游戏电视苹果数码历史美丽
投稿投诉
美丽时装
彩妆资讯
历史明星
乐活安卓
数码常识
驾车健康
苹果问答
网络发型
电视车载
室内电影
游戏科学
音乐整形

搭建centos7文件上传服务器完美运行

  搭建vsftpd文件上传服务器,Vsftp是一个专门为unix类型系统设计一个ftp服务器。
  FTP(FiletransferProtocl),文件传输协议,用于在网络上进行文件传输的一套标准协议,使用客户服务器模式,属于网络传输协议的应用层。
  FTP服务运行在TCP21和20端口,通常来说21端口是连接端口,20端口是数据端口(备注:可以在配置那里更改这个端口,为安全考虑,建议更改)
  FTP有两种工作模式,主动模式和被动模式:
  1、主动模式:由服务器创建连接,建立的过程描述如下:
  客户端发起请求:
  Client:50000(大于1023的端口号)Server:21
  服务端建立数据传输:
  Server:20tcpClient:500001(客户端请求端口号1)
  2、被动模式:由客户端创建连接,建立的过程描述如下:
  客户端发起请求:
  Client:50000(大于1023的端口号)Server:21
  客户端建立数据传输:
  Client:500001(客户端请求端口号1)Server:随机端口
  现在开始安装Vsftp服务器yumyinstallvsftpd
  vsftpd的程序主要配置文件有:主程序:usrsbinvsftpd主配置文件:etcvsftpdvsftpd。conf数据根目录:varftp禁止登陆用户列表:etcvsftpdftpusers用户列表:etcvsftpduserlist
  其中主配置文件etcvsftpdvsftpd。conf的默认配置:anonymousenableYES是否允许匿名用户访问localenableYES是否允许本地用户登录FPTwriteenableYES是否允许写入权限localumask022本地用户上传文件的umask值dirmessageenableYES是否在用户进入某个目录时显示该目录的注意信息xferlogenableYES是否让FTP服务器记录上传下载的情况connectfromport20YES是否使用20端口进行数据传输xferlogstdformatYES是否将记录的上传下载情况写在xferlogfile所指定的文件中listenNO是否以独立运行的方式监听服务listenipv6YES是否支持ipv6pamservicenamevsftpd列出与vsftpd相关的pam文件userlistenableYES是否启用禁止登录用户名单tcpwrappersYES是否支持tcpwrappers
  除以上默认使用的参数外,主配置文件还可以设置以下参数:定义匿名用户的ftp共享权限:anonworldreadableonlyYES是否全局可读anonuploadenableNO是否允许上传文件anonmkdirwriteenableNO是否允许创建目录anonotherwriteenableNO是否删除文件、删除目录anonumask077匿名用户的umask定义系统用户的ftp权限:localenableYES允许本地用户访问(etcpasswd中的用户)writeenableYES允许写入权限,包括修改,删除localumask022定义本地用户上传的文件的umaskchrootlocaluserYES是否禁锢所有本地用户于其家目录chrootlistenableYES是否启用chrootlistfile的名单chrootlistfileetcvsftpdchrootlist是否限制在主目录下的用户名单
  注意:当chrootlocaluserYES和chrootlistenableYES时,chrootlist中的用户都是不受限制的用户;当chrootlocaluserNO和chrootlistenableYES时,chrootlist中的用户都是受限制的用户。控制可登陆vsftpd服务的用户列表:userlistenableYES启用etcvsftpduserlist文件来控制可登陆用户;userlistdenyNONO意味着etcvsftpduserlist为白名单,YES为黑名单上传下载速率:anonmaxrate0匿名用户的最大上传下载速率,0表示无限制localmaxrate0本地用户的最大上传下载速率,0表示无限制并发连接数限制:maxclients2000standalone下最大的并发连接数maxperip50设置单个IP的最大连接数
  注意:通过manvsftpd。conf可以获取更多参数信息。
  vsftp的3种认证方式
  vsftp服务为ftp提供了3种认证方式,分别是:匿名用户认证、本地用户认证和虚拟用户认证。匿名用户认证是指任何人无需认证即可访问到FTP服务器;本地用户认证在Linux系统中是指etcpasswd中的用户;虚拟用户认证是指使用vsftp服务独立维护的FTP账号密码进行登录访问。从安全性来说虚拟用户是最安全的,因为就算FTP的账号密码泄露了,也不会泄露本地的用户账号密码,建议使用虚拟用认证方式。
  1。匿名用户认证登陆方式
  ftp服务默认就开启了匿名用户登录,此处修改配置文件etcvsftpdvsftpd。conf:cpetcvsftpdvsftpd。conf{,。bak}备份vimetcvsftpdvsftpd。conf
  修改vsftpd。conf配置如下:anonymousenableYESanonuploadenableYESanonmkdirwriteenableYESanonotherwriteenableYESlocalumask022
  启动vsftpd服务就可以使用了setenforce0systemctlstopvsftpd。servicesystemctlstartvsftpd
  如果创建test目录失败。匿名用户的默认路径即为ftp用户的家目录varftp,虽然我们已经配置了anonmkdirwriteenableYES,但ftp用户的真正权限是vsftpd。conf定义的共享权限与访问的目录的权限的交集,因此我们需要去修改varftppub目录的文件权限:chownftp:ftpvarftppub
  2。本地用户认证登陆方式vimetcvsftpdvsftpd。conf
  修改vsftpd。conf配置如下:anonymousenableNOlocalenableYESwriteenableYESlocalumask022userlistenableYESuserlistdenyNO
  注意:当userlistenableYES而userlistdenyNO时,etcvsftpduserlist为白名单;当userlistenableYES和userlistdenyYES时,etcvsftpduserlist为黑名单vimetcvsftpduserlist
  useraddtestftpecho123456passwdstdintestftpsystemctlrestartvsftpd
  本地用户能切换到etc目录能够下载passwd文件,存在极大风险,因此我们需要把本地用户的访问路径限制在其对应的家目录下:vimetcvsftpdvsftpd。conf
  修改vsftpd。conf配置如下:chrootlocaluserYESallowwriteablechrootYES
  通过文件指定禁锢的用户chrootlistfileetcvsftpdchrootlist
  注意:从2。3。5之后,vsftpd增强了安全检查,如果用户被限定在了其主目录下,则该用户的主目录不能再具有写权限了,客户端执行写操作时会出现提示:500OOPS:vsftpd:refusingtorunwithwritablerootinsidechroot()。
  此时如果还想能在对主目录拥有写权限,可以使用allowwriteablechrootYES。
  3。虚拟用户认证登陆方式
  虚拟用户认证所使用的账号和密码都不是服务器中真实存在的,其安全性比本地用户更好,即使被抓包获取到账号密码都无法直接登录到服务器。配置虚拟用户的流程如下:
  1)建立虚拟用户数据库文件
  2)创建根目录及虚拟用户映射的系统用户
  3)建立支持虚拟用户的PAM认证文件
  4)在vsftpd。conf中添加支持配置
  5)为虚拟用户设置不同的权限
  1)建立虚拟用户数据库文件vimetcvsftpdvuser
  格式:一行账号名,一行密码test1123456test212345678
  使用dbload命令生成数据库文件dbloadTthashfetcvsftpdvuseretcvsftpdvuser。dbchmod600etcvsftpdvuser。dbrmetcvsftpdvuser
  2)创建根目录及虚拟用户映射的系统用户useradddvarvftpssbinnologinvftpmkdirvarvftphomepchmodR755varvftphome
  3)建立支持虚拟用户的PAM认证文件vimetcpam。dvsftpd。virtual
  编辑vsftpd。virtual如下authrequiredpamuserdb。sodbetcvsftpdvuser检查账号及密码,数据库不需要写后缀。dbaccountrequiredpamuserdb。sodbetcvsftpdvuser检查用户是否在有效期内
  4)在vsftpd。conf中添加支持配置vimetcvsftpdvsftpd。conf
  修改vsftpd。conf配置文件如下anonymousenableNO禁止匿名登录localenableYES允许本地用户模式,由于映射的系统用户为本地用户,因此此项必须开启guestenableYES开启虚拟用户模式guestusernamevftp指定虚拟用户账号映射到本地账号vftppamservicenamevsftpd。virtual指定pam文件chrootlocaluserYES禁锢用户在其家目录allowwriteablechrootYES允许禁锢的FTP根目录可写userconfigdiretcvsftpdvuserprofile指定虚拟用户的权限配置目录userlistenableYESuserlistdenyYESallowwriteablechrootYES500OOPS:vsftpd:refusingtorunwithwritablerootinsidechroot()错误
  5)为虚拟用户设置不同的权限mkdiretcvsftpdvuserprofilevimetcvsftpdvuserprofiletest1
  修改如下:anonuploadenableYESanonmkdirwriteenableYESanonotherwriteenableYESanonumask022
  vimetcvsftpdvuserprofiletest2
  修改配置如下:localrootvftptest2错误提示服务器发回了不可路由的地址。不使用默认的文件目录,自己指定目录anonumask022anonmkdirwriteenableYESanonuploadenableYESanonotherwriteenableYES
  mkdirpvftptest2chownRvftp:vftpvftptest2systemctlrestartvsftpd
  6)配置安全规则vietcvsftpdvsftpd。conf
  修改如下:writeenableYES可写权限pasvenableYES启用pasv模式pasvminport30000设置pasv模式中的可用端口范围(开始)pasvmaxport30100设置pasv模式中的可用端口范围(结束)pasvaddress47。99。56。154设置pasv模式中的外网IPseccompsandboxNO关闭seccomp功能pasvpromiscuousYES(可选)这个不打开,在连接时可能会出现badip。。。。可能是网络不稳定。。也或者是ip在传输时有改变。。。。。
  最后重启下vsftp服务systemctlrestartvsftpd
  在ECS实例安全组中,分别增加两条规则,允许相应的tcp端口访问(tcp21端口,和tcp3000到30100端口)
  客户端测试:
  用户test1lftp192。168。4。119utest1
  vsftp修改端口
  1、编辑etcvsftpdvsftpd。conf文件,在该配置文件中添加此行:listenport811
  2、编辑etcservices文件,将其中的
  ftp21tcp改为ftp811tcp,
  ftp21udp改为ftp811udp
  3、执行systemctlrestartvsftpd重新启动vsftpd服务。启动完成后可以使用
  netstattnulpgrepvsftpd
  你就可以查看到现在系统现监听的vsftpd的端口为811

苹果MacBook有望支持手写笔?听听科技达人怎么说作为全球知名电子厂商,苹果公司旗下的产品一直备受欢迎,无论是苹果手机,还是苹果笔记本都有着相当庞大的受众群,而每年的新品发布和一些产品爆料也备受关注。近日,一份苹果旗下的……十一年前富士康为什么会选择落户郑州富士康,一家拥有百万名员工的巨无霸企业,是全球最大的电子产品代工厂。咳咳,不对,应该是:全球最大的电子产业科技制造服务商。它的工业园区遍布珠三角、长三角、成渝、京津……618海信护眼阅读日至高立减400元新品海信TOUCH火热抢618年中狂欢进行时,海信手机京东官方旗舰店护眼阅读日活动钜惠来袭!超级新品海信TOUCH音乐阅读器火热开抢,全场护眼阅读产品享最高立减400元超值优惠力度,更有签到赢京东读书……NLPCC2018思必驰学术交流沙龙已就位,不见不散!CCF国际自然语言处理和中文计算会议(NLPCC)是CCFTCCI(中国计算机学会,中文信息技术专委)的年度学术会议。NLPCC是专注于自然语言处理(NLP)和中文计算(CC)……来!看看这些有趣的机器人7月26日,从上午8:30到下午5:00,在世界机器人大赛总决赛现场,各个项目的资格赛、练习赛、预赛同时上演。五花八门的机器人同台竞技,纷纷亮出看家绝活,惊艳赛场。靠意念……全新第二代GS8来了,领先黑科技加持,王者之路再启航2016年,第一代传祺GS8上市,作为广汽传祺重金打造的一款七座重型SUV,第一代传祺GS8一直保持着不错的销量成绩,它也成为自主品牌车型成功突破20万价格天花板的杰出代表。此……承包整座山谷Fun肆悦野,BJ40悦野开放日豪横宠粉寻一片清幽山谷,在暮色降临时,燃起一堆篝火,享受野外乌托邦生活这样的露营经济正带火越野圈。7月1415日,北京越野十万公里正青春悦野部落开放日,壕气包下整座海坨山谷,邀请……DMi握着现在,海豚守着未来,比亚迪这波真的稳了近期,比亚迪发布了十月份的销量数据,着实让人惊叹。据官方数据显示,比亚迪乘用车10月全系销售88898辆,同比增长90。9,环比增长12。5;其中,新能源乘用车销售80003辆……E3展会C位出道!谷粒科技发布电磁摇杆超长寿命手柄按键年轻人就是young,年轻人不玩游戏,那岂不是out了。而自己作为一年中年大叔,竟然也被2021年一年一度在美国洛杉矶城市召开的E3展会所吸引,而让自己情有独钟的当属谷粒科技发……小鹏P7轴距近3米!比Model3豪华,科技感十足的外观吸引小鹏汽车在理想、蔚来以及特斯拉的竞争中一直处于稳定的状态,全球疫情以来的芯片危机,也让小鹏汽车伤透了脑筋,但是这并不影响它的销量,比如小鹏汽车的头牌小鹏P7。随着小鹏汽车产能的……天安门与故宫风光去到北京,用镜头记录天安门与紫禁城的风貌。天安门城楼故宫角楼故宫角楼神武门神武门天安门城楼保和殿乾清宫午门内金水河……博客园大神Vamei3月1日去世,年仅31岁Vamei,原名:张腾飞,中国科学技术大学学士,新加坡南洋理工大学博士。著有《从Python开始学编程》等书,写作Java、网络协议、数据分析等方面的教程。他的博客访问量……
无限优化的Soul为Z世代打造无压力社交环境5月11日,社交平台Soul向美国证券交易委员会提交招股书,申请以SSR为交易代码在纳斯达克上市。这款在Z世代群体中享有知名度与影响力的社交软件DAU达千万量级,DAU打开次数……出货旺季的临近,马士基却宣布暂时中止到这个地区的预订近日,澳大利亚一些码头接连发生码头工人罢工事件,受此影响,多地码头拥堵、瘫痪。尽管目前已经悉尼港口的码头工人与雇主之间出现了和解迹象,但是集装箱供应链还是继续拥堵。预计罢工将导……2018我的上半年我的下半年,真实到想哭!1月,2月,3月,4月,5月,6月,不知不觉中,2018上半年,一眨眼就过去了下面是刷爆朋友圈的,2018年上半年最火神总结。看完视频……中国信息通信研究院(东南)创新中心揭牌成立9月7日,2021金砖国家新工业革命合作伙伴关系论坛在厦门举办。部省市三方协议签署仪式于论坛开幕式前举行。工业和信息化部部长肖亚庆、福建省委书记尹力、福建省省长王宁、福建省委常……日本混血美女大盘点漂亮的人气混血女星Top10日本最漂亮的人气混血女星Top10!混血儿天生有上天的眷顾!与不同种族的结合,让他们弥补了自身五官的缺陷,优点越发明显。在日本也是如此,这几年他们演艺圈有大量混血艺人出现在日本……全世界最性感男人排行榜只有他才最最性感中国日报网站环球在线消息:来自《Cosmopolitan》杂志英国版的ldquo;全世界最性感男人排行榜rdquo;前十位帅哥们,看看评选结果你满意不?有没有出乎你的意料?……推荐12部车速有点快的动漫不小心在网上看到了有一个老司机因一时大意说出了12部动漫,车速有点快的动漫,感兴趣的一起来看看吧。1、《家有女友》男主和自己喜欢的老师和那个女孩(两人是姐妹)竟然成……苍井空结婚了吗有人问苍井空你结婚了吗?有人问苍井空:你结婚了吗?苍老师说:没有观众问:为什么?仓老师:我生日是11月11日苍井空为什么叫苍老师,苍老师是谁?苍井空结婚了吗10月2……韩国最美10大女演员韩国十大美女的精选名单韩国最美10大女演员:韩国是亚洲和世界上最美丽的女演员的聚集地,她们一个个有着美丽的脸蛋,灿烂的笑容,性感的身材,让她们在电影、音乐和时尚的世界里大放异彩,以下是韩国十大美女的……哈哈哈哈哈第二季什么播出,哈哈哈哈哈第二季嘉宾哈哈哈哈哈说出来很多人不清楚,可哈哈哈哈哈第二季综艺到底是什么播出,很多网友就想去了解一下有关的故事,看哈哈哈哈哈提早宣布海报和预告,好让观众能知道大概能怎样做游戏,但有的网友……幸福没有标准人的一生,很多时间都在开锁,而身上的这把钥匙往往就决定了你的人生。糊涂的人,将智慧深埋于心中,面对过于复杂的世事,简单做人、简单做事,逢人不急,遇事不恼,用难……华为儿童手表3Pro超能版到底超能在哪儿?一番测试后真相了在家中宅了数月的人们终于可以出来透透气了,冷落了许久的中小学也陆续迎来了学子们的回归。而随着大人复工,孩子们复课,儿童手表再次迎来销售高峰,借助科技的力量保护孩子安全,成为越来……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网