查看“Vsftpd虚拟用户设置”的源代码
来自Ubuntu中文
←
Vsftpd虚拟用户设置
跳到导航
跳到搜索
因为以下原因,您没有权限编辑该页面:
您请求的操作仅限属于该用户组的用户执行:
用户
您可以查看和复制此页面的源代码。
本文作者:dbzhang800 授权许可:[http://www.creativecommons.cn/licenses/by-nc-sa/1.0/ 创作共享协议] 适用版本: 文章状态:完成 ==目标== 首先我们假定你已经安装了vsftpd,并在/home/ftp目录下建立了以下两个子目录 *dbzh1 *dbzh2 下面,我们要建3个虚拟用户,密码分别是用户名后加"00" *db1 *db2 *db3 '''使得''' *用户db1 的主目录为 dbzh1 ,在该目录下只有只读权限 *用户db2 的主目录为 dbzh2,在该目录下只有只读权限 *用户db3 的主目录为 dbzh1 ,在该目录下拥有所有权限 ==创建虚拟用户数据库 == ===创建文本文件loguser.txt=== 格式如下: user_id password 于是,我们loguser.txt文件的内容为 db1 db100 db2 db200 db3 db300 ===生成数据库=== 如果你以前没装过libdb3-util 或者你不清楚装没装,需先执行下面的命令 sudo apt-get install libdb3-util 然后,我们执行 sudo db3_load -T -t hash -f loguser.txt /etc/vsftpd_login.db 最后设置一下数据库文件的访问权限 sudo chmod 600 /etc/vsftpd_login.db ==配置PAM文件== 新建/etc/pam.d/vsftpd.vu 内容如下: auth required /lib/security/pam_userdb.so db=/etc/vsftpd_login account required /lib/security/pam_userdb.so db=/etc/vsftpd_login *我们上一步建立的数据库 vsftpd_login 在此处被使用 *我们建立的虚拟用户将采用PAM进行验证,这是通过/etc/vsftpd.conf文件中的 语句pam_service_name=vsftpd.vu来启用的,稍后你将发现。 ==为虚拟用户创建本地系统用户== 新建一个系统用户virtual,用户家目录为/home/ftp, 用户登录终端设为/bin/false(即使之不能登录系统) sudo useradd virtual -d /home/ftp -s /bin/false sudo chown virtual.virtual /home/ftp == /etc/vsftpd.conf == 根据需要创建/etc/vsftpd.conf,一般要确保含有一下设置: listen=YES anonymous_enable=NO dirmessage_enable=YES xferlog_enable=YES xferlog_file=/var/log/vsftpd.log xferlog_std_format=YES chroot_local_user=YES guest_enable=YES guest_username=virtual user_config_dir=/etc/vsftpd_user_conf pam_service_name=vsftpd.vu local_enable=YES 到现在为止,我们的3个用户都可以工作了,可是它们的根目录现在都是/home/ftp,权限也都一样。 那么怎么才能完成我们预定的目标呢? == /etc/vsftpd_user_conf== 在上面的配置中,有这么一行 user_config_dir=/etc/vsftpd_user_conf 现在,我们要把各个用户的配置文件放到目录/etc/vsftpd_user_conf中 sudo mkdir /etc/vsftpd_user_conf cd /etc/vsftpd_user_conf sudo touch db1 db2 db3 db1文件中的内容如下 local_root=/home/ftp/dbzh1 同样,db2文件中的内容 local_root=/home/ftp/dbzh2 那么,db3的内容呢? 其实也很简单 write_enable=YES anon_world_readable_only=NO anon_upload_enable=YES anon_mkdir_write_enable=YES anon_other_write_enable=YES local_root=/home/ftp/dbzh1 == 完成 == 重启vsftpd我们就可以看到效果了^_^ /etc/init.d/vsftpd start|restart
返回
Vsftpd虚拟用户设置
。
导航菜单
页面操作
页面
讨论
阅读
查看源代码
历史
页面操作
页面
讨论
更多
工具
个人工具
登录
导航
首页
最近更改
随机页面
页面分类
帮助
搜索
编辑
编辑指南
沙盒
新闻动态
字词处理
工具
链入页面
相关更改
特殊页面
页面信息