翼度科技»论坛 云主机 LINUX 查看内容

ubuntu 使用vsftpd搭建FTP服务器

8

主题

8

帖子

24

积分

新手上路

Rank: 1

积分
24
一:相关信息

FTP:(File Transfer Protocol )文件传输协议,是基于C/S架构的应用层协议。
FTP服务器的端口监听:

  • 默认监听21/tcp端口
FTP的工作模式:
FTP根据服务器是否自动连接来分为主动模式和被动模式。

  • 主动模式:FTP服务器主动连接客户端,这个时候FTP服务器的数据端口使用的是20端口。
  • 被动模式:客户端主动连接FTP服务器,这时候FTP服务器的数据端口是随机的。
两种工作模式是针对数据通道的建立来说的,无论是主动模式还是被动模式,FTP客户端都需要连接到FTP服务器的21号端口,以建立命令通道。
FTP的两种通道:

  • 数据通道:客户端和FTP服务器之间实际传输数据的通道。
  • 命令通道:客户端和服务端之间传输FTP命令和响应,以控制文件传输的整个过程。服务端的默认端口是tcp/21。
FTP的工作流程:
(1)FTP服务端开启对21端口的监听,等到客户端的连接。
(2)客户端发起连接,通过连接到服务端的21端口,建立命令通道。
(3)进行数据交互:

  • ​                主动模式:服务端主动找客户端建立数据通道,这个时候服务端使用的数据端口是20端口,客户端随机。
  • ​                被动模式:客户端主动连接服务端,这个时候双方使用的端口都是随机的。
FTP的用户模式:

  • 匿名用户模式:FTP客户端不用账号密码验证,直接连接到服务器,适用于数据共享的场景。
  • 本地用户模式:FTP客户端需要使用FTP服务器上的本地用户进行身份验证。
  • 虚拟用户模式:FTP客户端
FTP的实现:
windows

  • 客户端:浏览器 、资源管理器、Filezilla等
  • 服务端:FileZilla Server、IIS等
Linux

  • 客户端:ftp、wget、curl
  • 服务端:vsftpd、Wu-ftpd
Linux中搭建FTP服务器的工具:VSFTP
vsftpd(very secure ftp daemon,非常安全的FTP守护进程)是一款运行在Linux操作系统上的FTP服务程序
特点:性能好、下载速度快、单机可支持15k并发量。红帽默认使用的ftp服务端工具就是vsftp
二:搭建FTP服务器

1、软件安装
  1. # 1. 管理防火墙规则 ubuntu默认没有设置iptables规则
  2. # iptables防火墙管理工具默认禁止了FTP协议的端口号
  3. root@ubuntu1804:~# iptables -F
  4. root@ubuntu1804:~# iptables-save
  5. # 2. 安装vsftpd
  6. root@ubuntu1804:~#  apt install vsftpd -y
  7. # 3. 修改配置文件
  8. # ubuntu中默认配置主配置文件位置
  9. root@ubuntu1804:~# vim /etc/vsftpd.conf
复制代码
2、相关配置

匿名用户模式配置
  1. anonymous_enable=YES          # 允许匿名用户访问
  2. no_anon_password=YES          # 允许匿名用户使用空密码登录
  3. anon_upload_enable=yes        # 允许匿名用户上传文件
  4. anon_umask=022                                  # 匿名用户上传的umask
  5. anon_mkdir_write_enable=yes   # 允许匿名用户创建目录
  6. anon_other_write_enable=yes   # 允许匿名用户修改目录名称或删除目录
  7. anon_world_readable_only=NO   # 关闭只有所有人都具有读权限的文件才能下载,YES表示能下载文件
  8. write_enable=yes        
  9. chroot_local_user=YES          # 禁锢系统用户
  10. anon_root=/data                # 指定匿名用户登录进来后的根目录,如果不加就在该用户的家目录(/srv/ftp)
复制代码
说明:

  • 匿名用户上传文件的时候需要开启anon_upload_enable和write_enable选项
    如果只是开启了anon_upload_enable,虽然允许了用户上传,但是没有写权限,可能还是没法上传成功。

  • 匿名用户需要有权限修改、删除服务器上的内容,需要配置anon_other_write_enable=YES选项。
  • 使用匿名文件上传到服务器后,如果需要下载这个文件需要设置:anon_world_readable_only=NO
例如:ubuntu1804 配置匿名用户访问FTP服务器
  1. #1. 创建对应的目录
  2. root@ubuntu1804:~# mkdir /data
  3. root@ubuntu1804:~# mkdir /data/data
  4. root@ubuntu1804:~# chmod 777 /data/data #简单粗暴的方法
  5. # root@ubuntu1804:~# setfacl -m u:ftp:rwx /data/data # 给ftp用户权限
  6. #2. 修改配置文件
  7. root@ubuntu1804:~# vim /etc/vsftpd.conf
  8. anonymous_enable=YES
  9. no_anon_password=YES
  10. anon_upload_enable=yes
  11. anon_mkdir_write_enable=yes
  12. anon_other_write_enable=yes
  13. anon_world_readable_only=NO
  14. write_enable=yes
  15. chroot_local_user=YES
  16. anon_root=/data #指定匿名用户登录进来后的根目录,如果不加就在该用户的家目录
  17. #3. 重启服务
  18.         root@ubuntu1804:~# systemctl restart vsftpd.service
复制代码
本地用户模式配置
  1. anonymous_enable=NO  # 禁用匿名用户模式
  2. local_enable=YES     # 启用本地用户模式
  3. write_enable=YES     # 允许本地用户上传文件
  4. local_umask=022      # 上传文件的umask
  5. local_root=/data     # 指定用户登录进来所在的目录
  6. allow_writeable_chroot=YES #  允许对根目录有写权限
  7. chroot_local_user=YES   # 禁锢用户不能离开自己的家目录
复制代码
例如:设置允许FTP服务器的系统用户来登录ftp服务器
  1. # 1.创建测试目录
  2. root@ubuntu1804:~# mkdir /ftproot
  3. root@ubuntu1804:~# chmod 777 /ftproot
  4. root@ubuntu1804:~# setfacl -m u:ftp:rwx /ftproot
  5. # 2.更改配置文件
  6. rot@ubuntu1804:~# vim /etc/vsftpd.conf
  7. local_enable=YES
  8. write_enable=YES
  9. local_umask=022
  10. local_root=/ftproot
  11. allow_writeable_chroot=YES #允许对
  12. chroot_local_user=YES
  13. # 3. 重启服务
  14. root@ubuntu1804:~# systemctl restart vsftpd.service
复制代码
本地用户映射配置

可以将系统用户映射为一个指定的本地用户,或者将系统用户映射为一个虚拟用户。
  1. # 启用系统用户
  2. local_enable=YES
  3. write_enable=yes
  4. # 启用虚拟用户
  5. guest_enable=YES
  6. guest_username=ftp
  7. chroot_local_user=YES   # 禁锢虚拟用户,因为真正操作对应文件的是映射后的虚拟用户
  8. local_root=/ftproot     # 用户登录服务器后所在目录
  9. #因为映射为了虚拟用户 所以要配置虚拟用户的相关权限
  10. anon_upload_enable=yes       # 允许上传
  11. anon_mkdir_write_enable=yes  # 允许创建目录
  12. anon_other_write_enable=yes  # 允许修改文件
  13. anon_world_readable_only=NO  # 允许下载所有文件
  14. allow_writeable_chroot=YES   # 对家目录有写权限
复制代码
例如:设置系统用户登录FTP服务器后统一映射为一个匿名用户
  1. #1. 创建目录文件
  2. root@ubuntu1804:~# mkdir /ftproot
  3. root@ubuntu1804:~# chmod 777 /ftproot
  4. #2. 修改配置文件
  5. root@ubuntu1804:~# vim /etc/vsftpd.conf
  6. local_enable=YES
  7. write_enable=yes
  8. guest_enable=YES
  9. guest_username=ftp
  10. chroot_local_user=YES
  11. local_root=/ftproot
  12. #因为映射为了虚拟用户 所以要配置虚拟用户的相关权限
  13. anon_upload_enable=yes
  14. anon_mkdir_write_enable=yes
  15. anon_other_write_enable=yes
  16. anon_world_readable_only=NO
  17. allow_writeable_chroot=YES #允许对根目录有写权限
  18.    
  19. # 3.重启服务
  20. root@ubuntu1804:~# systemctl restart vsftpd.service
复制代码
例如:将系统用户映射为一个指定的系统用户
  1. # 1. 创建目录
  2. root@ubuntu1804:~# mkdir /ftproot
  3. root@ubuntu1804:~# chmod 777 /ftproot
  4. # 2. 修改配置文件 和上面的配置文件一样
  5. root@ubuntu1804:~# vim /etc/vsftpd.conf
  6. local_enable=YES   # 允许本地用户登录
  7. write_enable=YES   # 允许本地用户上传文件
  8. local_umask=022    # 允许本地用户上传文件的权限
  9. local_root=/ftproot  # 指定用户的目录
  10. allow_writeable_chroot=YES  # 允许对根目录有写权限
  11. chroot_local_user=YES  # 禁锢用户
  12. guest_enable=YES    # 允许映射为指定用户
  13. guest_username=bob  # 系统用户bob
  14. # 映射为系统用户,不加下面的信息也无法正常下载和上传文件
  15. anon_other_write_enable=yes
  16. anon_upload_enable=yes
  17. anon_mkdir_write_enable=yes
  18. anon_world_readable_only=NO
  19. anon_umask=022  # 指定映射后的用户的默认文件上传权限
  20. # 3. 重启服务
  21. root@ubuntu1804:~# systemctl restart vsftpd.service
复制代码
虚拟用模式户配置
  1. guest_enable=YES      # 启用虚拟用户
  2. local_root=/data      # 设置虚拟用户的主目录。
  3. pam_service_name=vsftpd.virtual      # 设置虚拟用户的pam身份认证方式
  4. write_enable=YES                             # 允许虚拟用户上传文件
  5. anon_upload_enable=YES
  6. download_enable=YES                          # 允许虚拟用户下载文件
  7. guest_username=user_name                     # 将虚拟用户映射为一个指定的系统用户
  8. user_config_dir=/etc/vsftpd/conf.d/  # 配置文件名字应该和虚拟用户名一致
复制代码
说明:
虚拟用户上传文件需要同时开启write_enable和anon_upload_enable
anon_upload_enable虽然是针对虚拟用户的上传权限,但是在vsftpd的一些版本中,anon_upload_enable选项的实现方式可能会影响虚拟用户的上传权限。具体来说,一些版本的vsftpd在处理虚拟用户的上传请求时,可能会将其当作匿名用户来处理,因此需要将anon_upload_enable设置为YES才能让虚拟用户能够上传文件。
例如:ubuntu1804配置虚拟用户
  1. # 1. 创建虚拟用户账户文件 奇数行是用户名 偶数行是用户密码
  2. root@ubuntu1804:~# mkdir /etc/vsftpd/vusers.txt
  3. ftp_tom
  4. redhat
  5. ftp_bob
  6. redhat
  7. # 2. 生成Berkeley DB文件
  8. root@ubuntu1804:~# db_load -T -t hash -f /etc/vsftpd/vusers.txt /etc/vsftpd/vusers.db
  9. # 3. 创建虚拟用户映射后的系统用户
  10. root@ubuntu1804:~# mkdir /data
  11. root@ubuntu1804:~# useradd -d /data/ -s /sbin/nologin -r bob
  12. root@ubuntu1804:~# chown -R bob:bob /data/
  13. # 4. pam模块配置  不用指定后缀也行
  14. root@ubuntu1804:~# vim /etc/pam.d/vsftpd.db
  15. auth    required pam_userdb.so db=/etc/vsftpd/vusers
  16. account required pam_userdb.so db=/etc/vsftpd/vusers
  17. # 5. 配置文件配置
  18. # 主配置文件设置
  19. root@ubuntu1804:~# vim /etc/vsftpd.conf
  20. guest_enable=YES
  21. pam_service_name=vsftpd.db
  22. guest_username=bob
  23. user_config_dir=/etc/vsftpd/conf.d/
  24. # 子配置文件设置  # 配置文件名字应该和虚拟用户名一致
  25. root@ubuntu1804:~# vim /etc/vsftpd/conf.d/ftp_bob
  26. # 文件上传
  27. anon_upload_enable=YES
  28. write_enable=YES
  29. # 创建目录
  30. anon_mkdir_write_enable=YES
  31. anon_other_write_enable=YES
  32. # 文件下载
  33. download_enable=YES
  34. anon_world_readable_only=NO
  35. # 用户禁锢
  36. allow_writeable_chroot=YES
  37. # 指定登陆后的默认位置
  38. local_root=/data
复制代码
来源:https://www.cnblogs.com/heyongshen/p/17261291.html
免责声明:由于采集信息均来自互联网,如果侵犯了您的权益,请联系我们【E-Mail:cb@itdo.tech】 我们会及时删除侵权内容,谢谢合作!

举报 回复 使用道具