目录
简介
接受的用户认证
默认登陆的注意事项
离开目录、下载上传、删除文件、创建目录、权限
VSFTPD 配置文件
安装 VSFTPD 服务器
主配置文件 /etc/vsftpd/vsftpd.conf
三种常见登陆 FTP
1. Windows 文件管理器登陆
2. 浏览器登陆
3. FTP 命令程序登陆
FTP 常用命令
VSFTPD:(Very Secure FTP,安全的 FTP)UNIX 系统上的 FTP 服务器软件。单个主机上支持 4000 个以上的用户并发连接。用于共享的下载与上传数据功能。
接受的用户认证
默认登陆的注意事项
VSFTPD 配置文件
auth required pam_listfile.so item=user sense=deny file=/etc/vsftpd/ftpusers onerr=succeed
item=user sense=deny(否定) file=/etc/vsftpd/ftpusers :这句话就是否定这个文件列表里的用户登陆 VSFTPD 的,同时还会检查 /etc/vsftpd/user_list 文件中的用户,root 用户也默认在列表里,所以需要 root 用户登陆 VSFTPD 就需要删除或注释掉这两个文件里的 root 用户名!!!
安装 VSFTPD 服务器
注意:请配置好软件源,本文不阐述,我这里使用的是本地源!
键入如下命令
BOOTPROTO="static" # 把 dhcp 更改为 static
IPADDR=172.17.21.211 # 这是我服务器的 IP ,请根据你所在网络设置服务器的 IP 地址
NETMASK=255.255.255.0 # 这是我服务器的网络掩码,请根据你所在网络设置服务器的网络掩码
GATEWAY=172.17.21.1 # 这是我服务器的路由网关,请根据你所在网络设置服务器所在网络的路由器地址
END :配置完成。
如需要 root 用户登陆 vsftpd ,就需要删除或注释掉 /etc/vsftpd/ftpusers 、 /etc/vsftpd/user_list 两个文件中的 root 用户名!!!
主配置文件 /etc/vsftpd/vsftpd.conf
配置项 | 描述 |
anonymous_enable=YES|NO | 匿名用户登陆 |
allow_anon_ssl=YES|NO | 匿名用户通过 SSL 连接 |
local_enable=YES|NO | 本地用户登陆 |
write_enable=YES|NO | 授权用户上传文件到 FTP 服务器,对匿名用户无效 |
anon_upload_enable=YES|NO | 匿名用户上传文件到 FTP 服务器 |
anon_mkdir_write_enable=YES|NO | 匿名用户在 FTP 服务器上创建目录 |
anon_other_write_enable=YES|NO | 匿名用户其它的如删除、重命名操作 |
download_enable=YES|NO | 下载文件 |
local_umask=022 | 授权用户上传文件时设置文件的权限码 |
anon_umask=022 | 匿名用户上传文件时设置文件的权限码 |
chown_uploads=YES|NO | 匿名用户上传文件时的所属主,通过chown_username指定 |
ls_recurse_enable=YES|NO | 使用 ls -R 等比较占用资源的命令 |
dirlist_enable=YES|NO | 使用 dir 等列目录命令 |
userlist_enable=YES|NO | YES时,/etc/vsftpd/user_list 文件中的用户登陆 FTP 时,将在输入密码之前就被禁止登陆! |
userlist_deny=YES|NO |
条件是 userlist_enable=YES |
chroot_local_user=YES|NO | 用户离开家 Home 目录 |
local_root=/var/ftp | 授权用户登陆时引导到的目录,对匿名用户无效 |
anon_max_rate= | 匿名用户最大传输速度(单位:Byte/s) |
local_max_rate= | 授权用户最大传输速度(单位:Byte/s) |
async_abor_enable=YES|NO | 客户端使用 sync 等命令 |
ascii_upload_enable=YES|NO | 上传文件时使用 ASCII 传输模式 |
ascii_download_enable=YES|NO | 下载文件时使用 ASCII 传输模式 |
idle_session_timeout= | 会话超时(客户端连接 FTP 但未操作的时间)(单位:秒) |
data_connection_timeout= | 数据传输时超时时间(单位:秒) |
deny_file={} | 不允许上传文件类型,如 deny_file={*.exe,*.dll} |
pam_service_name=vsftpd | 系统用户登陆时的认证来源,默认文件 /etc/pam.d/vsftpd 文件 |
listen_address= | 当服务器主机有多个 IP 地址时,通过该参数只接受一个IP地址,监听 FTP 客户端请求 |
listen_port=21 | vsftpd 监听端口,默认21 |
max_clients=3000 | 允许的最大并发连接用户 |
max_per_ip= | 允许同一个 IP 发起连接 vsftpd 的连接数量 |
use_localtime=YES|NO | 在目录列表时使用本地时间 |
ftpd_banner= | 指定登陆 FTP 服务器时显示的欢迎信息 |
dirmessage_enable=YES|NO | 用户在 FTP 服务器上切换目录时是否显示欢迎信息 |
banner_fail= | 连接失败显示的文件信息,如 banner_fail=/etc/vsftpd/error_info |
xferlog_enable=YES|NO | 用户上传/下载文件时记录日记 |
xferlog_file= | 指定使用的日记文件 |
xferlog_std_format=YES|NO | 使用标准日记文件记录日记 |
nopriv_user=ftp | 指定的默认匿名登陆账户,默认时 ftp |
connect_from_port_20=YES|NO | 使用20端口传输数据 |
pasv_min_port= pasv_max_port= | 被动模式时,客户端数据连接端口范围 |
listen=YES|NO | 开启 IPv4 支持(IPv4 与 IPv6 只能开启一个) |
listen_ipv6=YES|NO | 开启 IPv6 支持(IPv4 与 IPv6 只能开启一个) |
tcp_wrappers=YES|NO | 通过 tcp_wrappers 管理 |
注意:如果配置文件配置错误,将可能会导致 vsftpd 服务器无法启动!所以在发生这种错误时,请检查以下配置文件!
三种常见登陆 FTP
分为两种方式登陆
在文件管理器中的地址栏输入协议链接即可!!!
同样在浏览器的地址栏输入协议链接即可!!!
这里显示中文乱码了,Linux 使用的编码格式是 UTF-8,更改浏览器当前界面使用的字符编码!
在 CMD 命令行,或 Terminal 终端中键入命令:
[root@localhost /]# ftp ftp> open 172.17.21.211 21 Connected to 172.17.21.211 (172.17.21.211). 220 (vsFTPd 3.0.2) Name (172.17.21.211:root): root 331 Please specify the password. Password: 230 Login successful. Remote system type is UNIX. Using binary mode to transfer files. ftp> dir 227 Entering Passive Mode (172,17,21,211,171,2). 150 Here comes the directory listing. drwxr-xr-x 9 0 0 4096 Jun 17 12:26 MainData drwxr-xr-x 2 0 0 6 Jun 17 05:32 说明 226 Directory send OK. ftp>
注意:输入密码时是不显示的,还有匿名用户名是 ftp 、密码为空(不需要输入密码直接回车即可)!
FTP 常用命令
查看文件命令:
下载文件命令:
上传文件命令:
其它命令: