热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

linux安装部署ftp报loaded,linux 使用vsftpd 配置FTP服务

首先安装vsftpddb4-utilspam等包;根据自己的系统安装有32位和64位的,因为我的是64位系统所以选择了64位;建立虚拟账号

首先安装

vsftpd db4-utils pam

等包;根据自己的系统安装 有32位和64位的,因为我的是64位系统 所以选择了64位;

建立虚拟账号相关联的系统账号 useradd virftp -s

/sbin/nologin

建立虚拟账户相关的文件  vim

/etc/vsftpd/vsftpd_login

//内容如下:

zhang

123

为了安全只让root可读,修改权限:chmod 600 /etc/vsftpd/vsftpd_login

生成对应的库文件 db_load -T -t hash -f /etc/vsftpd/vsftpd_login

/etc/vsftpd/vsftpd_login.db

建立虚拟账号相关的目录以及配置文件 mkdir /etc/vsftpd/vsftpd_user_conf

cd /etc/vsftpd/vsftpd_user_conf

创建和用户对应的配置文件 vim zhang 内容如下:

local_root=/home/virftp/zhang

anonymous_enable=NO

write_enable=YES

local_umask=022

anon_upload_enable=NO

anon_mkdir_write_enable=NO

idle_session_timeout=600

data_connection_timeout=120

max_clients=10

max_per_ip=5

local_max_rate=50000

创建目录

mkdir /home/virftp/zhang

修改权限:chown -R virftp:virftp /home/virftp/zhang

vim /etc/pam.d/vsftpd  在最开头添加两行

auth sufficient /lib/security/pam_userdb.so

db=/etc/vsftpd/vsftpd_login

account sufficient /lib/security/pam_userdb.so

db=/etc/vsftpd/vsftpd_login

再修改 vim /etc/vsftpd/vsftpd.conf

anonymous_enable=YES改为anonymous_enable=NO

#anon_upload_enable=YES 改为 anon_upload_enable=NO

#anon_mkdir_write_enable=YES

更多来源:http://www.jiejuchina.com/question/

改为 anon_mkdir_write_enable=NO

再增加:

chroot_local_user=YES

guest_enable=YES

guest_username=virftp

virtual_use_local_privs=YES

user_config_dir=/etc/vsftpd/vsftpd_user_conf

启动vsftpd服务service vsftpd restart

[root@zhang ~]# service vsftpd restart

Shutting down vsftpd:  [  OK

]

Starting vsftpd for vsftpd:  [

OK  ]

[root@zhang ~]# lftp zhang@127.0.0.1

Password:

lftp zhang@192.168.1.108:~> ls

lftp zhang@192.168.1.108:/>

若没有lftp命令 安装:yum install -y lftp.

二:下面我来说一下我使用vsftpd 配置FTP服务遇到的问题以及解方法:

登录ftp出现:Login failed: 530 Login incorrect

于是我找出日志文件:[root@zhang ~]# cat /var/log/secure

Oct 19 11:14:25 localhost vsftpd[4821]: PAM unable to

dlopen(/lib/security/pam_userdb.so): /lib/security/pam_userdb.so:

cannot open shared object file: No such file or directory

Oct 19 11:14:25 localhost vsftpd[4821]: PAM adding faulty

module: /lib/security/pam_userdb.so

Oct 19 11:14:25 localhost vsftpd[4821]: pam_unix(vsftpd:auth):

check pass; user unknown

Oct 19 11:14:25 localhost vsftpd[4821]: pam_unix(vsftpd:auth):

authentication failure; logname= uid=0 euid=0 tty=ftp ruser=zhang

rhost=localhost.localdomain

Oct 19 11:14:25 localhost vsftpd[4821]:

pam_succeed_if(vsftpd:auth): error retrieving information about

user zhang

很明显是

/lib/security/pam_userdb.so这个载入失败。

于是我查看pam是否安装

[root@zhang ~]# yum list |grep pam

fprintd-pam.x86_64  0.1-20.git04fd09cfa.el6  @base

gnome-keyring-pam.x86_64  2.28.2-8.el6_3  @base

pam.i686  1.1.1-13.el6

@base

pam.x86_64  1.1.1-13.el6  @anaconda-CentOS-201303020151

已安装

我机器是64位的,猜想应该是要载入pam.x86_64

[root@zhang ~]# cat /etc/pam.d/vsftpd

#%PAM-1.0

auth  sufficient

/lib/security/pam_userdb.so  db=/etc/vsftpd/virtusers

account sufficient  /lib/security/pam_userdb.so  db=/etc/vsftpd/virtusers

session  optional

pam_keyinit.so

force revoke

auth  required pam_listfile.so item=user sense=deny

file=/etc/vsftpd/ftpusers onerr=succeed

auth  required pam_shells.so

auth  include system-auth

account  include

system-auth

session  include

system-auth

session  required

pam_loginuid.so

就是 /lib/security/pam_userdb.so 这个文件载入失败。

[root@zhang ~]# vi /etc/pam.d/vsftpd

#%PAM-1.0

auth  sufficient

/lib64/security/pam_userdb.so

db=/etc/vsftpd/virtusers

account sufficient  /lib64/security/pam_userdb.so  db=/etc/vsftpd/virtusers

保存重启vsftpd服务。

重新测试,登陆成功了。

三使用root权限配置FTP服务器

首先安装vsftpd

[root@zhang ~]# cd /etc/vsftpd

[root@zhang vsftpd]# ls

ftpusers  vsftpd.conf  vsftpd_login

vsftpd_login.db

user_list  vsftpd_conf_migrate.sh

vsftpd_login.d

vsftpd_user_conf

分别编辑 ftpusers 和user_list

文件

[root@zhang

vsftpd]# vi user_list

[root@zhang

vsftpd]# vi ftpusers

屏蔽root权限将root那一行删掉或#注释掉

1重启vsftpd服务

[root@zhang vsftpd]# cd

[root@zhang ~]# ftp 127.0.0.1

Connected to 127.0.0.1 (127.0.0.1).

220 (vsFTPd 2.2.2)

Name (127.0.0.1:root): root

331 Please specify the password.

Password:

230 Login successful.

Remote system type is UNIX.

Using binary mode to transfer files.

ftp>

成功!

注:启动服务或者连接服务前,应先关闭防火墙,编辑

/etc/selinux/config 文件 使SELINUX=distabled

[root@zhang ~]# vi /etc/selinux/config

# This file controls the state of SELinux on the

system.

# SELINUX= can take one of these three values:

#  enforcing - SELinux

security policy is enforced.

#  permissive - SELinux

prints warnings instead of enforcing.

#  disabled - No SELinux

policy is loaded.

SELINUX=disabled

# SELINUXTYPE= can take one of these two values:

#  targeted - Targeted

processes are protected,

#  mls - Multi Level

Security protection.

SELINUXTYPE=targeted



推荐阅读
  • MyBatis错题分析解析及注意事项
    本文对MyBatis的错题进行了分析和解析,同时介绍了使用MyBatis时需要注意的一些事项,如resultMap的使用、SqlSession和SqlSessionFactory的获取方式、动态SQL中的else元素和when元素的使用、resource属性和url属性的配置方式、typeAliases的使用方法等。同时还指出了在属性名与查询字段名不一致时需要使用resultMap进行结果映射,而不能使用resultType。 ... [详细]
  • centos安装Mysql的方法及步骤详解
    本文介绍了centos安装Mysql的两种方式:rpm方式和绿色方式安装,详细介绍了安装所需的软件包以及安装过程中的注意事项,包括检查是否安装成功的方法。通过本文,读者可以了解到在centos系统上如何正确安装Mysql。 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 本文介绍了Windows操作系统的版本及其特点,包括Windows 7系统的6个版本:Starter、Home Basic、Home Premium、Professional、Enterprise、Ultimate。Windows操作系统是微软公司研发的一套操作系统,具有人机操作性优异、支持的应用软件较多、对硬件支持良好等优点。Windows 7 Starter是功能最少的版本,缺乏Aero特效功能,没有64位支持,最初设计不能同时运行三个以上应用程序。 ... [详细]
  • Imtryingtofigureoutawaytogeneratetorrentfilesfromabucket,usingtheAWSSDKforGo.我正 ... [详细]
  • Windows7 64位系统安装PLSQL Developer的步骤和注意事项
    本文介绍了在Windows7 64位系统上安装PLSQL Developer的步骤和注意事项。首先下载并安装PLSQL Developer,注意不要安装在默认目录下。然后下载Windows 32位的oracle instant client,并解压到指定路径。最后,按照自己的喜好对解压后的文件进行命名和压缩。 ... [详细]
  • RouterOS 5.16软路由安装图解教程
    本文介绍了如何安装RouterOS 5.16软路由系统,包括系统要求、安装步骤和登录方式。同时提供了详细的图解教程,方便读者进行操作。 ... [详细]
  • 图像因存在错误而无法显示 ... [详细]
  • GreenDAO快速入门
    前言之前在自己做项目的时候,用到了GreenDAO数据库,其实对于数据库辅助工具库从OrmLite,到litePal再到GreenDAO,总是在不停的切换,但是没有真正去了解他们的 ... [详细]
  • 如何在php文件中添加图片?
    本文详细解答了如何在php文件中添加图片的问题,包括插入图片的代码、使用PHPword在载入模板中插入图片的方法,以及使用gd库生成不同类型的图像文件的示例。同时还介绍了如何生成一个正方形文件的步骤。希望对大家有所帮助。 ... [详细]
  • MySQL数据库锁机制及其应用(数据库锁的概念)
    本文介绍了MySQL数据库锁机制及其应用。数据库锁是计算机协调多个进程或线程并发访问某一资源的机制,在数据库中,数据是一种供许多用户共享的资源,如何保证数据并发访问的一致性和有效性是数据库必须解决的问题。MySQL的锁机制相对简单,不同的存储引擎支持不同的锁机制,主要包括表级锁、行级锁和页面锁。本文详细介绍了MySQL表级锁的锁模式和特点,以及行级锁和页面锁的特点和应用场景。同时还讨论了锁冲突对数据库并发访问性能的影响。 ... [详细]
  • 本文介绍了关系型数据库和NoSQL数据库的概念和特点,列举了主流的关系型数据库和NoSQL数据库,同时描述了它们在新闻、电商抢购信息和微博热点信息等场景中的应用。此外,还提供了MySQL配置文件的相关内容。 ... [详细]
  • Gitlab接入公司内部单点登录的安装和配置教程
    本文介绍了如何将公司内部的Gitlab系统接入单点登录服务,并提供了安装和配置的详细教程。通过使用oauth2协议,将原有的各子系统的独立登录统一迁移至单点登录。文章包括Gitlab的安装环境、版本号、编辑配置文件的步骤,并解决了在迁移过程中可能遇到的问题。 ... [详细]
author-avatar
米米丫头2502860283
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有