
#限制使用者不能離開家目錄,例如blue登陸后位于/home/blue下,設置該選項后,他不可以轉到/home/blue的上層目錄,如/bin, /usr,/opt...etc。
chroot_list_file=/etc/vsftpd/chroot_list /默認這一項注釋掉了
#與上條同時使用,設置要禁固宿主目錄的用戶的配置文件為/etc/vsftpd/chroot_list 建立文本文件/etc/vsftpd/chroot_list,寫入要禁固宿主目錄的用戶,一行一個。當chroot_list_enable=YES時,則禁固chroot_list文件里面的用戶的宿主目錄,而為NO時chroot_list文件里面的用戶不禁固宿主目錄。
tcp_wrappers=YES /默認沒有這一項
#支持tcp_wrappers,限制訪問(/etc/hosts.allow,/etc/hosts.deny)
xferlog_std_format=YES
listen=YES /109行
#使用standalone啟動vsftpd,而不是super daemon(xinetd)控制它 (vsftpd推薦使用standalone方式) 108行
listen_port=21 /默認沒有這一行
#ftp監聽端口
pam_service_name=vsftpd /116行
#PAM所使用的名稱.同userlist_*一樣限制用戶登陸,不同的是userlist_*在進行密碼驗證之前拒絕用戶登陸,pam是在密碼驗證之后拒絕登陸.(提示密碼錯誤) 用戶列表默認存放在/etc/ftpusers中,一行一個. (可通過/etc/pam.d/vsftpd重定向用戶列表存放文件)
#獲得 /etc/pam.d/vsftpd:
#[root@LFSvsftpd-2.0.1]#cp RedHat/vsftpd.pam/etc/pam.d/vsftpd
userlist_enable=YES / 為yes時, /etc/vsftpd/user__list文件中的用戶將不能訪問vsftpd服務器 117行
userlist_deny=YES /默認沒有這一項,與下面這條參數:userlist_file=/etc/vsftpd/localuser_list 結合使用。
userlist_file=/etc/vsftpd/localuser_list /默認沒有這一項, 與上面參數:userlist_deny=YES結合使用此參數用,來改變存放可以登錄或禁止登錄的賬號,suerlist_deny為YES時,這里面的用戶則不能登錄,當為NO時,這里面的用戶可以登錄,和/etc/vsftpd/user_list是一個意思,
max_clients=100 /默認沒有這一項
#最大用戶在線數量
max_per_ip=2 /默認沒有這一項
#每ip最大線程
anon_max_rate=30000 /默認沒有這一項
#匿名用戶最大傳輸速度 單位: bytes/秒
local_max_rate=50000 /默認沒有這一項
#本地用戶最大傳輸速度 單位:bytes/秒
user_config_dir=/etc/userconf /默認沒有這一項
#個別用戶配置目錄(用來設定特殊帳號),例如我想讓blue這個用戶的傳輸速度是100KB
就可以在/etc/userconf/下創建文本文件blue(與用戶名相同),加入local_max_rate=100000即可 /默認沒有這一項
anon_root=/var/ftp /默認沒有這一項
#設定匿名用戶登陸后所在的目錄
local_root=/var/local_user /默認沒有這一項
#設定所有本地用戶登陸后的目錄,如不設置此項,則本地用戶登陸后位于各自家目錄下。
use_localtime=YES /默認沒有這一項
#使用本地時間而不是GMT
nopriv_user=vsftpd /默認沒有這一項
local_enable=YES /允許本地用戶訪問(/etc/passwd中的用戶) 15行
write_enable=YES /允許寫入權限,包括修改,刪除 18行
local_umask=022 /本地用戶文件上傳后的權限是-rw-r--r-- 22行
本地用戶上傳最高權限為666,默認權限為666-022=644,即local_umask=022
#anon_umask=022 /默認沒有這一項,匿名用戶上傳后的權限是-rw-------。匿名用戶上傳的默認權限為600,即anon_umask=066,匿名用戶上傳最大權限是666,這里權限是用666-022=644方法得來的-rw-r--r--
anon_world_readable_only=YES /允許匿名用戶瀏覽,下載文件,默認沒有這一項,只有在虛擬用戶的配置文件里才有用
anon_upload_enable=YES /默認注釋掉了,允許匿名用戶上傳 27行
anon_mkdir_write_enable=YES /默認注釋掉了,允許匿名用戶上傳/建立目錄 31行
anon_other_write_enable=YES /默認沒有這一項,允許匿名用戶具有建立目錄,上傳之外的權限,如重命名,刪除
dirmessage_enable=YES /是否顯示目錄說明文件, 默認是YES 但需要手工創建.message文件,這個.message,只有用命令登陸或者用工具,才可以看見,他不是一個彈出對話框,而是一段字符,如在pub下建立一個.message,那么在客戶端進入pub目錄時就會顯示.message文檔中的內容 35行
xferlog_enable=YES /記錄使用者所有上傳下載信息 38行
chown_uploads=YES /默認注釋了,開啟匿名用戶上傳用戶映射,和下面一行一起使用 48行
chown_username=whoever /默認注釋了,將匿名用戶上傳的文件的用戶映射為whoever用戶 49行
xferlog_file=/var/log/vsftpd.log /默認注釋掉了這一項 51行
#將上傳下載信息記錄到/var/log/vsftpd.log中
connect_from_port_20=YES
#確保ftp-datad 數據傳送使用port 20(20號端口)
idle_session_timeout=600 /默認注釋掉了這一項 58行
#如果使用者600秒沒有動作,則強制離線,也就是指令超時時間,
data_connection_timeout=120 /如果 client與 Server 間的數據傳送在 120 秒內都無法傳送成功,那 Client的聯機就會被我們的 vsftpd 強制剔除! 62行
ftpd_banner=Welcome to blahFTP service. /ftp的歡迎信息 84行
banner_file=/etc/vsftpd/banner_file.txt /默認沒有這一項,ftp的歡迎信息
#歡迎信息存放在banner_file.txt文件中,如果添加中文歡迎信息,就需要在xp中將此文件編輯好后上傳到/etc/vsftpd 目錄中。如果ftpd_banner和banner_file同時設置,那么banner_file將覆蓋ftpd_banner的設置。
Listen_address=10.1.6.0 /默認沒有這一項,禁止10.1.6.0段訪問此FTP
chroot_list_enable=YES /禁固宿主目錄,默認這一項注釋掉了 95行
#限制使用者不能離開家目錄,例如blue登陸后位于/home/blue下,設置該選項后,他不可以轉到/home/blue的上層目錄,如/bin, /usr,/opt...etc。
chroot_list_file=/etc/vsftpd/chroot_list /默認這一項注釋掉了
#與上條同時使用,設置要禁固宿主目錄的用戶的配置文件為/etc/vsftpd/chroot_list 建立文本文件/etc/vsftpd/chroot_list,寫入要禁固宿主目錄的用戶,一行一個。當chroot_list_enable=YES時,則禁固chroot_list文件里面的用戶的宿主目錄,而為NO時chroot_list文件里面的用戶不禁固宿主目錄。
tcp_wrappers=YES /默認沒有這一項
#支持tcp_wrappers,限制訪問(/etc/hosts.allow,/etc/hosts.deny)
xferlog_std_format=YES
listen=YES /109行
#使用standalone啟動vsftpd,而不是super daemon(xinetd)控制它 (vsftpd推薦使用standalone方式) 108行
listen_port=21 /默認沒有這一行
#ftp監聽端口
pam_service_name=vsftpd /116行
#PAM所使用的名稱.同userlist_*一樣限制用戶登陸,不同的是userlist_*在進行密碼驗證之前拒絕用戶登陸,pam是在密碼驗證之后拒絕登陸.(提示密碼錯誤) 用戶列表默認存放在/etc/ftpusers中,一行一個. (可通過/etc/pam.d/vsftpd重定向用戶列表存放文件)
#獲得 /etc/pam.d/vsftpd:
#[root@LFSvsftpd-2.0.1]#cp RedHat/vsftpd.pam/etc/pam.d/vsftpd
userlist_enable=YES / 為yes時, /etc/vsftpd/user__list文件中的用戶將不能訪問vsftpd服務器 117行
userlist_deny=YES /默認沒有這一項,與下面這條參數:userlist_file=/etc/vsftpd/localuser_list 結合使用。
userlist_file=/etc/vsftpd/localuser_list /默認沒有這一項, 與上面參數:userlist_deny=YES結合使用此參數用,來改變存放可以登錄或禁止登錄的賬號,suerlist_deny為YES時,這里面的用戶則不能登錄,當為NO時,這里面的用戶可以登錄,和/etc/vsftpd/user_list是一個意思,
max_clients=100 /默認沒有這一項
#最大用戶在線數量
max_per_ip=2 /默認沒有這一項
#每ip最大線程
anon_max_rate=30000 /默認沒有這一項
#匿名用戶最大傳輸速度 單位: bytes/秒
local_max_rate=50000 /默認沒有這一項
#本地用戶最大傳輸速度 單位:bytes/秒
user_config_dir=/etc/userconf /默認沒有這一項
#個別用戶配置目錄(用來設定特殊帳號),例如我想讓blue這個用戶的傳輸速度是100KB
就可以在/etc/userconf/下創建文本文件blue(與用戶名相同),加入local_max_rate=100000即可 /默認沒有這一項
anon_root=/var/ftp /默認沒有這一項
#設定匿名用戶登陸后所在的目錄
local_root=/var/local_user /默認沒有這一項
#設定所有本地用戶登陸后的目錄,如不設置此項,則本地用戶登陸后位于各自家目錄下。
use_localtime=YES /默認沒有這一項
#使用本地時間而不是GMT
nopriv_user=vsftpd /默認沒有這一項
總結
以上是生活随笔為你收集整理的vsftpd配置详解的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: C语言学习7:ASCII码表及用法简介
- 下一篇: python dll注入监听_DLL注入