电信主站 网通分站
购买流程 付款方式 常见问题 在线提问 续租服务 购物车
用户名: 密 码: 忘记密码?
首 页
域名注册
虚拟主机
双线主机
服务器租用
VPS主机
企业邮局
代理专区
客服中心
虚拟主机行业资讯 虚拟主机评测对比 互联网最新动态 技术学院 站长资讯 在线教程 网站运营
搜索优化 服务器 网络编程 图形图象 站长之家 网页制作 操作系统
冲浪宝典 软件教学 视频通信 办公软件 邮件系统 网络安全 认证考试
您当前位置:西部数码->资讯中心-> 在线教程-> 网管专栏
Linux架设FTP服务器之三-网管专栏,FTP服务
作者:网友供稿 点击:18
  西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!虚拟主机可在线rar解压,自动数据恢复设置虚拟目录等.虚拟主机免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金!
文章页数:[1] 

2./etc/ftpusers和/etc/ftphosts的设置

/etc/ftpusers是用来设定系统上的某些用户不允许使用ftp传送文件,/etc/ftphosts是用来设定某些主机不允许连接本ftp服务器的。这样做的目的都是为了安全考虑。

/etc/ftpusers使用的范例如下:

root
bin
daemon
adm
lp
sync
shutdown
halt
mail
news
uucp
operator
games
nobody
限制某些用户登入ftp服务器是出于系统安全的原因,例如要避免超级用户登入系统。并且禁止某些和一些命令名相同的用户进入ftp服务器。

/etc/ftphosts的示例如下:

# example host access file
#
# everything after a # is treated as comment,
# empty lines are ignored
#allow <username> <addrglob> [<addrglob> ...]
# only allow host(s) matching <addrglob> to log in as <username>.
#deny <username> <addrglob> [<addrglob> ...]
# always deny host(s) matching <addrglob> to log in as <username>.

allow ideal *.linuxaid.com.cn 10.0.0.0/8
deny fred *.hacker.com 131.211.32.0/24

这里只允许ideal从域名以linuxaid.com.cn为后缀的主机及10.0.0.0/255.0.0.0的主机登录进入ftp服务器;禁止fred从*.hacker.com和131.211.32.0/24登录进入ftp服务器。这里的username若为anonymous或ftp都指匿名用户。

3./etc/ftpconversions设置

该文件用来设定当用户下载文件时应该做那些操作,例如压缩、解压缩等。文件内容如下所示:

:.z: : :/bin/compress -d -c %s:t_reg|t_ascii:o_uncompress:uncompress
: : :.z:/bin/compress -c %s:t_reg:o_compress:compress
:.gz: : :/bin/gzip -cd %s:t_reg|t_ascii:o_uncompress:gunzip
: : :.gz:/bin/gzip -9 -c %s:t_reg:o_compress:gzip
: : :.tar:/bin/tar -c -f - %s:t_reg|t_dir:o_tar:tar
: : :.tar.z:/bin/tar -c -z -f - %s:t_reg|t_dir:o_compress|o_tar:tar+compress
: : :.tar.gz:/bin/tar -c -z -f - %s:t_reg|t_dir:o_compress|o_tar:tar+gzip
: : :.crc:/bin/cksum %s:t_reg::cksum
: : :.md5:/bin/md5sum %s:t_reg::md5sum


文件设置说明:

:.z: : :/bin/compress -d -c %s:t_reg|t_ascii:o_uncompress:uncompress
表示对所有以".z"结尾的文件使用/bin/compress -d -c"的方式解压缩。

: : :.z:/bin/compress -c %s:t_reg:o_compress:compress
表示将传送的文件压缩为".z"格式。

:.gz: : :/bin/gzip -cd %s:t_reg|t_ascii:o_uncompress:gunzip
表示将所有以".gz"的文件用"/bin/gzip -cd"解压缩。

: : :.gz:/bin/gzip -9 -c %s:t_reg:o_compress:gzip
表示将传送的文件压缩为".gz"格式。

: : :.tar:/bin/tar -c -f - %s:t_reg|t_dir:o_tar:tar
表示将要传送的文件用"tar"打包。

: : :.tar.z:/bin/tar -c -z -f - %s:t_reg|t_dir:o_compress|o_tar:tar+compress
表示将要传送的文件压缩成"tar.z"的格式

: : :.tar.gz:/bin/tar -c -z -f - %s:t_reg|t_dir:o_compress|o_tar:tar+gzip
表示将要传送的文件压缩成"tar.gz"的格式

: : :.crc:/bin/cksum %s:t_reg::cksum
表示将要传送的文件进行crc校验处理。

: : :.md5:/bin/md5sum %s:t_reg::md5sum
表示将要传送的文件进行md5校验。

其实安装ftp以后缺省的配置文件已经将常用的压缩也解压缩的程序定义进去了,所以一般不需要修改这个文件的内容,但可以根据实际需要修改内容的顺序。例如,用户要下载一个"file.tar.gz"的文件,但此ftp上没有这个文件,但是有文件file,那么ftp服务器会将file打包压缩为file.tar.gz在传递给用户。若服务器上没有file这个文件,服务器会按照/etc/ftpconversions文件中指定的顺序去搜索,,以这个例子而言,会依次搜索file.z、file.gz、file.tar、file.tar.z、file.tar.gz、file.crc、file.md5文件,将先找到的传送给用户。所以文件/etc/ftpconversions的内容可以按照需要而改变顺序。

到现在为止,已经安装配置成功了一个提供匿名访问的ftp服务器,可以连接上去测试功能是否符合需要。

4.wu-ftp的相关程序

ftpcount这个程序可以统计当前连接的用户数目,并给出上限,如:

[root@linux doc]# ftpcount
service class friend - 0 users (no maximum)
service class local - 0 users (no maximum)
service class outworld - 0 users (no maximum)
这里正在连接的属于local的有0个人,没有上限。其他几个类别含义一样。

[root@linux doc]# ftpwho
service class friend:
- 0 users (no maximum)
service class local:
- 0 users (no maximum)
service class local:
- 0 users (no maximum)
当前三个类别都没有用户连接。

ftpshut

该程序主要用来生成/etc/shutmsg,也就是前面/etc/ftpaccess中设定的shutdown命令,ftpshut的使用格式如下:

ftpshut [ -v ] [ -l min] [ -d min] time [ warning-message ... ]
-l 该选项设置在关闭ftp服务器以前多少分钟停止用户的连接请求
-d 该选项设置在关闭ftp服务器以前多少分钟将已经连接的用户断线
time 设置关闭ftp服务器的时间,例如希望在晚上10点关闭ftp服务器,则为2200
warning-message 断线以前显示给用户的告警信息
例如:

[root@linux /etc]# ftpshut -l15 -d5 1800 "ftp server will shutdown"
[root@lix /etc]# less shutmsg
2000 04 07 18 00 0015 0005
ftp server will shutdown

五、开设只能ftp的帐户

很多时候需要开设一些只允许ftp到服务器的用户,实现方法如下:

1、按照通常的方式为这些用户在系统上开设帐户。

[root@ns /etc]#useradd ftp_user1
[root@ns /etc]#chmod 700 /etc/shadows
[root@ns /etc]#vi /etc/shadows

删除项:
ftp_user1:!!:11113:0:99999:7:-1:-1:134537372
中第二个字段的"!!",然后再以ftp_usre1用户登录,就不会询问口令,然后使用passwd为该用户设定口令

2、使用vi修改/etc/shells文件,添加/dev/null项或/bin/passwd,如下所示:

[root@ns /etc]# cat shells
/bin/bash
/bin/sh
/bin/ash
/bin/bsh
/bin/tcsh
/bin/csh

修改为:

[root@ns /etc]# cat shells
/bin/bash
/bin/sh
/bin/ash
/bin/bsh
/bin/tcsh
/bin/csh
/dev/null
/bin/passwd


2、使用vi打开文件/etc/passwd
3、将那些只允许ftp的系统的用户的登录shell改为/dev/null(若不允许用户修改其口令)或/bin/passwd(若允许用户修改其口令字),如下所示:

ftp_user1:x:503:504::/home/ftp_user1:/bin/bash
改为:
ftp_user1:x:503:504::/home/ftp_user1:/dev/null

ftp_user1:x:503:504::/home/ftp_user1:/bin/passwd

这样,则该用户只能使用如pop3、ftp等服务,而不能通过telnet登录到系统中。

六、设置虚拟ftp主机
所谓虚拟匿名主机,指一台机器上有多个ip地址,并且可以向外提供过个匿名的ftp服务器,这些服务器在逻辑上是独立的,有不同的访问控制表,不同的下载内容。下面是设置一台虚拟ftp服务器的步骤:

1. 首先对本地某个网卡设置别名ip地址,即在一块网卡上绑定多个ip地址:如你的内部ftp主机为192.168.0.4

你可再绑定一个ip地址如下:
/sbin/ifconfig eth0:0 192.168.0.5 up //向接口添加一个新的ip
/sbin/route add -host 192.168.11.7 eth0:0 //增添路由信息

2. 先创建目录/home/virtualftp和/var/log/virtualftp。生成banner文件/home/virtualftp/banner_message修改ftp服务器的主配置文件/etc/ftpaccess,增加对虚拟ftp的支持信息,加下面的行到该文件中:

virtual 192.168.0.5 root /home/virtualftp
virtual 192.168.0.5 banner /home/virtualftp/banner_message
virtual 192.168.0.5 logfile /var/log/virtualftp/xferlog

上面三条指示分别设置虚拟主机的根目录,虚拟主机的记录文件,虚拟主机的登录显示信息。上面路径和文件名可随便定义。


3. 拷贝所需要的匿名ftp文件,主要是/lib,/etc,/bin目录
# cp /home/ftp/* /home/virtualftp -a

4.在dns中定义192.168.0.5,设置成虚拟ftp的域名映射。


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
相关主题
文章页数:[1] 
Google
热门文章
·如何查看本机打开的端口是被哪个程序使用的-网管专栏,操作系统
·如何在多台电脑上同时安装Windows-网管专栏,操作系统
·网管人员必备的网络命令(转贴)-数据库专栏,SQL Server
·Postfix + Courier-IMAP + Cyrus-SASL + MySQL + IMP完全指南(新版)-网管专栏,邮件服务
·一个IP建多个Web站点--主机头名法-网管专栏,WEB服务
·WinXP/2003网络服务详解-网管专栏,操作系统
·电信网管中的Java客户端(二)-JSP教程,Java技巧及代码
·Resin在Windows系统下的安装-网管专栏,WEB服务
·在Win2k3下配置Apache+php+mysql-网管专栏,WEB服务
·服务器配置SSL-网管专栏,操作系统

最新文章
·如何查看本机打开的端口是被哪个程序使用的-网管专栏,操作系统
·服务器配置SSL-网管专栏,操作系统
·一个IP建多个Web站点--主机头名法-网管专栏,WEB服务
·如何在多台电脑上同时安装Windows-网管专栏,操作系统
·Linux内核技术分析-网管专栏,操作系统
·在Win2k3下配置Apache+php+mysql-网管专栏,WEB服务
·在Redhat Enterprise AS 3 下源码安装配置 MONO-网管专栏,WEB服务
·网管人员必备的网络命令(转贴)-数据库专栏,SQL Server
·WinXP/2003网络服务详解-网管专栏,操作系统
·Apache安装设置-网管专栏,WEB服务




版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!

特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
  打印  刷新  关闭
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 虚拟主机 | 资讯中心 | 友情链接 | 网站地图

版权所有 西部数码(www.west263.com)
CopyRight (c) 2002~2006 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86262244 86263048 86263408 86263960 86264018 86267838
售前咨询:总机转201 202 203 204 206 208
售后服务:总机转211 212 213 214
财务咨询:总机转224 223 传真:028-86264041 财务QQ:点击发送消息给对方635483282
售前咨询QQ:点击发送消息给对方2182518 点击发送消息给对方241975952 点击发送消息给对方275026793 点击发送消息给对方408235859
售后服务QQ:点击发送消息给对方17708515 点击发送消息给对方307742704 点击发送消息给对方287976517 点击发送消息给对方363783715
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号